Архитектура и компоненты
Канонические названия частей развёртывания MCP-туннеля, два режима предоставления учётных данных и модель соединения.
На этой странице определены термины, используемые во всей документации по MCP-туннелям. Некоторые компоненты фигурируют под разными названиями в файлах конфигурации, образах контейнеров и тексте; в следующих таблицах для каждого из них приведено одно каноническое название и перечислены псевдонимы, которые вы можете встретить.
Компоненты
| Термин | Определение | Также встречается как |
|---|---|---|
| Tunnel stack (стек туннеля) | Два контейнера, которые вы запускаете внутри своей сети для подключения к туннелю: прокси и cloudflared. Один стек обслуживает один туннель и может быть реплицирован на несколько хостов для обеспечения доступности. При программном доступе компонент настройки работает рядом со стеком для предоставления учётных данных. | стек, стек MCP-туннеля, развёртывание туннеля, ваше развёртывание |
| Proxy (прокси) | Компонент маршрутизации Anthropic. Терминирует внутренний TLS, проверяет, что IP-адреса вышестоящих серверов попадают в разрешённый диапазон, и направляет каждый запрос на вышестоящий MCP-сервер на основе имени хоста. | mcp-proxy (имя образа, имя сервиса Compose и имя контейнера Helm), mcp-gateway (внутренний путь конфигурации контейнера /etc/mcp-gateway/config.yaml и префикс значений Helm gateway.config.*) |
| cloudflared | Коннектор туннеля с открытым исходным кодом от Cloudflare. Инициирует исключительно исходящие соединения из вашей сети к границе туннеля и передаёт зашифрованный трафик между границей и прокси. Не связан с Managed Agent. | исходящий коннектор, коннектор туннеля |
| Setup component (компонент настройки) | Бинарный файл setup, поставляемый внутри образа mcp-proxy. При программном доступе он аутентифицируется через Workload Identity Federation, получает токен туннеля, генерирует CA и серверный сертификат и регистрирует CA в Anthropic. Также предоставляет renew-cert. | setup Job (pre-install-хук Helm), сервис setup (профиль Compose), хук настройки, бинарный файл setup, CLI setup |
| Tunnel edge (граница туннеля) | Пограничные серверы Cloudflare, к которым подключается cloudflared (диапазоны IP 198.41.192.0/19 и 2606:4700:a0::/44, порт 7844 TCP и UDP). Туннель, работающий поверх них, предоставляется и контролируется Anthropic; Cloudflare управляет базовой сетью. | граница, граница туннеля под управлением Anthropic |
| Inner TLS (внутренний TLS) | Второе TLS-рукопожатие, передаваемое внутри открытого WebSocket-потока туннеля, между бэкендом Anthropic и вашим прокси. Прокси предъявляет серверный сертификат, подписанный CA, который вы зарегистрировали для туннеля. Поскольку закрытый ключ есть только у вас, транспортный провайдер не может читать содержимое запросов и ответов. | внутреннее TLS-рукопожатие |
| Upstream MCP server (вышестоящий MCP-сервер) | MCP-сервер, работающий в вашей частной сети, на который прокси направляет запросы. Каждый вышестоящий сервер доступен как один поддомен в домене вашего туннеля. | upstream, маршрутизируемый MCP-сервер, туннелируемый MCP-сервер |
Предоставление учётных данных
Стеку туннеля во время работы требуются два вида учётных данных: tunnel token (токен туннеля), который аутентифицирует исходящее соединение cloudflared, и server certificate (серверный сертификат), подписанный CA, зарегистрированным для туннеля, который прокси предъявляет во время внутреннего TLS-рукопожатия. Существует два способа их предоставить, представленные в этом руководстве в виде пары вкладок.
| Режим | Как учётные данные попадают в стек | Название в Helm-чарте | Метка вкладки |
|---|---|---|---|
| Программный доступ | Компонент настройки аутентифицируется в Tunnels API через Workload Identity Federation, получает токен туннеля, локально генерирует CA и серверный сертификат и регистрирует CA. Никакой долгоживущий секрет не копируется вручную. Требуется правило федерации с областью workspace:manage_tunnels. | Managed mode (setup.enabled: true, по умолчанию) | With programmatic access (с программным доступом) |
| Ручной | Вы копируете токен туннеля из Claude Console, самостоятельно генерируете CA и серверный сертификат (например, с помощью openssl), регистрируете CA в Console и передаёте токен и сертификат стеку в виде секретов. Компонент настройки не запускается. | External mode (setup.enabled: false) | Without programmatic access (без программного доступа) |
Эти режимы также называются программным процессом и ручным процессом в руководствах по развёртыванию.
Модель соединения
В туннеле действуют два направления, и они указывают в противоположные стороны:
- Направление соединения: cloudflared устанавливает исходящее соединение из вашей сети к границе туннеля. Ваш межсетевой экран видит только исходящий трафик на порт 7844; ни один входящий порт не открывается.
- Направление запросов: после установления этого соединения MCP-запросы идут по нему от Anthropic в сторону вашей сети, через cloudflared к прокси и далее к вышестоящему MCP-серверу.
Выражение «outbound-only» (только исходящее) описывает соединение, а не запросы, передаваемые по нему.
Внутренний TLS охватывает бэкенд Anthropic и ваш прокси. cloudflared и граница туннеля находятся между ними на линии связи, но видят только шифротекст; прокси — первое место внутри вашей сети, где содержимое MCP-запросов доступно для чтения.
См. также
- MCP-туннели — модель безопасности и таблица разделения ответственности.
- Справочник по MCP-туннелям — поля конфигурации прокси, требования к сертификатам и компонент настройки.
Was this page helpful?