Mise à jour du 2026-05-07. Cloudflare Tunnel permet de relier un service local au réseau Cloudflare au moyen de connexions sortantes. L’origine n’a donc pas besoin d’adresse IP publique ni de port entrant exposé.

Ce qu’il faut retenir

  • Le démon cloudflared crée plusieurs connexions persistantes vers des centres de données Cloudflare.
  • Un nom d’hôte public peut être associé à un service local comme http://localhost:8080.
  • Le trafic peut bénéficier du CDN, du WAF et de la protection DDoS avant d’atteindre l’origine.
  • Plusieurs répliques cloudflared peuvent améliorer la disponibilité.

Pourquoi c’est important

Cette architecture convient aux laboratoires, tableaux de bord et petits services auto-hébergés qui ne doivent pas révéler directement leur origine.

Les limites à connaître

Un tunnel public reste une porte d’accès logique. Il faut protéger l’application par une authentification, limiter les routes et conserver cloudflared à jour.

Conseil pratique

Créez un tunnel nommé, associez un sous-domaine dédié, testez les règles d’accès puis exécutez cloudflared comme service avec au moins une seconde réplique.

Source officielle

Cloudflare Tunnel Documentation