在 Git 中管理配置
沿用现有的 Git 工作流程,一起审查 Cloudflare 配置与服务清单的变更。
开源 Kubernetes 控制器
使用 Kubernetes 资源管理隧道、DNS 和 Access。服务发生变化时,cfgate 持续同步 Cloudflare 配置。
已保存的版本信息 · 2026-10-02
使用 Kubernetes 资源描述隧道、路由和 DNS 记录,与服务配置一起维护。
选择需要 Cloudflare Access 保护的路由,并为对应应用关联策略。公开路由可以保持公开。
cfgate 运行隧道连接器、应用 Cloudflare 配置,并持续协调后续变更。
Access 保护需要显式启用。严格身份验证还应在源站执行。 阅读保护指南
从配置到基础设施
这个 HTTPRoute 将 app.example.com 指向 web Service。cfgate 将其转换为隧道入口配置。
apiVersion: gateway.networking.k8s.io/v1
kind: HTTPRoute
metadata:
name: web
spec:
parentRefs:
- name: public
hostnames:
- app.example.com
rules:
- backendRefs:
- name: web
port: 8080 app.example.com cloudflared web:8080 示例片段:假定同一命名空间中已有名为 public 的 cfgate Gateway、关联隧道和 web Service。DNS 由 CloudflareDNS 单独管理。
沿用现有的 Git 工作流程,一起审查 Cloudflare 配置与服务清单的变更。
使用 Gateway API 路由和 Kubernetes 资源,延续现有工具和工作方式。
阅读源码、反馈问题,或在 Apache 2.0 许可证下贡献代码。
helm install cfgate oci://ghcr.io/cfgate/charts/cfgate \
--namespace cfgate-system --create-namespace 需要 Kubernetes、Gateway API CRD 和 Cloudflare 凭据。支持的版本与配置方法请参阅指南。
欢迎分享使用经验、报告问题或提交改进。实际部署中的反馈有助于确定项目方向。