منصة Cloudflare تتيح مشاركة localhost بدون Deploy أو فتح منافذ
تطبيقات ومواقع

منصة Cloudflare تتيح مشاركة localhost بدون Deploy أو فتح منافذ

Cloudflare

منصة Cloudflare تتيح مشاركة localhost بدون Deploy أو فتح منافذ لأنها متخصصة في تسريع المواقع وأمن الشبكات والتطبيقات وإدارة حركة المرور لذلك فكرتها الأساسية أنها تعمل كطبقة وسيطة بين المستخدم وبين الخادم الذي يستضيف الموقع أو التطبيق بحيث تمر الطلبات عبر شبكتها قبل الوصول إلى الخادم الأصلي وتوفر لجميع المطورين بيئة يمكن من خلالها بناء التطبيقات وتشغيلها وتأمينها وربطها بالمستخدمين دون الحاجة إلى إدارة كل طبقات البنية التحتية بصورة منفصلة.

لذلك الأهمية الرئيسية أن Cloudflare Tunnel تقوم بـ حل مشكلة شائعة في التطوير وهي جعل تطبيق موجود داخل الجهاز دون تحويله إلى خادم مكشوف على الإنترنت لذلك بدل من فتح Port في الراوتر أو رفع المشروع بالكامل إلى استضافة حيث يمكن إنشاء قناة اتصال بين البيئة المحلية وشبكة Cloudflare وأيضا بناء علي وثائق Cloudflare لا يحتاج Tunnel إلى Public IP للخادم ولا إلى فتح منافذ inbound للوصول إليه وذلك يجعله مفيد في اختبار التطبيقات ثم اختبار Webhooks وتجربة APIs والوصول الآمن إلى بعض الخدمات الموجودة داخل الشبكة كما يدعم نشر خدمات بناء علي إعدادات Tunnel.

 

 

الاستفادة الحقيقية من Cloudflare :

1. لابد تحديد الغرض الأساسي من الاستخدام أولا سواء كان تحسين الأداء أو حماية الموقع أو إدارة النطاق. وأيضا ربط خدمات داخلية أو تطوير واختبار التطبيقات. لأن اختيار الخدمة المناسبة يقلل الإعدادات غير الضرورية ويجعل الإدارة أكثر وضوح. كما أن إعدادات DNS من أهم الأجزاء في Cloudflare وأي تعديل غير صحيح يمكن أن يؤثر على وصول المستخدمين إلى الموقع فسوف يفضل مراجعة السجلات قبل تعديلها والاحتفاظ بسجل واضح للتغييرات.

2. عدم اعتبار Tunnel بديل عن تأمين التطبيق لأنها وسيلة ربط بين الخدمة وشبكة Cloudflare لكنه لا يعني أن التطبيق نفسه أصبح مؤمنًا بالكامل لذلك يجب استمرار استخدام المصادقة وإدارة الصلاحيات وحماية البيانات وأيضا تأمين واجهات API والخدمات الداخلية وعند إعداد الوصول إلى الخدمات لابد من جعل الصلاحيات مقتصرة على الأشخاص كما أن مبدأ Least Privilege يقلل من احتمالية الوصول غير المصرح به في حالة حدوث مشكلة أمنية.

3. الخدمات الإدارية وقواعد البيانات والأنظمة الداخلية يجب التعامل معها بحذر شديد لذلك إذا لم تكن الخدمة بحاجة إلى وصول عام فمن الأفضل استخدام سياسات وصول تمنع الوصول غير الضروري إليها وتكون أداة Quick Tunnels مناسبة للتطوير والتجارب المؤقتة وليست هي الخيار المناسب للخدمات الإنتاجية المستمرة لذلك عند الانتقال إلى الاستخدام الفعلي من الضروري إعداد Tunnel مدار وربطه بسياسات الوصول والنطاقات المناسبة بسهوله.

يتم التعامل بـ :

4. من أساليب التعامل المناسبة استخدام إصدار حديث من برنامج cloudflared للاستفادة من التحسينات والإصلاحات الأمنية والتوافق مع خدمات Cloudflare كما أن متابعة سجلات الاتصال والطلبات تساعد على اكتشاف الأخطاء مبكرا ومعرفة أسباب انقطاع الخدمة وملاحظة أي نشاط غير معتاد وأيضا يجب حماية بيانات الاعتماد ومفاتيح API وTokens ثم ملفات الإعداد الحساسة حتي يتم عدم مشاركتها مع الآخرين أو رفعها إلى مستودعات عامة.

5. بعد إنشاء Tunnel أو تعديل إعدادات DNS أو الوصول. لابد التأكد من أن الخدمة تعمل بالشكل المتوقع وأن المستخدمين المصرح لهم فقط يستطيعون الوصول إليها. كما أن Cloudflare لديها تغييرات مستمرة في واجهة التحكم لذلك عند التعامل مع إعدادات متقدمة في Tunnel أو Zero Trust الأفضل الرجوع إلى الوثائق الرسمية بدل الاعتماد على شروحات قديمة.

أقرأ أيضا : GGsel موقع روسي يغيّر فكرة شراء تراخيص التطبيقات والألعاب

طريقة استخدام Cloudflare :

يتم إنشاء حساب على المنصة وإضافة النطاق الإلكتروني الذي يرغب المستخدم في إدارته. لكي تصبح المنصة قادرة على إدارة حركة الطلبات المرتبطة بالنطاق وتطبيق خدمات الحماية. لكن عند استخدام Cloudflare Tunnel فتبدأ العملية بتثبيت برنامج cloudflared على الجهاز أو الخادم الذي توجد عليه الخدمة المراد ربطها بشبكة Cloudflare.

بعد إنشاء الـTunnel يحدد المستخدم الخدمة المحلية التي يرغب في إتاحتها وربطها بعنوان من خلال إعدادات Cloudflare. لكي تستقبل طلبات المستخدمين وتقوم بتمريرها عبر الـTunnel إلى الخدمة الموجودة داخل الشبكة الخاصة. وأهمية تلك الطريقة أنها تسمح بربط الخدمات الموجودة خلف جدار ناري دون الحاجة إلى منح الخادم عنوان Public IP أو فتح منافذ واردة للوصول إليه.

القيمة الأساسية لـCloudflare تكون في جمع الأداء والأمان والشبكات وإدارة الخدمات الرقمية ضمن منظومة واحدة. لكن Cloudflare Tunnel فيضيف طبقة ربط تسمح بالوصول إلى الخدمات الموجودة داخل الشبكات الخاصة. دون الحاجة إلى جعل الخوادم مكشوفة مباشرة أمام الإنترنت. فهو حل شبكي يربط البنية التحتية الخاصة بالإنترنت من خلال اتصال صادر وآمن نسبيا.

لـ الوصول إلي Cloudflare من هنــــــــــــــــــــــــــــــــــــــا