分享文章
Cloudflare Mesh推出官方容器镜像 现在部署只需要几秒钟就可以搞定

网络服务提供商 Cloudflare 日前为 Cloudflare Mesh 推出官方容器镜像 cloudflare/mesh,用户可以通过 Docker、Docker Compose 或 Kubernetes 运行节点,不需要再向主机安装相关软件包。该镜像也适用于 CI/CD 流水线,可以用于连接私有基础设施并执行集成测试等。

Cloudflare Mesh 是 Cloudflare One 提供的网络连接能力,用于将应用、服务器和私有网络接入到 Cloudflare 网络中。此次发布的容器镜像基于精简版 Wolfi 运行环境,内部以无界面的方式运行 Cloudflare One 客户端 warp-svc。
镜像支持 Docker Compose、Kubernetes StatefulSet 和 Kubernetes Sidecar 等部署方式,使用 Docker Compose 时用户可以把 Mesh 节点作为独立服务器加入现有应用栈;在 Kubernetes 中,Mesh 可以作为独立节点运行,也可以作为 Sidecar 容器与应用部署在同一个 Pod 内。由于同一个 Pod 中的容器共享网络命名空间,应用本身无需修改即可通过 Mesh 连接 Cloudflare 网络。
该镜像还适用于 CI/CD 流水线,流水线可以启动临时容器、加入 Mesh 网络、访问内部测试资源,测试结束后随着容器退出自动清理节点,适合需要访问内部服务的自动化构建和集成测试任务。
Cloudflare 提供多架构容器镜像,容器镜像的 latest 标签会根据主机架构自动选择对应版本,同时提供 latest-amd64 和 latest-arm64 标签,所以容器可以在常见的 x86 服务器 / 主机上运行,也可以部署到 arm64 架构的服务器、开发板或云端 ARM 实例。
另外镜像内置 Source NAT 功能,可以正确处理返回流量,因此部分场景下无需修改 VPC 路由表,对于希望快速把容器化应用接入到私有网络的用户来说,这可以减少网络配置工作。
部署容器前需要先在 Cloudflare 控制台创建 Mesh 节点和获取节点令牌,然后通过环境变量 MESH_NODE_TOKEN 传入容器,Cloudflare 明确提醒,节点令牌不应该提交到代码仓库,建议使用环境变量、排除在版本控制之外的 env 文件或专用密钥管理服务保存。
消息源:Cloudflare

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/








甜丝丝
关注网络尖刀微信公众号
