Cloudflare 企業級功能全面開放:向所有客戶擴充套件可用性
Updates on our pledge to make Cloudflare features accessible to everyone
Cloudflare 近日將先前僅限企業方案的功能擴充套件至所有方案,並提升多項使用上限。
- Logpush & Transformers:從 Enterprise 方案擴至免費、Pro、Business,支援更廣泛的資料來源與 SQL 過濾。
Cloudflare 讓企業級功能普及至所有方案,顯著提升小型客戶的使用效能與可擴充套件性
一年前,Cloudflare 技術長 Dane Knecht 宣佈我們的目標是讓 每項 Cloudflare 功能都能為所有人所用。Cloudflare 推出了 Enterprise 等級多年以前,當大型客戶尋求除信用卡以外的採購選項(如發票、定製合約、專屬支援)時。這些方案滿足了客戶需求,但隨著時間推移,我們的產品形成了兩層制,其中一些最先進、最強大的功能僅限於 Enterprise 客戶。我們的目標是彌補這一差距。
今天,從 Fortune 100 大企業到小型企業、開源專案以及個人,使用者各種規模的團隊都在使用 Cloudflare。我們致力於確保每位使用者或團隊都能以有助於其組織繁榮的方式,充分利用 Cloudflare 的所有功能。
其根本理念是 Cloudflare 應該提供適合最苛刻客戶的產品——並將這些功能向所有人開放。大小客戶都會更願意不必打電話求助。打造易於購買、配置與使用的產品,能使更多產品被採用,並讓每個人更接近更好的網際網路。
本週推出的每項已普遍可用(GA)功能,無論在 Enterprise 計畫還是按使用付費(Pay-as-you-go)客戶均可使用,且大部分亦可於免費層使用。計畫之差異僅在於可使用的程度,而非功能範圍。雖然我們尚未達成所有功能皆可供所有人使用的目標,但自 Dane 宣佈以來的一年,我們已取得顯著進展。
以下是目前正在從 Enterprise 轉為所有人可用的部分產品與功能。
Logpush 與 Logpush Transformers 現已對所有方案開放
本週將推送日誌至第三方及日誌格式化的彈性擴充套件,從僅限 Enterprise 轉為所有客戶。
Logpush 將 Cloudflare 日誌傳送至儲存、安全與分析目的地,協助客戶監控流量、調查問題並利用現有工具分析資料。Logpush 以前僅限 Enterprise 客戶,現在可透過自助服務、按使用付費的方式,對 Free、Pro 與 Business 客戶開放。可供 Logpush 使用的資料集亦在擴增,我們最近新增了帳戶範圍的防火牆事件、WebSocket 分析以及每區域的後量子可見性。
Transformers 也正逐步成為所有客戶皆可使用的功能。透過 Transformers,客戶可使用 SQL 過濾不必要的紀錄、刪除敏感資訊、豐富事件,並在交付前重新格式化日誌,無需執行獨立的抽取、轉換與載入(ETL)流程。Logpush 與 Transformers 合作,讓每位客戶對其 Cloudflare 資料的準備與交付方式擁有更大控制權。
此外,Custom Dashboards 允許客戶建立個人化的儀錶板,突顯對他們最重要的指標,現在已對所有客戶開放。
針對大規模管理 Cloudflare 的新工具
擴充 RBAC
在過去一年,我們大幅擴充套件了角色基礎存取控制(RBAC)的可用性,覆蓋所有 Cloudflare 產品與所有客戶。今天,幾乎所有產品已在帳戶與區域層級提供 RBAC 角色。最近,Workers 也加入 R2 與 Access,讓 RBAC 角色可在個別資源層級使用,管理員因此可以決定團隊中誰能對單一 Workers 擁有特定存取權。
多帳戶
雖然精細化 RBAC 允許客戶管理帳戶的子集,但此設定仍依賴少數超級管理員決定誰能存取什麼。集中式許可權在問題範圍較小時運作良好,但隨著 Cloudflare 上管理的團隊與專案數量增加,可能會成為組織瓶頸。
單一帳戶模式因其簡潔而優秀,但對於維護數百或數千個區域、Workers 與儲存產品的客戶而言,可能會開始感到擠擁。這就是為什麼我們一直在擴充多帳戶管理的功能。
