effidevFlutter · Edge de Cloudflare · Optimización de costes en la nube
Español

Automatización Segura de Entornos Locales y Staging con Cloudflare Zero Trust Tunnel y Access

Automatización de Desarrollo Local con Cloudflare Zero Trust Tunnel y Access

Usar ngrok en desarrollo local introduce URLs aleatorias inseguras y puertos entrantes abiertos.

La combinación de Cloudflare Zero Trust Tunnel (cloudflared) y Cloudflare Access permite publicar servicios con dominios personalizados fijos (dev.miempresa.com) sin abrir puertos entrantes en el firewall de forma totalmente gratuita.

Resumen Clave

  • Sin Puertos Entrantes Abiertos: Conexión puramente saliente (Outbound-only) hacia los nodos de Cloudflare.
  • Dominios Personalizados Fijos: Mantén URLs estables con certificado SSL/TLS incluido.
  • Autenticación SSO con Cloudflare Access: Protege entornos de staging con Google Workspace o GitHub SSO.
  • Bypass de Webhooks: Permite la entrada de webhooks mediante Service Tokens en encabezados HTTP.

Configuración con Docker Compose

version: "3.8"
services:
  app:
    build: .
    ports:
      - "3000:3000"

  cloudflared:
    image: cloudflare/cloudflared:latest
    restart: unless-stopped
    command: tunnel --no-autoupdate run
    environment:
      - TUNNEL_TOKEN=${CLOUDFLARE_TUNNEL_TOKEN}

Conclusión

Migrar a Cloudflare Zero Trust Tunnel & Access proporciona mayor seguridad y comodidad para equipos de desarrollo sin costo.