本节包含所有自定义资源定义(CRD)的详细文档。
- Tunnel - 命名空间级 Cloudflare Tunnel
- ClusterTunnel - 集群级 Cloudflare Tunnel
- TunnelBinding - 将服务绑定到隧道
- VirtualNetwork - 流量隔离网络
- NetworkRoute - 通过隧道路由 CIDR
- PrivateService - 私有 IP 服务暴露
- WARPConnector - 站点间 WARP 连接器
- AccessApplication - Zero Trust 应用
- AccessGroup - 可复用的访问策略组
- AccessIdentityProvider - 身份提供商配置
- AccessServiceToken - M2M 认证令牌
- AccessTunnel - Access 保护的隧道端点
- GatewayRule - DNS/HTTP/L4 策略规则
- GatewayList - 网关规则使用的列表
- GatewayConfiguration - 全局网关设置
- DeviceSettingsPolicy - WARP 客户端配置
- DevicePostureRule - 设备健康检查规则
- DNSRecord - DNS 记录管理
- PagesProject - Cloudflare Pages 项目管理
- PagesDeployment - 部署版本到 Pages
- PagesDomain - Pages 自定义域名
- TunnelIngressClassConfig - Ingress 集成
- TunnelGatewayClassConfig - Gateway API 集成
所有与 Cloudflare API 交互的 CRD 都包含 cloudflare 规格:
spec:
cloudflare:
accountId: "your-account-id"
domain: example.com
secret: cloudflare-credentials所有 CRD 通过标准 Kubernetes 条件报告状态:
| 条件 | 说明 |
|---|---|
Ready |
资源已完全调和并可操作 |
Progressing |
资源正在创建或更新中 |
Degraded |
资源有错误但可能部分可用 |
当前 API 版本:networking.cloudflare-operator.io/v1alpha2
旧版本 v1alpha1 已弃用但仍支持向后兼容。