外观
管理端口
隧道只转发已经配置的端口。每个端口拥有独立的协议和匿名访问策略。
创建端口
创建一个明确禁止匿名访问的 HTTP 端口。端口默认也是禁止匿名访问:
bash
devbridge port create <tunnelId> -p 8080 --protocol http --deny-anonymous创建一个允许匿名访问的 HTTP 端口:
bash
devbridge port create <tunnelId> -p 8080 --protocol http -a创建一个使用默认 auto 协议的端口:
bash
devbridge port create <tunnelId> -p 3000创建时必须提供端口,协议默认为 auto。端口范围为 1 到 65535,同一条隧道内不能重复。
选择协议
| 协议 | 使用场景 |
|---|---|
http | 本地服务接收普通 HTTP。 |
https | 本地服务自身提供 HTTPS。 |
auto | 由连接端自动识别协议。 |
协议描述的是 Host 侧本地服务。选择错误可能导致握手失败、连接中断或返回不可识别的数据。
控制匿名访问
-a、--allow-anonymous 表示该端口可匿名访问:
bash
devbridge port create <tunnelId> -p 8080 --protocol http -a--deny-anonymous 表示该端口必须经过身份认证:
bash
devbridge port create <tunnelId> -p 8080 --protocol http --deny-anonymous以下服务应始终禁止匿名访问:
- 管理后台;
- 调试和诊断端点;
- 包含用户数据的服务;
- 具备数据修改能力的接口。
WARNING
匿名访问意味着持有隧道地址的访问者不需要 DevBridge 身份即可访问端口。只对明确需要公开的开发内容启用。
列出端口
bash
devbridge port list <tunnelId>如果已经设置默认隧道,可以省略隧道 ID:
bash
devbridge port list查看端口
bash
devbridge port show <tunnelId> -p 8080结果包含隧道 ID、端口、协议和匿名访问状态。
更新端口
将端口改为禁止匿名访问:
bash
devbridge port update <tunnelId> -p 8080 --deny-anonymous将端口改为允许匿名访问:
bash
devbridge port update <tunnelId> -p 8080 -a更新命令只修改匿名访问策略。当前 CLI 不支持直接修改已有端口的协议;需要变更协议时, 先删除端口,再使用新协议重新创建。端口不支持描述字段,因此端口命令中没有 -d。
删除端口
bash
devbridge port delete <tunnelId> -p 8080端口没有公开的批量删除命令。需要移除整条隧道及其端口时,删除隧道。