Le catalogue
Cloudflare Tunnel
Un tunnel sur votre compte Cloudflare, une route par projet, DNS et certificat gérés.
- Module
- exposure.cloudflare
- Catégorie
- Exposition
Ce qu’il installe
- cloudflared en service systemd, faisant tourner un tunnel pour la machine, avec une règle d’ingress par projet qui déclare un sous-domaine.
- L’enregistrement DNS et le certificat, gérés pour vous par Cloudflare, sur un sous-domaine tiré du registre des projets.
- Un marqueur disant que ce module tient l’exposition de la machine, et une vérification que le tunnel est réellement monté avant de déclarer l’installation faite.
Ce qu’il vous demande
- Un jeton d’API Cloudflare, une fois, pour le compte et non pour un serveur. L’app le vérifie à la seconde où vous le collez, lit le compte qu’il ouvre et les zones qu’il porte, et le garde dans le trousseau de votre ordinateur. Vous ne recopiez aucun identifiant.
- Le domaine sous lequel ce serveur publie, choisi parmi ces zones. C’est un champ par serveur : le compte est commun, le domaine non.
Bon à savoir
Votre jeton ne quitte jamais votre ordinateur : l’app crée le tunnel et écrit le DNS, et votre serveur ne reçoit que de quoi faire tourner ce tunnel-là. Un tunnel est une connexion sortante : il n’ouvre aucun port sur votre serveur, et le pare-feu reste fermé sur tout sauf SSH. Ce module et Caddy se contredisent — une machine a une exposition, ou aucune.