在对比国内各种云的价格时偶然发现贵站,对站里的干货惊为天人,于是在学习中蹲到一个印度小鸡和几个免费域名,正好用来部署octopus做api个人聚合。
但直接用http明文交互过于危险,免费域名也申请不到证书(因为上级域名的名额被用光了),所以摸索出一个通过cloud flare隧道实现浏览器到cf到服务器的加密方案,以下是具体步骤:
-
把免费域名托管到cf,选择免费计划,在申请域名的网站中把nameservers改为cf生成的nameservers,等待域名状态变成活动,这一步是通过cf的代理实现浏览器到cf的加密。
-
打开cf主页的Zero Trust,再打开网络的连接器,创建隧道,选择cloudflared,给隧道取个名,就可以看到图2的连接器安装教程了,本人的系统是alpineLinux没有适配的,所以把指令放在下面。
wget https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-amd64
mv cloudflared-linux-amd64 /usr/bin/cloudflared
chmod +x /usr/bin/cloudflared
cloudflared service install [eyJh开头的令牌]
rc-service cloudflared start
rc-update add cloudflared default
-
在服务器安装完成后,页面底下会出现连接器已连接,点击下一步,开始发布应用程序路由,子域写服务关键词,主域选域名,服务写http://localhost:开放端口,保存就行,这一步会在DNS记录创建一条规则,用来通过隧道加密cf到服务器,保持代理开启。
-
回到cf主页,点击SSL/TLS的概述,把加密模式改为完全(严格),让浏览器到cf到服务器都验证证书,cf会自动颁发证书,不用自己申请(太伟大了cf
)。
-
用https访问隧道中设置的路由,可以看到地址栏左边已经带锁了,至少是不用裸奔了,cf好用喵。
之后打算部署个云剪切板+文件中转的程序,试了file browser感觉用着不够快捷,但先凑合着用吧,如果大佬有更好用的欢迎回复告知,感谢感谢
。
以上。(等待ld账号解封的第1天
)






