מדריך קלאודפלייר בעברית

תיעוד 59

פרמטרי הרצה

עודכן לאחרונה ב-5 במאי 2026 | העתק כ-Markdown | הצג כ-Markdown | הגדרת סוכן

דף זה מפרט את דגלי ההגדרה עבור הפקודה cloudflared tunnel run. עבור מנהרה בניהול מרחוק, הוסף דגלים אלה אל שירות המנהרה. אם אתה משתמש במנהרה בניהול מקומי, הוסף דגלים אלה אל קובץ ההגדרות שלך כזוגות מפתח/ערך.

#הוספת פרמטרי הרצה לשירות המנהרה

מנהרות בניהול מרחוק פועלות כשירות במערכת ההפעלה שלך. כדי להוסיף פרמטרי הרצה לקובץ שירות המנהרה:

ב-Linux,‏ Cloudflare Tunnel מתקין את עצמו כשירות מערכת באמצעות systemctl. כברירת מחדל, השירות ייקרא cloudflared.service. כדי להגדיר את המנהרה שלך ב-Linux:

  1. פתח את cloudflared.service.
sudo systemctl edit --full cloudflared.service  
  1. ערוך את הפקודה cloudflared tunnel run עם דגל ההגדרה הרצוי. לדוגמה,
[Unit]  
Description=Cloudflare Tunnel  
After=network.target  
[Service]  
TimeoutStartSec=0  
Type=notify  
ExecStart=/usr/local/bin/cloudflared tunnel --loglevel info --logfile /var/log/cloudflared/cloudflared.log run --token <TOKEN VALUE>  
Restart=on-failure  
RestartSec=5s  
[Install]  
WantedBy=multi-user.target  
  1. הפעל מחדש את cloudflared.service:
sudo systemctl restart cloudflared  
  1. כדי לאמת את ההגדרה החדשה, בדוק את סטטוס השירות:
sudo systemctl status cloudflared  
● cloudflared.service - cloudflared  
  Loaded: loaded (/etc/systemd/system/cloudflared.service; enabled; preset: enabled)  
  Active: active (running) since Wed 2024-10-09 20:02:59 UTC; 2s ago  
Main PID: 2157 (cloudflared)  
   Tasks: 8 (limit: 1136)  
  Memory: 16.3M  
     CPU: 136ms  
  CGroup: /system.slice/cloudflared.service  
          └─2157 /usr/bin/cloudflared tunnel --loglevel info --logfile /var/log/cloudflared/cloudflared.log run --token eyJhIjoi...  

ב-macOS,‏ Cloudflare Tunnel מתקין את עצמו כ-launch agent באמצעות launchctl. כברירת מחדל, ה-agent ייקרא com.cloudflare.cloudflared. כדי להגדיר את המנהרה שלך ב-macOS:

  1. עצור את שירות cloudflared.
sudo launchctl stop com.cloudflare.cloudflared  
  1. בטל את טעינת קובץ ההגדרות.
sudo launchctl unload /Library/LaunchDaemons/com.cloudflare.cloudflared.plist  
  1. פתח את /Library/LaunchDaemons/com.cloudflare.cloudflared.plist בעורך טקסט.
  2. ערוך את המפתח ProgramArguments עם דגל ההגדרה הרצוי. לדוגמה,
<plist version="1.0">  
    <dict>  
        <key>Label</key>  
        <string>com.cloudflare.cloudflared</string>  
        <key>ProgramArguments</key>  
        <array>  
            <string>/opt/homebrew/bin/cloudflared</string>  
            <string>tunnel</string>  
            <string>--logfile</string>  
            <string><PATH></string>  
            <string>--loglevel</string>  
            <string>debug</string>  
            <string>run</string>  
            <string>--token</string>  
            <string><TOKEN VALUE> </string>  
        </array>  
  1. טען את קובץ ההגדרות המעודכן.
sudo launchctl load /Library/LaunchDaemons/com.cloudflare.cloudflared.plist  
  1. הפעל את שירות cloudflared.
sudo launchctl start com.cloudflare.cloudflared  

ב-Windows,‏ Cloudflare Tunnel מתקין את עצמו כשירות מערכת באמצעות עורך הרישום (Registry Editor). כברירת מחדל, השירות ייקרא cloudflared. כדי להגדיר את המנהרה שלך ב-Windows:

  1. פתח את עורך הרישום (Registry Editor).
  2. עבור אל HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > cloudflared.
  3. לחץ פעמיים על ImagePath.
  4. ערוך את Value data עם דגל ההגדרה הרצוי. לדוגמה,
C:\Program Files (x86)\cloudflared\.\cloudflared.exe tunnel --loglevel info --logfile <PATH> run --token <TOKEN VALUE>  

שנה את שירות cloudflared בעורך הרישום

#פרמטרים

#autoupdate-freq

תחבירברירת מחדל
cloudflared tunnel --autoupdate-freq run 24h

קובע את תדירות העדכונים של cloudflared.

