Gå til hovedindhold
Hjem
GrN.dk

Main navigation

  • Artikler
  • Cases
  • Ydelser
  • Din digitale projektleder
  • Om Greg Nowak
  • Billedgalleri
  • Kontakt
User account menu
  • Log ind

Bliv en del af mit community / gratis nyhedsbrev — tilmeld dig her

Brødkrumme

  1. Hjem

Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål

Illustreret infografik, der opsummerer: Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål

Cloudflare Tunnel løser stadig et reelt problem: Du kan publicere interne eller kundevendte tjenester uden at eksponere origin-serveren direkte på det offentlige internet. En letvægtsproces, cloudflared, opretter forbindelser til Cloudflare, som udelukkende er udgående, og derfor er modellen attraktiv ud fra et sikkerhedsperspektiv. Den driftsmæssige ulempe er, at Tunnel også gør det meget nemt at ophobe enkeltstående løsninger: en connector til staging, et hostname, der blev tilføjet under en lancering, eller en produktionsafhængighed, som »bare virker«, men som ingen ejer. I juni 2026 havde Cloudflare forbedret overblikket over Tunnel så meget, at disse huller ikke længere er svære at få øje på. Det er godt nyt for driftsteams – og mindre behageligt for dem, der sidder med en udokumenteret jungle af tunnels.

For virksomhedsejere og bureauledere handler det ikke om teknisk pertentlighed. Det handler om risikostyring. Hvis en kundevendt tjeneste afhænger af en tunnel, bør du hurtigt kunne besvare fire grundlæggende spørgsmål: Hvad router den, hvem ejer den, hvordan håndterer den failover, og hvordan fejlfindes den, når den ikke opfører sig som forventet? Opdateringerne fra 2026 gør det lettere at indsamle svarene. De gør det samtidig sværere at bortforklare utilstrækkelige svar.

Hvad blev forbedret i 2026?

Tre ændringer er væsentlige. Den 20. februar 2026 flyttede Cloudflare Tunnel ind i det primære dashboard under Networking > Tunnels med lifecycle management, tunnelstatus, overblik over replikaer og et routingkort, der viser offentlige applikationer, private hostnames, private CIDR-blokke og Workers VPC-tjenester samlet ét sted. Den 19. marts 2026 tilføjede Cloudflare kommandoerne wrangler tunnel, så teams kan oprette, inspicere, opliste, køre og slette tunnels fra terminalen. Den 20. marts 2026 opdaterede Cloudflare visningen i Cloudflare One, så en tunnels oversigtsside viser alle aktive replikaer og understøtter samtidig logstreaming fra flere replikaer.

Denne kombination er vigtig, fordi tunneladministration ikke længere er gemt væk i opsætningsforløb eller spredt ud over kopierede UUID’er. I praksis er dashboardet nu bedre til at gennemgå den samlede installation, mens CLI’en er bedre til gentagelige driftsopgaver og overdragelse. Hvis jeres primære use case er at beskytte origin-servere og offentlige applikationer, er det primære dashboard det naturlige udgangspunkt. Hvis jeres team hovedsageligt arbejder med adgangsflows i Zero Trust, er Cloudflare One-dashboardet stadig relevant. Uanset hvad er overblikket markant bedre, end det var ved årets begyndelse.

Hvad det bedre overblik afslører

De fleste problemer med tunnels er ordinære snarere end dramatiske. Et hostname i produktion resolver stadig, men ingen ved, hvilket team der ejer tunnelen. En tjeneste, som burde kunne overleve et hostnedbrud, afhænger i praksis af én velfungerende connector. DNS peger på noget fornuftigt, men origin-mappingen blev sat op i hast og aldrig gennemgået. Bureauer oplever ofte en variant af dette under en kundeoverdragelse: Implementeringen virker, men driftsmodellen findes kun i én persons hukommelse.

Derfor er observability vigtigt her. Bedre overblik hjælper ikke kun under incidents; det ændrer også governance. Når routes, status og replikaer kan gennemgås centralt, holder »vi er ikke helt sikre på, hvad der er i brug« op med at lyde som en platformsbegrænsning og begynder at lyde som en ledelsesbeslutning.

Behold de nyttige kommandoer, men brug dem bevidst

Cloudflares aktuelle dokumentation understøtter stadig et praktisk sæt kommandoer. Til kortlægning og hurtig inspektion er npx wrangler tunnel list og npx wrangler tunnel info <TUNNEL> nu reelt nyttige. De gør det lettere at auditere en konto, sammenholde det eksisterende med det forventede og udarbejde dokumentation, som andre faktisk kan følge. Det vigtige forbehold er, at Cloudflare stadig markerer alle wrangler tunnel-kommandoer som eksperimentelle. Hvis I bygger automatisering omkring dem, bør I derfor fastlåse versionerne og dokumentere den forventede adfærd.

