מדריך קלאודפלייר בעברית

תיעוד 55

הגדרה

עודכן לאחרונה ב-2 בספטמבר 2026.

צרו Cloudflare Tunnel ופרסמו את האפליקציה הראשונה שלכם בפחות מ-5 דקות.

#דרישות מוקדמות

טיפ

אם השרת שלכם נמצא מאחורי חומת אש מגבילה, ודאו שהוא יכול להגיע ל-Cloudflare בפורט 7844 לפני שאתם ממשיכים. ראו שגיאות חיבור.

#יצירת מנהרה

כדי ליצור Cloudflare Tunnel חדש, בחרו אחת מהשיטות הבאות.

#לוח הבקרה

  1. בלוח הבקרה של Cloudflare, עברו אל Networking > Tunnels. מעבר אל Tunnels
  2. בחרו Create Tunnel.
  3. הזינו שם למנהרה (לדוגמה, production-web או staging-api).
  4. בחרו Create Tunnel.
  5. תחת Setup Environment, בחרו את מערכת ההפעלה ואת הארכיטקטורה של השרת שלכם.
  6. העתיקו את פקודות ההתקנה שמוצגות תחת Install and Run, והריצו אותן בטרמינל בשרת שלכם.
  7. אחרי שהמנהרה מתחברת, בחרו Continue.

המנהרה אמורה להופיע בדף Tunnels עם סטטוס Healthy.

#API

  1. צרו טוקן API עם ההרשאות הבאות:
סוגפריטהרשאה
AccountCloudflare TunnelEdit
ZoneDNSEdit
  1. צרו מנהרה:

הרשאות נדרשות לטוקן API

נדרשת לפחות אחת מההרשאות הבאות לטוקן:

  • Cloudflare One Connectors Write
  • Cloudflare One Connector: cloudflared Write
  • Cloudflare Tunnel Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/cfd_tunnel" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "api-tunnel",
		"config_src": "cloudflare"
	}'
  1. העתיקו את הערכים id ו-token מהתגובה. תצטרכו אותם כדי להגדיר ולהריץ את המנהרה.

#פרסום אפליקציה

כדי להפוך אפליקציה לנגישה מהאינטרנט, הוסיפו למנהרה נתיב של אפליקציה מפורסמת. הנתיב מחבר שם מארח ציבורי לשירות מקומי.

אם שרת המקור כבר מגיש HTTPS או מפנה HTTP אל HTTPS, ראו פתרון בעיות בשרתי מקור עם HTTPS כדי לבחור את Service URL ואת הגדרות שרת המקור.

בחרו אחת מהשיטות הבאות.

#לוח הבקרה

  1. בלוח הבקרה של Cloudflare, עברו אל Networking > Tunnels ובחרו את המנהרה שלכם. מעבר אל Tunnels
  2. תחת Routes, בחרו Add route.
  3. בחרו Published application.
  4. תחת Hostname, הזינו תת-דומיין ובחרו דומיין מהתפריט הנפתח.
  5. ב-Service URL, הזינו את הכתובת המקומית ואת הפורט של האפליקציה שלכם. לדוגמה, אם שרת האינטרנט רץ באותו מחשב כמו cloudflared:
  • HTTP בפורט 80: http://localhost:80
  • HTTPS בפורט 443: https://localhost:443

אם שרת האינטרנט רץ במחשב אחר: http://192.0.2.1:80

אם אישור שרת המקור מכסה את שם המארח הציבורי ולא את כתובת השירות, הגדירו את Origin Server Name לשם המארח שמופיע באישור, והשאירו את Disable TLS certificate verification במצב כבוי. ראו פתרון בעיות בשרתי מקור עם HTTPS להגדרה המלאה. 6. בחרו Add route.

#API

  1. הגדירו את כללי ה-ingress של המנהרה:

הרשאות נדרשות לטוקן API

נדרשת לפחות אחת מההרשאות הבאות לטוקן:

  • Cloudflare One Connectors Write
  • Cloudflare One Connector: cloudflared Write
  • Cloudflare Tunnel Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/cfd_tunnel/$TUNNEL_ID/configurations" \
	--request PUT \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"config": {
				"ingress": [
						{
								"hostname": "app.example.com",
								"service": "http://localhost:80",
								"originRequest": {}
						},
						{
								"service": "http_status:404"
						}
				]
		}
	}'

כללי ה-ingress חייבים לכלול בסוף כלל catch-all. בדוגמה הזו, cloudflared יגיב עם קוד סטטוס 404 כשהבקשה לא תואמת אף שם מארח.

  1. צרו רשומת DNS לאפליקציה:

הרשאות נדרשות לטוקן API

נדרשת לפחות אחת מההרשאות הבאות לטוקן:

  • DNS Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/dns_records" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"type": "CNAME",
		"proxied": true,
		"name": "app.example.com",
		"content": "<TUNNEL_ID>.cfargotunnel.com"
	}'
  1. התקינו cloudflared בשרת והריצו את המנהרה באמצעות ה-token שהתקבל ביצירת מנהרה. בחרו את מערכת ההפעלה שלכם:

#Linux

  1. הורידו והתקינו את cloudflared.
  2. הריצו את הפקודה הבאה:
sudo cloudflared service install <TUNNEL_TOKEN>

#Windows

  1. הורידו והתקינו את cloudflared.
  2. פתחו את Command Prompt כמנהל מערכת.
  3. הריצו את הפקודה הבאה:
cloudflared.exe service install <TUNNEL_TOKEN>

#macOS

  1. הורידו והתקינו את cloudflared.
  2. פתחו חלון טרמינל והריצו את הפקודה הבאה:
sudo cloudflared service install <TUNNEL_TOKEN>

#Docker

  1. פתחו חלון טרמינל.
  2. הריצו את הפקודה הבאה:
docker run cloudflare/cloudflared:latest tunnel --no-autoupdate run --token <TUNNEL_TOKEN>

האפליקציה שלכם זמינה עכשיו בשם המארח שהגדרתם. Cloudflare מעביר את התעבורה אוטומטית דרך הרשת שלו, ומפעיל CDN caching, WAF והגנה מפני DDoS.

הערה

שירותים שאינם HTTP (SSH, TCP, RDP) דורשים cloudflared בצד הלקוח. ראו את ייחוס הפרוטוקולים לפרטים.

#מנהרות מהירות (פיתוח)

לפיתוח מקומי, אפשר לחשוף את localhost מיד בלי חשבון Cloudflare:

cloudflared tunnel --url http://localhost:8080

הפקודה מייצרת תת-דומיין אקראי ב-trycloudflare.com שמעביר תעבורה לשרת המקומי שלכם. מנהרות מהירות מיועדות לבדיקות בלבד. יש להן מגבלת 200 בקשות במקביל, והן לא תומכות ב-Server-Sent Events (SSE).

לשימוש בפרודקשן, צרו מנהרה במקום זאת.

#השלבים הבאים

  • ניתוב: הגדרת רשומות DNS, מאזני עומסים ותמיכה בפרוטוקולים.
  • תצורה: פריסת replicas, ניהול טוקנים וכיוונון ביצועים.
  • מדריכי פריסה: פריסה ב-Kubernetes, AWS, GCP, Terraform ועוד.
  • פתרון בעיות: טיפול בשגיאות נפוצות ובבעיות קישוריות.