עדכונים אוטומטיים מובנים מופעלים כאשר cloudflared מותקן כקובץ בינארי עצמאי ופועל כשירות. הם אינם זמינים ב-Windows, בהתקנות דרך מנהל חבילות, או כאשר cloudflared פועל באופן אינטראקטיבי במסוף. כאשר עדכון זמין, cloudflared מופעל מחדש כדי להשתמש בגרסה החדשה. תוכנת העדכון אינה ממתינה לכך שהתהליך החלופי יתחבר ל-Cloudflare לפני כיבוי התהליך הישן. חיבורים פעילים עלולים להיקטע. כדי לשלוט מתי עדכונים מתרחשים, השתמש ב-no-autoupdate.

#config

הערה

עבור מנהרות בניהול מקומי בלבד.

תחבירברירת מחדל
cloudflared tunnel --config run ~/.cloudflared/config.yml

מציין את הנתיב אל קובץ הגדרות בפורמט YAML.

#dns-resolver-addrs

הערה

דורש גרסת cloudflared 2025.7.0 ואילך.

תחבירמשתנה סביבה
cloudflared tunnel run --dns-resolver-addrs IP:PORT TUNNEL_DNS_RESOLVER_ADDRS

מציין כתובות מותאמות אישית של פותרי DNS עבור cloudflared לשימוש במקום פותרי ברירת המחדל של המכונה המארחת. כל כתובת חייבת להיות בפורמט ip:port, אספקת כתובת IP ללא פורט תגרום ל-cloudflared להיכשל בהפעלה. ניתן לציין מספר פותרים על ידי חזרה על הדגל. לדוגמה,

cloudflared tunnel run --dns-resolver-addrs 1.1.1.1:53 --dns-resolver-addrs 1.0.0.1:53 <UUID or NAME>

כאשר מצוינים מספר פותרים, cloudflared בוחר אחד באופן אקראי עבור כל בקשת DNS. מותר לציין לכל היותר 10 כתובות של פותרים.

#edge-bind-address

תחבירמשתנה סביבה
cloudflared tunnel --edge-bind-address run TUNNEL_EDGE_BIND_ADDRESS

מציין את כתובת ה-IP היוצאת המשמשת ליצירת חיבור בין cloudflared לבין הרשת הגלובלית של Cloudflare.

כברירת מחדל, cloudflared מאפשר למערכת ההפעלה להחליט באיזו כתובת IP להשתמש. אפשרות זו שימושית אם יש לך מספר ממשקי רשת זמינים ותרצה להעדיף ממשק ספציפי.

גרסת ה-IP של edge-bind-address תעקוף את edge-ip-version (אם סופק). לדוגמה, אם תזין כתובת מקור של IPv6,‏ cloudflared תמיד יתחבר ליעד IPv6.

#edge-ip-version

תחבירברירת מחדלמשתנה סביבה
cloudflared tunnel --edge-ip-version run 4TUNNEL_EDGE_IP_VERSION

מציין את גרסת כתובת ה-IP‏ (IPv4 או IPv6) המשמשת ליצירת חיבור בין cloudflared לבין הרשת הגלובלית של Cloudflare. הערכים הזמינים הם auto,‏ 4, ו-6.

הערך auto מסתמך על מערכת ההפעלה המארחת כדי לקבוע איזו גרסת IP לבחור. גרסת ה-IP הראשונה שמוחזרת מפענוח ה-DNS של בדיקת האזור (region lookup) תשמש כקבוצה הראשית. בהגדרות רשת כפולות של IPv6 ו-IPv4,‏ cloudflared יפריד את גרסאות ה-IP לשתי קבוצות כתובות שישמשו לנסיגה לאחור במקרה של כשל בקישוריות.