Ved fejlfinding er remote logstreaming langt bedre end »log ind på serveren via SSH, og håb på det bedste«. Cloudflares aktuelle logdokumentation bekræfter, at logs kan streames fra dashboardet eller fra en lokal maskine, hvor cloudflared er installeret. De centrale CLI-mønstre, som stadig er værd at gemme, er cloudflared tail <UUID> og cloudflared tail --connector-id <CONNECTOR ID> <UUID>, når du har brug for én bestemt replika. Hvis du ønsker struktureret output, er cloudflared tail --output=json <UUID> | jq . stadig et fornuftigt valg. Du kan også reducere støjen med filtre som --event, --level og --sampling.

Begrænsningerne er lige så vigtige som kommandoerne. Logstreams i dashboardet fungerer kun for fjernadministrerede tunnels, kræver redigeringsrettigheder og er kun nyttige, når tunnelen er aktiv og modtager requests. Remote logging-sessioner er begrænset til én time, og for tunnels med høj throughput prioriterer Cloudflare udtrykkeligt stabil drift frem for perfekt levering af logs. Hvis I har brug for fuld dækning til audit eller analyse efter en incident, bør I også gemme vedvarende logs på serversiden, eksempelvis med cloudflared tunnel --loglevel info --logfile cloudflared.log run <UUID> eller en tilsvarende servicekonfiguration.

En rationel gennemgang af Cloudflare Tunnel

Hvis I allerede er afhængige af Tunnel, er det klogeste næste skridt som regel rationalisering – ikke udvidelse. En nyttig gennemgang bør omfatte:

  1. Kortlægning: Knyt hver tunnel til dens routes, tilhørende DNS, miljø, origin-tjeneste og navngivne ejer.
  2. Robusthed: Undersøg, hvor en forretningskritisk tjeneste reelt hænger på én connector, og afgør, om flere replikaer er nødvendige.
  3. Logging: Definér, hvad der skal gemmes lokalt, hvad der kan streames remote, og hvem der må se følsomme logs.
  4. Lifecycle: Afgør, hvilke opgaver der hører hjemme i dashboardet, hvilke der hører til i dokumenterede CLI-procedurer, og hvilke der bør være API-drevne.
  5. Overdragelse: Sørg for, at en intern driftsansvarlig eller et nyt bureau kan forstå opsætningen uden at skulle reverse-engineere den under tidspres.

Her ligger den kommercielle værdi af forbedringerne fra 2026. Cloudflare har gjort Tunnel lettere at overskue, administrere og fejlfinde. Det fjerner ikke behovet for standarder. Det betyder blot, at standarderne nu kan håndhæves med mindre friktion.

Hvis I ønsker en mere enkel driftsmodel

Hvis jeres team har flere tunnels, uklart ejerskab eller for meget incident response baseret på hukommelsen, er det sandsynligvis tid til en gennemgang. Greg kan hjælpe med at forvandle en fungerende, men skrøbelig tunnelinstallation til noget, der er dokumenteret, supportérbart og lettere at overdrage. Start dialogen her.

Har I brug for hjælp til denne type opgave?

Drøft en rationaliseringsgennemgang af Cloudflare Tunnel – kontakt Greg.

Kilder

  • Administrér Cloudflare Tunnel direkte fra Cloudflares primære dashboard
  • Tunnel · Wrangler-kommandoer
  • Stream logs fra flere Cloudflare Tunnel-replikaer samtidig
  • Logstreams fra Tunnel
  • Cloudflare Tunnel
Sidst ændret
2026-09-01

Tags

  • Cloudflare Tunnel
  • observability
  • origin security
  • Infrastructure Operations
  • Wrangler CLI

Anmeld Greg på Google

Greg Nowak Google-anmeldelser

 

Skriftlige anbefalinger fra Trafik og Veje, Aarhus Kommune (2011) og AgroTech (2010) — læs dem på LinkedIn.

Illustreret infografik, der opsummerer: Bottrafik overstiger nu menneskelig trafik – og crawlerregler er ikke længere valgfrie
Bottrafik overstiger nu menneskelig trafik – og crawlerregler er ikke længere valgfrie
2026-09-01

Botforespørgsler overstiger nu menneskelig webtrafik. Lær at auditere AI-crawlere, fastsætte regler på stiniveau, håndhæve robots.txt og måle det forretningsmæssige afkast.

