एक ओपन सोर्स Kubernetes कंट्रोलर

अपनी सेवाओं को जोड़ें
Cloudflare के ज़रिए।

Kubernetes संसाधनों से tunnel, DNS और Access प्रबंधित करें। सेवाओं में बदलाव होने पर cfgate आपकी Cloudflare कॉन्फ़िगरेशन को सिंक में रखता है।

cfgate कैसे काम करता है

आप कॉन्फ़िगरेशन तय करें; cfgate उसे सिंक में रखता है।
  1. 01

    कॉन्फ़िगर करें .

    Kubernetes संसाधनों से tunnel, route और DNS रिकॉर्ड तय करें और उन्हें अपनी सेवा की कॉन्फ़िगरेशन के साथ रखें।

    Git में कॉन्फ़िगरेशन का संस्करण नियंत्रण
  2. 02

    सुरक्षित करें .

    चुनें कि किन routes को Cloudflare Access की ज़रूरत है और उनके applications से नीतियाँ जोड़ें। सार्वजनिक routes खुले रह सकते हैं।

    जहाँ ज़रूरत हो, वहाँ Access सुरक्षा
  3. 03

    डिप्लॉय करें .

    cfgate tunnel connectors चलाता है, Cloudflare कॉन्फ़िगरेशन लागू करता है और आगे के बदलावों को सिंक में रखता है।

    कॉन्फ़िगरेशन का निरंतर प्रबंधन

Access सुरक्षा को स्पष्ट रूप से सक्षम करना होता है। सख्त प्रमाणीकरण अपने origin पर भी लागू करें। सुरक्षा गाइड पढ़ें

कॉन्फ़िगरेशन से इन्फ़्रास्ट्रक्चर तक

route का स्पष्ट गंतव्य।

यह HTTPRoute app.example.com को web Service तक भेजता है। cfgate इसे tunnel ingress कॉन्फ़िगरेशन में बदलता है।

route.yaml
apiVersion: gateway.networking.k8s.io/v1
kind: HTTPRoute
metadata:
  name: web
spec:
  parentRefs:
    - name: public
  hostnames:
    - app.example.com
  rules:
    - backendRefs:
        - name: web
          port: 8080
app.example.com cloudflared web:8080
route
होस्टनाम और backend आपके HTTPRoute से आते हैं।
DNS
CloudflareDNS संसाधन tunnel के ज़रिए होस्टनाम प्रकाशित करता है।
वैकल्पिक Access सुरक्षा
Access application और नीतियाँ जोड़ें, फिर route पर सुरक्षा स्पष्ट रूप से आवश्यक करें। सार्वजनिक routes के लिए Access कॉन्फ़िगरेशन ज़रूरी नहीं है।

यह उदाहरण एक अंश है: उसी namespace में public नाम का cfgate Gateway, जुड़ा हुआ tunnel और web Service पहले से होने चाहिए। DNS को CloudflareDNS से अलग प्रबंधित किया जाता है।

आपके Kubernetes वर्कफ़्लो के साथ

Git में कॉन्फ़िगरेशन

अपने मौजूदा Git वर्कफ़्लो में सेवा के manifests और Cloudflare कॉन्फ़िगरेशन के बदलावों की साथ में समीक्षा करें।

परिचित साधन

Gateway API routes, Kubernetes संसाधनों और अपने जाने-पहचाने डिप्लॉयमेंट टूल का उपयोग करें।

खुले तौर पर विकसित

कोड पढ़ें, समस्या बताएँ या Apache 2.0 लाइसेंस के तहत योगदान दें।

शुरुआत

अपनी पहली सेवा कनेक्ट करें।

कंट्रोलर इंस्टॉल करें, Cloudflare credentials जोड़ें और अपनी पहली सेवा कनेक्ट करें। क्विक स्टार्ट गाइड हर चरण समझाती है।

इंस्टॉलेशन गाइड
Helm से इंस्टॉल करें
helm install cfgate oci://ghcr.io/cfgate/charts/cfgate \
  --namespace cfgate-system --create-namespace

Kubernetes, Gateway API CRDs और Cloudflare credentials आवश्यक हैं। समर्थित संस्करण और सेटअप के लिए गाइड देखें।

cfgate को बेहतर बनाने में मदद करें।

अपना अनुभव साझा करें, बग बताएँ या बदलाव में योगदान दें। वास्तविक डिप्लॉयमेंट से मिला फ़ीडबैक प्रोजेक्ट की दिशा तय करने में मदद करता है।