תיעוד 55
הגדרה
עודכן לאחרונה ב-2 בספטמבר 2026.
צרו Cloudflare Tunnel ופרסמו את האפליקציה הראשונה שלכם בפחות מ-5 דקות.
#דרישות מוקדמות
- חשבון Cloudflare
- דומיין ב-Cloudflare (נדרש כדי לפרסם אפליקציות)
- שרת או מכונה וירטואלית עם גישה לאינטרנט, שעליה תתקינו את
cloudflared
טיפ
אם השרת שלכם נמצא מאחורי חומת אש מגבילה, ודאו שהוא יכול להגיע ל-Cloudflare בפורט
7844לפני שאתם ממשיכים. ראו שגיאות חיבור.
#יצירת מנהרה
כדי ליצור Cloudflare Tunnel חדש, בחרו אחת מהשיטות הבאות.
#לוח הבקרה
- בלוח הבקרה של Cloudflare, עברו אל Networking > Tunnels. מעבר אל Tunnels
- בחרו Create Tunnel.
- הזינו שם למנהרה (לדוגמה,
production-webאוstaging-api). - בחרו Create Tunnel.
- תחת Setup Environment, בחרו את מערכת ההפעלה ואת הארכיטקטורה של השרת שלכם.
- העתיקו את פקודות ההתקנה שמוצגות תחת Install and Run, והריצו אותן בטרמינל בשרת שלכם.
- אחרי שהמנהרה מתחברת, בחרו Continue.
המנהרה אמורה להופיע בדף Tunnels עם סטטוס Healthy.
#API
- צרו טוקן API עם ההרשאות הבאות:
| סוג | פריט | הרשאה |
|---|---|---|
| Account | Cloudflare Tunnel | Edit |
| Zone | DNS | Edit |
- צרו מנהרה:
הרשאות נדרשות לטוקן API
נדרשת לפחות אחת מההרשאות הבאות לטוקן:
Cloudflare One Connectors WriteCloudflare One Connector: cloudflared WriteCloudflare Tunnel Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/cfd_tunnel" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "api-tunnel",
"config_src": "cloudflare"
}'- העתיקו את הערכים
idו-tokenמהתגובה. תצטרכו אותם כדי להגדיר ולהריץ את המנהרה.
#פרסום אפליקציה
כדי להפוך אפליקציה לנגישה מהאינטרנט, הוסיפו למנהרה נתיב של אפליקציה מפורסמת. הנתיב מחבר שם מארח ציבורי לשירות מקומי.
אם שרת המקור כבר מגיש HTTPS או מפנה HTTP אל HTTPS, ראו פתרון בעיות בשרתי מקור עם HTTPS כדי לבחור את Service URL ואת הגדרות שרת המקור.
בחרו אחת מהשיטות הבאות.
#לוח הבקרה
- בלוח הבקרה של Cloudflare, עברו אל Networking > Tunnels ובחרו את המנהרה שלכם. מעבר אל Tunnels
- תחת Routes, בחרו Add route.
- בחרו Published application.
- תחת Hostname, הזינו תת-דומיין ובחרו דומיין מהתפריט הנפתח.
- ב-Service URL, הזינו את הכתובת המקומית ואת הפורט של האפליקציה שלכם.
לדוגמה, אם שרת האינטרנט רץ באותו מחשב כמו
cloudflared:
- HTTP בפורט
80:http://localhost:80 - HTTPS בפורט
443:https://localhost:443
אם שרת האינטרנט רץ במחשב אחר: http://192.0.2.1:80
אם אישור שרת המקור מכסה את שם המארח הציבורי ולא את כתובת השירות, הגדירו את Origin Server Name לשם המארח שמופיע באישור, והשאירו את Disable TLS certificate verification במצב כבוי. ראו פתרון בעיות בשרתי מקור עם HTTPS להגדרה המלאה. 6. בחרו Add route.
#API
- הגדירו את כללי ה-ingress של המנהרה:
הרשאות נדרשות לטוקן API
נדרשת לפחות אחת מההרשאות הבאות לטוקן:
Cloudflare One Connectors WriteCloudflare One Connector: cloudflared WriteCloudflare Tunnel Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/cfd_tunnel/$TUNNEL_ID/configurations" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"config": {
"ingress": [
{
"hostname": "app.example.com",
"service": "http://localhost:80",
"originRequest": {}
},
{
"service": "http_status:404"
}
]
}
}'כללי ה-ingress חייבים לכלול בסוף כלל catch-all. בדוגמה הזו, cloudflared יגיב עם קוד סטטוס 404 כשהבקשה לא תואמת אף שם מארח.
- צרו רשומת DNS לאפליקציה:
הרשאות נדרשות לטוקן API
נדרשת לפחות אחת מההרשאות הבאות לטוקן:
DNS Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"type": "CNAME",
"proxied": true,
"name": "app.example.com",
"content": "<TUNNEL_ID>.cfargotunnel.com"
}'- התקינו
cloudflaredבשרת והריצו את המנהרה באמצעות ה-tokenשהתקבל ביצירת מנהרה. בחרו את מערכת ההפעלה שלכם:
#Linux
- הורידו והתקינו את
cloudflared. - הריצו את הפקודה הבאה:
sudo cloudflared service install <TUNNEL_TOKEN>#Windows
- הורידו והתקינו את
cloudflared. - פתחו את
Command Promptכמנהל מערכת. - הריצו את הפקודה הבאה:
cloudflared.exe service install <TUNNEL_TOKEN>#macOS
- הורידו והתקינו את
cloudflared. - פתחו חלון טרמינל והריצו את הפקודה הבאה:
sudo cloudflared service install <TUNNEL_TOKEN>#Docker
- פתחו חלון טרמינל.
- הריצו את הפקודה הבאה:
docker run cloudflare/cloudflared:latest tunnel --no-autoupdate run --token <TUNNEL_TOKEN>האפליקציה שלכם זמינה עכשיו בשם המארח שהגדרתם. Cloudflare מעביר את התעבורה אוטומטית דרך הרשת שלו, ומפעיל CDN caching, WAF והגנה מפני DDoS.
הערה
שירותים שאינם HTTP (
SSH,TCP,RDP) דורשיםcloudflaredבצד הלקוח. ראו את ייחוס הפרוטוקולים לפרטים.
#מנהרות מהירות (פיתוח)
לפיתוח מקומי, אפשר לחשוף את localhost מיד בלי חשבון Cloudflare:
cloudflared tunnel --url http://localhost:8080הפקודה מייצרת תת-דומיין אקראי ב-trycloudflare.com שמעביר תעבורה לשרת המקומי שלכם. מנהרות מהירות מיועדות לבדיקות בלבד. יש להן מגבלת 200 בקשות במקביל, והן לא תומכות ב-Server-Sent Events (SSE).
לשימוש בפרודקשן, צרו מנהרה במקום זאת.
#השלבים הבאים
- ניתוב: הגדרת רשומות DNS, מאזני עומסים ותמיכה בפרוטוקולים.
- תצורה: פריסת replicas, ניהול טוקנים וכיוונון ביצועים.
- מדריכי פריסה: פריסה ב-Kubernetes, AWS, GCP, Terraform ועוד.
- פתרון בעיות: טיפול בשגיאות נפוצות ובבעיות קישוריות.