#grace-period

תחבירברירת מחדלמשתנה סביבה
cloudflared tunnel --grace-period run 30sTUNNEL_GRACE_PERIOD

כאשר cloudflared מקבל SIGINT/SIGTERM הוא יפסיק לקבל בקשות חדשות, ימתין לסיום בקשות שנמצאות בעיבוד, ולאחר מכן ייסגר. ההמתנה לבקשות בעיבוד תסתיים לאחר תקופת חסד זו, או כאשר מתקבל אות SIGTERM/SIGINT שני.

#log-directory

תחבירמשתנה סביבה
cloudflared tunnel --log-directory run TUNNEL_LOGDIRECTORY

כותב יומנים לקובץ בשם cloudflared.log בספרייה שצוינה. כאשר הקובץ מגיע לגודל של 1 MB,‏ cloudflared מבצע לו רוטציה ושומר עד חמישה קובצי גיבוי. הרוטציה מבוססת על גודל הקובץ; אין שמירה מבוססת זמן.

השתמש ב-log-directory עבור רישום יומנים שגרתי ומתמשך. אם תציין גם את logfile,‏ logfile יקבל קדימות.

#logfile

תחבירמשתנה סביבה
cloudflared tunnel --logfile run TUNNEL_LOGFILE

שומר את יומן האפליקציה לקובץ זה. cloudflared אינו מבצע רוטציה לקובץ זה. השתמש ב-logfile עבור סבבי איתור תקלות קצרים או כאשר כלי אחר מנהל את רוטציית היומנים. אם תציין גם את log-directory,‏ logfile יקבל קדימות. לפרטים נוספים לגבי המידע הדרוש לך בעת פנייה לתמיכה של Cloudflare, עיין ב-מדריך זה.

#loglevel

תחבירברירת מחדלמשתנה סביבה
cloudflared tunnel --loglevel run infoTUNNEL_LOGLEVEL

מציין את רמת הפירוט של הרישום עבור מופע ה-cloudflared המקומי. הערכים הזמינים הם debug,‏ info (ברירת מחדל), warn,‏ error, ו-fatal. ברמת debug,‏ cloudflared יתעד ויציג את כתובת ה-URL של הבקשה, השיטה (method), הפרוטוקול, אורך התוכן (content length), כמו גם את כל כותרות הבקשה והתגובה. עם זאת, שים לב שהדבר עלול לחשוף מידע רגיש ביומנים שלך.

#metrics

תחבירברירת מחדלמשתנה סביבה
cloudflared tunnel --metrics IP:PORT run עיין ב-Tunnel metricsTUNNEL_METRICS

חושף נקודת קצה של Prometheus בכתובת ה-IP ובפורט שצוינו, שתוכל לתשאל לאחר מכן עבור מדדי שימוש.

#no-autoupdate

הערה

פרמטר זה אינו חל כאשר cloudflared פועל ב-Windows, הותקן על ידי מנהל חבילות, או פועל באופן אינטראקטיבי במסוף. עדכונים אוטומטיים אינם זמינים בסביבות אלו.

באפשרותך לבדוק אם cloudflared הותקן על ידי מנהל חבילות על ידי הרצת ls -la /usr/local/etc/cloudflared/ וחיפוש .installedFromPackageManager בפלט.

תחבירמשתנה סביבה
cloudflared tunnel --no-autoupdate run NO_AUTOUPDATE

משבית עדכונים אוטומטיים של cloudflared. כדי לשנות במקום זאת את מרווח העדכון האוטומטי, עיין ב-autoupdate-freq. לשיטות עדכון ידניות ואפשרויות למזעור זמן השבתה, עיין ב-עדכון cloudflared.

#output

הערה

דורש גרסת cloudflared 2025.6.1 ואילך.

תחבירברירת מחדלמשתני סביבה
cloudflared tunnel --output run defaultTUNNEL_LOG_OUTPUT
TUNNEL_MANAGEMENT_OUTPUT

מציין את פורמט יומן הקונסולה. הערכים הזמינים הם default ו-json.

הערך json מעצב כל שורת יומן כאובייקט JSON. פורמט זה שימושי עבור פריסות Kubernetes ומערכות איסוף יומנים הצורכות JSON.

#origincert

הערה

עבור מנהרות בניהול מקומי בלבד.

תחבירברירת מחדלמשתנה סביבה
cloudflared tunnel --origincert run ~/.cloudflared/cert.pemTUNNEL_ORIGIN_CERT

מציין את אישור החשבון עבור אחד מהאזורים (zones) שלך, המסמיך את הלקוח לפעול כמקור (origin) עבור אותו אזור. באפשרותך להשיג אישור באמצעות הפקודה cloudflared tunnel login או על ידי ביקור ב-https://dash.cloudflare.com/argotunnel.

