外观
管理端口
隧道只转发已经配置的端口。每个端口拥有独立的协议和匿名访问策略。
创建端口
创建一个明确禁止匿名访问的 HTTP 端口。端口默认也是禁止匿名访问:
bash
devbridge port create <tunnelId> -p 8080 --protocol http --deny-anonymous创建一个允许匿名访问的 HTTP 端口:
bash
devbridge port create <tunnelId> -p 8080 --protocol http -a创建一个使用默认 auto 协议的端口:
bash
devbridge port create <tunnelId> -p 3000创建时必须提供端口,协议默认为 auto。端口范围为 1 到 65535,同一条隧道内不能重复。
选择协议
| 协议 | 使用场景 |
|---|---|
http | 本地服务接收普通 HTTP。 |
https | 本地服务自身提供 HTTPS。 |
auto | 由连接端自动识别协议。 |
协议描述的是 Host 侧本地服务。选择错误可能导致握手失败、连接中断或返回不可识别的数据。
控制匿名访问
-a、--allow-anonymous 表示该端口可匿名访问:
bash
devbridge port create <tunnelId> -p 8080 --protocol http -a--deny-anonymous 表示该端口必须经过身份认证:
bash
devbridge port create <tunnelId> -p 8080 --protocol http --deny-anonymous以下服务应始终禁止匿名访问:
- 管理后台;
- 调试和诊断端点;
- 包含用户数据的服务;
- 具备数据修改能力的接口。
WARNING
匿名访问意味着持有隧道地址的访问者不需要 DevBridge 身份即可访问端口。只对明确需要公开的开发内容启用。
浏览器访问行为
在浏览器中直接打开隧道地址 https://<tunnelId>.<clusterId>.myhuaweicloud.com 时,行为取决于端口的匿名访问策略:
- 允许匿名访问:直接打开地址即可访问,不需要登录或凭证。
- 禁止匿名访问:跳转到登录页,完成认证获取凭证后即可访问。
不需要在本地安装 CLI 或建立 Connect 连接,即可通过浏览器直接访问隧道地址。详见 Host:托管本地服务。
列出端口
bash
devbridge port list <tunnelId>如果已经设置默认隧道,可以省略隧道 ID:
bash
devbridge port list查看端口
bash
devbridge port show <tunnelId> -p 8080结果包含隧道 ID、端口、协议和匿名访问状态。
更新端口
将端口改为禁止匿名访问:
bash
devbridge port update <tunnelId> -p 8080 --deny-anonymous将端口改为允许匿名访问:
bash
devbridge port update <tunnelId> -p 8080 -a更新命令只修改匿名访问策略。当前 CLI 不支持直接修改已有端口的协议;需要变更协议时, 先删除端口,再使用新协议重新创建。端口不支持描述字段,因此端口命令中没有 -d。
删除端口
bash
devbridge port delete <tunnelId> -p 8080端口没有公开的批量删除命令。需要移除整条隧道及其端口时,删除隧道。