Skitflow

Cloudflare

Это руководство описывает настройку домена Cloudflare для ваших приложений в Skitflow.

Cloudflare имеет несколько режимов SSL:

  1. Strict (SSL-Only Origin Pull): Принудительное шифрование между Cloudflare и вашим сервером. Используйте этот режим для гарантии того, что соединения с вашим сервером всегда будут зашифрованы, независимо от запроса посетителя.
  2. Full (Strict): Сквозное шифрование с проверкой сертификатов на сервере. Используйте Origin CA от Cloudflare для генерации сертификатов для вашего сервера.
  3. Full: Сквозное шифрование. Используйте этот режим, когда ваш сервер поддерживает SSL-сертификат, но не использует действительный публично доверенный сертификат.
  4. Flexible: Шифрование только между посетителями и Cloudflare. Это избавит от предупреждений безопасности браузера, но все соединения между Cloudflare и вашим сервером выполняются через HTTP.
  5. Off (not secure): Шифрование не применяется. Отключение SSL деактивирует HTTPS и вызывает предупреждение браузера о небезопасности вашего сайта.

В этом руководстве мы рассмотрим два режима SSL:

  • Full (Strict)
  • Flexible

Переключение режима

Для переключения между режимами выполните следующие шаги:

  1. Перейдите в панель управления Cloudflare и нажмите Account Home -> Выберите домен, который хотите изменить.
  2. В левом меню нажмите SSL/TLS.
  3. Нажмите Overview.
  4. Нажмите на Configure SSL/TLS Encryption.
  5. Выберите нужный режим Full (Strict) или Flexible.
  6. Нажмите Save.

Назначение домена Full (Strict)

Следуйте шагам в указанном порядке, чтобы избежать проблем.

Мы предполагаем, что вы включили режим Full (Strict) на предыдущем шаге. Очень важно следовать шагам в указанном порядке, чтобы избежать проблем.

  1. Перейдите в панель управления Cloudflare и нажмите Account Home -> Выберите домен.
  2. В левом меню нажмите DNS.
  3. Нажмите Records.
  4. Нажмите Add Record.
  5. Выберите тип записи A.
  6. Введите имя Host, например api — тогда это будет api.skitflow.cloud.
  7. Введите IPv4 Address вашего сервера, на котором размещено приложение, например 1.2.3.4.
  8. Нажмите Save.
  9. Перейдите в панель Skitflow и назначьте домен для Applications или Docker Compose.
  10. Перейдите в раздел Domains.
  11. Нажмите Create Domain.
  12. В поле Host введите доменное имя, например api.skitflow.cloud.
  13. В поле Path введите путь, например /.
  14. В поле Container Port введите порт, на котором работает ваше приложение, например 3000.
  15. В поле HTTPS включите ON.
  16. В поле Certificate выберите Let's Encrypt.
  17. Нажмите Create.
  18. Домен будет автоматически назначен вашему приложению.
  19. Подождите несколько секунд и обновите приложение.
  20. Вы должны увидеть приложение, работающее на созданном домене.

Назначение домена Flexible

Мы предполагаем, что вы включили режим Flexible на предыдущем шаге. Очень важно следовать шагам в указанном порядке, чтобы избежать проблем.

  1. Перейдите в панель управления Cloudflare и нажмите Account Home -> Выберите домен.
  2. В левом меню нажмите DNS.
  3. Нажмите Records.
  4. Нажмите Add Record.
  5. Выберите тип записи A.
  6. Введите имя Host, например api — тогда это будет api.skitflow.cloud.
  7. Введите IPv4 Address вашего сервера, на котором размещено приложение, например 1.2.3.4.
  8. Нажмите Save.
  9. Перейдите в панель Skitflow и назначьте домен для Applications или Docker Compose.
  10. Перейдите в раздел Domains.
  11. Нажмите Create Domain.
  12. В поле Host введите доменное имя, например api.skitflow.cloud.
  13. В поле Path введите путь, например /.
  14. В поле Container Port введите порт, на котором работает ваше приложение, например 3000.
  15. В поле HTTPS включите OFF.
  16. В поле Certificate выберите None.
  17. Нажмите Create.
  18. Домен будет автоматически назначен вашему приложению.
  19. Подождите несколько секунд и обновите приложение.
  20. Вы должны увидеть приложение, работающее на созданном домене.

Важное разъяснение о портах контейнера

«Container Port», указанный в настройках домена, используется исключительно для маршрутизации трафика к правильному контейнеру приложения через Traefik и не открывает порт напрямую в интернет. Это принципиально отличается от настроек портов в разделе «Advanced -> Ports», которые используются для прямого открытия портов приложения. Порт контейнера в настройках домена обеспечивает внутреннее направление трафика Traefik к указанному порту внутри контейнера на основе конфигурации домена.

On this page