Illustreret infografik, der opsummerer: Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål
Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål
2026-09-01

Cloudflares Tunnel-opdateringer fra 2026 forbedrer kortlægning, overvågning af replikaer, logstreaming og overdragelse – men synliggør samtidig svagt ejerskab og mangelfuld praksis for failover og logging.

Illustreret infografik, der opsummerer: Fra salgsmøde til CRM: Automatisér opfølgningen uden datarod
Fra salgsmøde til CRM: Automatisér opfølgningen uden datarod
2026-09-01

Sådan bruger du AI til mødenoter og opfølgning, mens faste regler beskytter CRM-data, kundematch og pipeline mod fejl og forhastede ændringer.

Illustreret infografik, der opsummerer: Drupal 10 udfases i december 2026: Begynd med at kortlægge opgraderingen
Drupal 10 udfases i december 2026: Begynd med at kortlægge opgraderingen
2026-08-31

Drupal 10 når end of life den 9. december 2026. Brug denne praktiske kortlægning til at afgrænse arbejdet med Drupal 11-parathed, Composer-efterslæb, moduler og custom code.

Illustreret infografik, der opsummerer: Apache 2.4.67 satte ældre reverse proxies tilbage på risikolisten
Apache 2.4.67 satte ældre reverse proxies tilbage på risikolisten
2026-08-31

Apache 2.4.67 tydeliggjorde risikoen ved overtagne reverse proxies. Læs, hvordan du opgraderer til 2.4.68, gennemgår HTTP/2, AJP og .htaccess og tester ændringerne sikkert.

Illustreret infografik, der opsummerer: WooCommerce Checkout Blocks: Hvornår bør du migrere – og hvornår bør du rulle tilbage?
WooCommerce Checkout Blocks: Hvornår bør du migrere – og hvornår bør du rulle tilbage?
2026-08-30

WooCommerce-blokke er standarden, men ikke alle webshops er klar. Brug denne praktiske gennemgang, testplan og rollback-procedure til at beskytte omsætningen i checkout.

Illustreret infografik, der opsummerer: Cloudflare Service Keys: Gennemgå ældre automatisering inden 30. september
Cloudflare Service Keys: Gennemgå ældre automatisering inden 30. september
2026-08-30

Cloudflare Service Keys holder op med at virke den 30. september 2026. Find ældre scripts, vælg API-tokens med afgrænsede rettigheder, test overgangen, og dokumentér ejerskabet.

Illustreret infografik, der opsummerer: Password-hashing i WordPress 6.8: Den skjulte risiko ved ældre loginintegrationer
Password-hashing i WordPress 6.8: Den skjulte risiko ved ældre loginintegrationer
2026-08-29

WordPress 6.8 ændrede hashing af adgangskoder og tokens. Se, hvor ældre loginintegrationer fejler, hvad du bør gennemgå, og hvordan du tester autentificering sikkert.

Illustreret infografik, der opsummerer: WooCommerce HPOS: Migreringen bag indstillingen
WooCommerce HPOS: Migreringen bag indstillingen
2026-08-29

Når WooCommerce HPOS aktiveres i en etableret webshop, kræver det en gennemgang af integrationer, synkronisering af ordrer, test af forretningsgange og en plan for rollback.

Illustreret infografik, der opsummerer: ChatGPT bliver kontorsoftware: Få styr på administrationen først
ChatGPT bliver kontorsoftware: Få styr på administrationen først
2026-08-28

ChatGPT har nu filer, sessioner, apps og planlagte opgaver. Behandl det som kontorsoftware: Gennemgå adgangen, ryd op i gemte data, og begræns risikoen.

Flere artikler

Bygget af AI — også til din virksomhed. De daglige artikler på dette site bliver researchet, skrevet og illustreret af en autonom AI-pipeline. Hos nowa.dk installerer jeg samme slags AI-automatisering i virksomheder til faste priser — og web-/marketingbureauer har en side for bureauer.

RSS feed

Footer

  • Alle artikler
  • Kontakt

GrN.dk — AI-automatisering, webplatforme, weboptimering, datahåndtering og logistik.

© 2026 GrN.dk · LinkedIn · Kontakt · AI-automatisering på dansk: nowa.dk

Bag GrN.dk: Individual Entrepreneur Codecrafter · Tax ID 305669096 · Bakhtrioni St. 22, 0194 Tbilisi, Georgien · officielt virksomhedsregister