Cloudflare
Это руководство описывает настройку домена Cloudflare для ваших приложений в Skitflow.
Cloudflare имеет несколько режимов SSL:
- Strict (SSL-Only Origin Pull): Принудительное шифрование между Cloudflare и вашим сервером. Используйте этот режим для гарантии того, что соединения с вашим сервером всегда будут зашифрованы, независимо от запроса посетителя.
- Full (Strict): Сквозное шифрование с проверкой сертификатов на сервере. Используйте Origin CA от Cloudflare для генерации сертификатов для вашего сервера.
- Full: Сквозное шифрование. Используйте этот режим, когда ваш сервер поддерживает SSL-сертификат, но не использует действительный публично доверенный сертификат.
- Flexible: Шифрование только между посетителями и Cloudflare. Это избавит от предупреждений безопасности браузера, но все соединения между Cloudflare и вашим сервером выполняются через HTTP.
- Off (not secure): Шифрование не применяется. Отключение SSL деактивирует HTTPS и вызывает предупреждение браузера о небезопасности вашего сайта.
В этом руководстве мы рассмотрим два режима SSL:
- Full (Strict)
- Flexible
Переключение режима
Для переключения между режимами выполните следующие шаги:
- Перейдите в панель управления Cloudflare и нажмите
Account Home-> Выберите домен, который хотите изменить. - В левом меню нажмите
SSL/TLS. - Нажмите
Overview. - Нажмите на Configure SSL/TLS Encryption.
- Выберите нужный режим Full (Strict) или Flexible.
- Нажмите
Save.
Назначение домена Full (Strict)
Следуйте шагам в указанном порядке, чтобы избежать проблем.
Мы предполагаем, что вы включили режим Full (Strict) на предыдущем шаге. Очень важно следовать шагам в указанном порядке, чтобы избежать проблем.
- Перейдите в панель управления Cloudflare и нажмите
Account Home-> Выберите домен. - В левом меню нажмите
DNS. - Нажмите
Records. - Нажмите
Add Record. - Выберите тип записи
A. - Введите имя
Host, напримерapi— тогда это будетapi.skitflow.cloud. - Введите
IPv4 Addressвашего сервера, на котором размещено приложение, например1.2.3.4. - Нажмите
Save. - Перейдите в панель Skitflow и назначьте домен для
ApplicationsилиDocker Compose. - Перейдите в раздел
Domains. - Нажмите
Create Domain. - В поле
Hostвведите доменное имя, напримерapi.skitflow.cloud. - В поле
Pathвведите путь, например/. - В поле
Container Portвведите порт, на котором работает ваше приложение, например3000. - В поле
HTTPSвключитеON. - В поле
CertificateвыберитеLet's Encrypt. - Нажмите
Create. - Домен будет автоматически назначен вашему приложению.
- Подождите несколько секунд и обновите приложение.
- Вы должны увидеть приложение, работающее на созданном домене.
Назначение домена Flexible
Мы предполагаем, что вы включили режим Flexible на предыдущем шаге. Очень важно следовать шагам в указанном порядке, чтобы избежать проблем.
- Перейдите в панель управления Cloudflare и нажмите
Account Home-> Выберите домен. - В левом меню нажмите
DNS. - Нажмите
Records. - Нажмите
Add Record. - Выберите тип записи
A. - Введите имя
Host, напримерapi— тогда это будетapi.skitflow.cloud. - Введите
IPv4 Addressвашего сервера, на котором размещено приложение, например1.2.3.4. - Нажмите
Save. - Перейдите в панель Skitflow и назначьте домен для
ApplicationsилиDocker Compose. - Перейдите в раздел
Domains. - Нажмите
Create Domain. - В поле
Hostвведите доменное имя, напримерapi.skitflow.cloud. - В поле
Pathвведите путь, например/. - В поле
Container Portвведите порт, на котором работает ваше приложение, например3000. - В поле
HTTPSвключитеOFF. - В поле
CertificateвыберитеNone. - Нажмите
Create. - Домен будет автоматически назначен вашему приложению.
- Подождите несколько секунд и обновите приложение.
- Вы должны увидеть приложение, работающее на созданном домене.
Важное разъяснение о портах контейнера
«Container Port», указанный в настройках домена, используется исключительно для маршрутизации трафика к правильному контейнеру приложения через Traefik и не открывает порт напрямую в интернет. Это принципиально отличается от настроек портов в разделе «Advanced -> Ports», которые используются для прямого открытия портов приложения. Порт контейнера в настройках домена обеспечивает внутреннее направление трафика Traefik к указанному порту внутри контейнера на основе конфигурации домена.
Домены
В этом разделе описано, как настроить домены для ваших приложений в Skitflow, чтобы они были доступны по пользовательским URL-адресам.
Сгенерированные домены
В этом разделе описано, как настроить бесплатные HTTP-домены для ваших приложений в Skitflow, чтобы они были доступны по пользовательским URL-адресам.