Cloudflare ZTNA
1. Visão Geral
O add-on Cloudflare ZTNA cria um túnel zero-trust via cloudflared, permitindo expor Flows, Apps e outros Add-ons para a internet através da sua conta Cloudflare, sem precisar abrir portas no ambiente.
Use quando precisar disponibilizar um Flow, App ou Add-on publicamente (ou para um grupo controlado de usuários) usando a rede Zero Trust da Cloudflare como camada de acesso, em vez de expor o serviço diretamente.
Tags do catálogo: ZTNA, Tunnel, Cloudflare.
2. Pré-requisitos
- Uma conta Cloudflare com Zero Trust habilitado.
- Um túnel criado no dashboard do Cloudflare Zero Trust, com o connector token copiado a partir dele.
3. Passo a passo do Deploy
Passo 1 — General
| Campo | Obrigatório | Descrição |
|---|---|---|
| Add-on Name | Sim | Nome do add-on dentro do ambiente. Apenas letras minúsculas, números e hífens (3 a 63 caracteres). |
| Cloudflare tunnel token | Sim | Token do conector, copiado do túnel criado no dashboard do Cloudflare Zero Trust. Autoriza o pod cloudflared a se registrar nesse túnel. |
Os alvos do túnel (Flows, Apps ou Add-ons expostos) não são configurados neste passo — eles são adicionados depois da criação, na aba Settings do add-on já implantado.
Ao clicar em Deploy Add-on, a implantação é iniciada. O add-on passa a aparecer na aba My Add-ons do ambiente.
TODO: os passos 2, 3 e 4 do assistente ainda não foram detalhados — apenas os números aparecem na tela, sem rótulo visível. Complementar assim que as telas seguintes forem enviadas.
4. Após o Deploy
TODO: descrever como adicionar os alvos (Flows/Apps/Add-ons) na aba Settings do add-on, e como confirmar que o túnel está ativo no dashboard da Cloudflare.
5. Perguntas frequentes
Onde eu crio o túnel e pego o connector token? No dashboard do Cloudflare Zero Trust, criando um novo túnel. O token gerado ali é colado no campo Cloudflare tunnel token deste assistente.
Dá para expor mais de um Flow/App/Add-on no mesmo túnel? TODO: confirmar se um único add-on Cloudflare ZTNA suporta múltiplos alvos simultâneos.