Cloudflare foran alt
DNS, proxy, TLS, caching, WAF og DDoS-beskyttelse håndteres før trafikken når hjemmenettverket.
Tidligere homelab-oppsett
En oversikt over Kubernetes-oppsettet jeg tidligere brukte, med cluster, trafikkflyt, tunneler og homelab-erfaringer.
DNS, proxy, TLS, caching, WAF og DDoS-beskyttelse håndteres før trafikken når hjemmenettverket.
cloudflared kjører på master0 og lager en utgående HTTPS/QUIC-forbindelse på port 443.
Clusteret hadde én master og fem workers. En service sendte trafikken videre til Nginx-poden.
Interaktiv arkitektur
Kartet viser hele reisen: bruker, Cloudflare DNS, Cloudflare Edge, tunnel, Kubernetes og applikasjonen. Hvert område åpner en egen side med mer forklaring.
Enkel forklaring
oliverhellevik.com. Nettleseren spør DNS hvor domenet peker.cloudflared på master0.cloudflared sender trafikken til NodePort 30234. Dette er inngangen fra tunnelen til Kubernetes-servicen.oliver-site sender videre til Nginx-poden på port 80.