effidevFlutter · Cloudflare-Edge · Cloud-Kostenoptimierung
Deutsch

Sichere Automatisierung von Lokalen- und Staging-Umgebungen mit Cloudflare Zero Trust Tunnel und Access

Lokale Entwicklungsautomatisierung mit Cloudflare Zero Trust Tunnel und Access

ngrok führt oft zu wechselnden zufälligen URLs und Sicherheitsrisiken durch offene Inbound-Ports.

Die Kombination aus Cloudflare Zero Trust Tunnel (cloudflared) und Cloudflare Access ermöglicht den sicheren Zugriff auf Entwicklungs- und Staging-Server unter eigenen Domains (dev.firma.com) – ganz ohne offene Firewall-Ports.

Wichtige Erkenntnisse

  • Keine eingehenden Ports: Reiner Outbound-Verbindungsaufbau zu Cloudflare Edge-Knoten.
  • Feste Eigene Domains: Feste URLs inklusive automatischem kostenlosen SSL/TLS-Zertifikat.
  • Cloudflare Access SSO: Schützen Sie Staging-Umgebungen mit Google Workspace oder GitHub SSO.
  • Service-Token für Webhooks: Automatische CI/CD- und Payment-Webhooks über HTTP-Header zulassen.

Docker Compose Konfiguration

version: "3.8"
services:
  app:
    build: .
    ports:
      - "3000:3000"

  cloudflared:
    image: cloudflare/cloudflared:latest
    restart: unless-stopped
    command: tunnel --no-autoupdate run
    environment:
      - TUNNEL_TOKEN=${CLOUDFLARE_TUNNEL_TOKEN}

Fazit

Mit Cloudflare Zero Trust Tunnel & Access erhalten Entwicklerteams eine hochsichere, kostenlose und stabile Entwicklungs- und Staging-Umgebung.