#pidfile

תחבירמשתנה סביבה
cloudflared tunnel --pidfile run TUNNEL_PIDFILE

כותב את מזהה התהליך (PID) של האפליקציה לקובץ זה לאחר החיבור המוצלח הראשון. שימושי בעיקר עבור סקריפטים ואינטגרציה של שירותים.

#post-quantum

תחבירמשתנה סביבה
cloudflared tunnel run --post-quantum TUNNEL_POST_QUANTUM

כברירת מחדל, חיבורי Cloudflare Tunnel מעל quic מוצפנים באמצעות הצפנה פוסט-קוונטית (PQC), אך ייסוגו להצפנה שאינה פוסט-קוונטית אם קיימות בעיות בהתחברות. אם הדגל --post-quantum מסופק, חיבורי quic מורשים להשתמש אך ורק בהסכמי מפתחות פוסט-קוונטיים (PQ key agreements), ללא נסיגה להצפנה שאינה פוסט-קוונטית.

הסכמי מפתחות פוסט-קוונטיים אינם נתמכים בעת שימוש בפרוטוקול http2.

#protocol

תחבירברירת מחדלמשתנה סביבה
cloudflared tunnel --protocol run autoTUNNEL_TRANSPORT_PROTOCOL

מציין את הפרוטוקול המשמש ליצירת חיבור בין cloudflared לבין הרשת הגלובלית של Cloudflare. הערכים הזמינים הם auto,‏ http2, ו-quic.

הערך auto יגדיר אוטומטית את פרוטוקול quic. אם cloudflared אינו מסוגל ליצור חיבורי UDP, הוא ייסוג לשימוש בפרוטוקול http2.

#region

תחבירמשתנה סביבה
cloudflared tunnel --region run TUNNEL_REGION

מאפשר לך לבחור את האזורים שאליהם נוצרים חיבורים. נכון לעכשיו הערך הזמין היחיד הוא us, אשר מנתב את כל החיבורים דרך מרכזי נתונים בארצות הברית. השמט או השאר ריק כדי להתחבר לאזור הגלובלי.

כאשר האזור מוגדר ל-us,‏ cloudflared משתמש בשמות מארח וכתובות IP ייעודיים לארצות הברית. עיין ב-Tunnel with firewall לפרטים.

הערה

עבור סביבות FedRAMP High ↗, הטוקן של המנהרה קובע את הניתוב למרכזי נתונים של FedRAMP באופן אוטומטי, אין צורך בדגל --region. עיין ב-Tunnel with firewall עבור נקודות הקצה הייעודיות ל-FedRAMP שחומת האש שלך חייבת לאפשר.

#retries

תחבירברירת מחדלמשתנה סביבה
cloudflared tunnel --retries run 5TUNNEL_RETRIES

מציין את המספר המרבי של ניסיונות חוזרים עבור שגיאות חיבור/פרוטוקול. ניסיונות חוזרים משתמשים בהשהיה מעריכית לאחור (ניסיון חוזר ב-1, 2, 4, 8, 16 שניות כברירת מחדל), לכן לא מומלץ להגדיל ערך זה באופן משמעותי.

#tag

תחבירמשתנה סביבה
cloudflared tunnel --tag <KEY=VAL> run TUNNEL_TAG

מציין תגיות מותאמות אישית המשמשות לזיהוי מנהרה זו. ניתן לציין מספר תגיות על ידי הוספת דגלי --tag <KEY=VAL> נוספים לפקודה. אם מזינים מספר תגיות לקובץ הגדרות, יש להפריד ביניהן בפסיקים: tag: {KEY1=VALUE1, KEY2=VALUE2}.

#token

הערה

עבור מנהרות בניהול מרחוק בלבד.

תחבירמשתנה סביבה
cloudflared tunnel run --token TUNNEL_TOKEN

משייך את מופע ה-cloudflared למנהרה ספציפית. הטוקן של המנהרה מוצג בלוח הבקרה כאשר אתה יוצר את המנהרה לראשונה. תוכל גם לאחזר את הטוקן באמצעות ה-API.

#token-file

הערה

עבור מנהרות בניהול מרחוק בלבד. דורש גרסה 2025.4.0 ואילך.

תחבירמשתנה סביבה
cloudflared tunnel run --token-file TUNNEL_TOKEN_FILE

משייך את מופע ה-cloudflared למנהרה ספציפית באמצעות קובץ המכיל את הטוקן.