Ce que Cloudflare Tunnel change pour CasaOS
Le tutoriel communautaire lié propose Cloudflare Tunnel pour accéder à distance aux applications CasaOS sans ouvrir de ports entrants sur le routeur. La publication de la communauté renvoie principalement vers un tutoriel BigBear externe ; cette page distingue donc la décision d’architecture des étapes précises de l’interface.
Utilisez un tunnel géré à distance pour les nouvelles configurations
La documentation actuelle de Cloudflare indique que les tunnels gérés à distance sont recommandés dans la plupart des cas ; la configuration est stockée sur Cloudflare et gérée depuis le tableau de bord, l’API ou Terraform. Consultez la documentation de gestion de Cloudflare Tunnel ainsi que sa documentation de configuration de Tunnel.
Associez chaque application à son propre nom d’hôte
Une configuration courante consiste à utiliser un nom d’hôte par application plutôt qu’à exposer toute l’interface du serveur via une seule route fourre-tout. Maintenez l’authentification des applications activée même lorsque le trafic passe par un tunnel, et ajoutez lorsque cela est possible une couche d’identité pour les interfaces d’administration.
Ne considérez pas un tunnel comme une sauvegarde
Un tunnel fournit un chemin réseau distant ; il ne sauvegarde ni la configuration de CasaOS ni les données des applications. Conservez les données persistantes des applications sur un stockage protégé et maintenez une solution de récupération. Si vous passez de CasaOS à la plateforme actuelle, consultez la présentation de ZimaOS et le guide de l’App Store ZimaOS.
