Portene

  • 443: utgående HTTPS/QUIC fra cloudflared til Cloudflare.
  • 30234: NodePort på master0 som tar imot trafikk fra tunnelen.
  • 80: Nginx-poden svarer med nettsiden.
  • 6443: Kubernetes API, brukt internt for administrasjon av clusteret.

Sikkerhetsmessig

Det viktigste er at offentlig trafikk ikke trenger direkte innkommende portåpning til hjemmenettverket. Tunnelen starter innenfra og går ut til Cloudflare.