Co zmienia Cloudflare Tunnel w CasaOS
Powiązany samouczek społecznościowy przedstawia Cloudflare Tunnel jako sposób na zdalny dostęp do aplikacji CasaOS bez otwierania przychodzących portów na routerze. Sam wpis społeczności społecznościowej wskazuje głównie na zewnętrzny samouczek BigBear, dlatego ta strona oddziela decyzję architektoniczną od dokładnych kroków w interfejsie.
W przypadku nowych konfiguracji użyj tunelu zarządzanego zdalnie
Aktualna dokumentacja Cloudflare informuje, że w większości przypadków zalecane są tunele zarządzane zdalnie; konfiguracja jest przechowywana w Cloudflare i zarządzana za pośrednictwem pulpitu nawigacyjnego, interfejsu API lub Terraform. Zobacz dokumentację zarządzania Cloudflare Tunnel oraz dokumentację konfiguracji Tunnel.
Przypisz każdą aplikację do własnej nazwy hosta
Typowy układ zakłada użycie jednej nazwy hosta na aplikację zamiast udostępniania całego interfejsu serwera za pomocą jednej zbiorczej trasy. Zachowaj włączone uwierzytelnianie aplikacji, nawet gdy ruch przechodzi przez tunel, a w miarę możliwości dodaj warstwę uwierzytelniania do interfejsów administracyjnych.
Nie traktuj tunelu jako kopii zapasowej
Tunel zapewnia zdalną ścieżkę sieciową; nie tworzy kopii zapasowej konfiguracji CasaOS ani danych aplikacji. Przechowuj trwałe dane aplikacji na zabezpieczonym nośniku i utrzymuj możliwość odzyskania danych. Jeśli przechodzisz z CasaOS na aktualną platformę, zapoznaj się z przeglądem ZimaOS oraz przewodnikiem po sklepie z aplikacjami ZimaOS.
