Automatización Segura de Entornos Locales y Staging con Cloudflare Zero Trust Tunnel y Access

Usar ngrok en desarrollo local introduce URLs aleatorias inseguras y puertos entrantes abiertos.
La combinación de Cloudflare Zero Trust Tunnel (cloudflared) y Cloudflare Access permite publicar servicios con dominios personalizados fijos (dev.miempresa.com) sin abrir puertos entrantes en el firewall de forma totalmente gratuita.
Resumen Clave
- Sin Puertos Entrantes Abiertos: Conexión puramente saliente (Outbound-only) hacia los nodos de Cloudflare.
- Dominios Personalizados Fijos: Mantén URLs estables con certificado SSL/TLS incluido.
- Autenticación SSO con Cloudflare Access: Protege entornos de staging con Google Workspace o GitHub SSO.
- Bypass de Webhooks: Permite la entrada de webhooks mediante Service Tokens en encabezados HTTP.
Configuración con Docker Compose
version: "3.8"
services:
app:
build: .
ports:
- "3000:3000"
cloudflared:
image: cloudflare/cloudflared:latest
restart: unless-stopped
command: tunnel --no-autoupdate run
environment:
- TUNNEL_TOKEN=${CLOUDFLARE_TUNNEL_TOKEN}
Conclusión
Migrar a Cloudflare Zero Trust Tunnel & Access proporciona mayor seguridad y comodidad para equipos de desarrollo sin costo.