Sichere Automatisierung von Lokalen- und Staging-Umgebungen mit Cloudflare Zero Trust Tunnel und Access

ngrok führt oft zu wechselnden zufälligen URLs und Sicherheitsrisiken durch offene Inbound-Ports.
Die Kombination aus Cloudflare Zero Trust Tunnel (cloudflared) und Cloudflare Access ermöglicht den sicheren Zugriff auf Entwicklungs- und Staging-Server unter eigenen Domains (dev.firma.com) – ganz ohne offene Firewall-Ports.
Wichtige Erkenntnisse
- Keine eingehenden Ports: Reiner Outbound-Verbindungsaufbau zu Cloudflare Edge-Knoten.
- Feste Eigene Domains: Feste URLs inklusive automatischem kostenlosen SSL/TLS-Zertifikat.
- Cloudflare Access SSO: Schützen Sie Staging-Umgebungen mit Google Workspace oder GitHub SSO.
- Service-Token für Webhooks: Automatische CI/CD- und Payment-Webhooks über HTTP-Header zulassen.
Docker Compose Konfiguration
version: "3.8"
services:
app:
build: .
ports:
- "3000:3000"
cloudflared:
image: cloudflare/cloudflared:latest
restart: unless-stopped
command: tunnel --no-autoupdate run
environment:
- TUNNEL_TOKEN=${CLOUDFLARE_TUNNEL_TOKEN}
Fazit
Mit Cloudflare Zero Trust Tunnel & Access erhalten Entwicklerteams eine hochsichere, kostenlose und stabile Entwicklungs- und Staging-Umgebung.