新增帳戶按鈕
上個月,我們悄悄 推出 了儀錶板上的 新增帳戶 按鈕,首次讓使用者能直接建立額外帳戶。回應極為正面,我們每週都看到數千位客戶分拆至額外帳戶。使用此按鈕時,會建立一個新的免費 Cloudflare 帳戶,您可用於區分開源專案,或分隔組織內多個團隊的工作。每個帳戶皆獨立計費,讓您可直接將支出分配至多個成本中心。已設定防範詐騙與濫用的保護措施。
企業版新增帳戶
雖然新增帳戶按鈕適用於所有人,但目前我們建議企業客戶聯絡其帳戶團隊以取得新帳戶。這樣即可在所有帳戶中重複使用現有的企業協議與訂閱。企業可申請的帳戶數量沒有預設上限。我們將在未來新增功能,讓企業也能自助完成此流程。
組織
建立多個帳戶後,您如何組織並追蹤它們?組織 允許客戶將帳戶聚合於單一分析與共用設定介面。此功能目前為企業客戶的測試版,將於十月正式上線,並於 2027 年初推廣至免費帳戶。將多個帳戶加入同一組織,可透過統一的視覺化與管理介面,簡化管理。組織為共用管理員提供統一分析與審計日誌,以及共用的 WAF、Gateway 與 Access IdP 設定。
企業只能擁有一個組織。我們將企業限制為單一組織,這樣就能在一個介面中檢視公司所有資產。這樣更方便,您可以邀請 CISO、CTO 或其他執行層級的利益相關者,並給予他們統一的可見性。如果您是企業客戶且尚未嘗試組織,您可以直接 建立一個,只要您是至少一個帳戶的超級管理員且沒有其他人已經建立該組織。若組織已經啟動,請與公司內其他 Cloudflare 管理員協商,將您的帳戶加入其中。此流程確保在新增此新管理平面時不會發生許可權提升。
Terraform 與標籤
當客戶建立多個帳戶、用一個組織來管理它們,並為其中的產品與資源設定 RBAC 規則後,他們需要以可審計且可重複的方式管理。Terraform 讓客戶能以基礎建設即程式碼(Infrastructure as Code)方式,使用版本控制的程式碼管理一切,而非以可能無法重複的方式點選儀錶板。在過去一年,Cloudflare 在建立 Terraform 提供者方面取得顯著進展,該提供者以程式化方式構建,始終保持與最新 Cloudflare API 版本同步。Terraform 與本文提及的其他功能一樣,對所有客戶(包括企業客戶與非企業客戶)皆可使用。
此外,資源標籤 允許客戶在帳戶與組織內的廣泛資源上套用鍵值標籤。現在標籤可以互動式或透過 API 產生,並對於在儀錶板中組織資源很有用。未來我們計畫將標籤應用於計費與存取控制情境,並可透過 Terraform 進行管理。
我們在 Cloudflare 如何使用這些功能
隨著為所有人提供的企業級選項日益增多,我們常收到的熱門問題之一是「Cloudflare 內部是怎麼做的?」在 Cloudflare,我們根據團隊或服務的性質為每個團隊或服務建立帳戶。接著使用 Terraform 管理帳戶存取與生產設定,為團隊提供同行審查、可審計的變更流程。由於每個帳戶的範圍有限,我們可以為負責該帳戶的工程師授予更寬鬆的許可權,同時將影響範圍控制在內。這使團隊能夠有機地擴充套件帳戶,而不會因少數中央管理員而成為瓶頸,並且讓如值班回應等運營工作更快速、更安全。
Cloudflare 的每個帳戶都存在於 Cloudflare 的組織內,該組織為我們的安全團隊提供對組織內所有帳戶的管理存取許可權,以及分析、政策管理與共用設定。這使我們更容易將組織內的每個帳戶對齊到安全標準。團隊擁有適當的自主性與集中式控制,能迅速前進。
在我們的生產環境中,讓團隊能快速排序、組織與篩選資源至關重要。雖然還處於早期階段,資源標籤已在內部啟用,團隊已開始推廣標籤,以便更輕鬆地找到他們需要互動的 WAF 規則、R2 bucket 等。
更多功能供所有人使用
我們已啟用對 Authentik 身份提供者 (IdP) 的支援、SCIM Audit logging 與 SCIM 2.0 群組同步。MCP Server Portals 已進入一般可用階段。這些功能曾經以某種方式僅限企業使用。甚至網路管理也已轉為自助服務:Network Overview page 與 Unified Routing 近期皆對所有人開放。
從免費開始
解決大問題的第一步是確保它們不會變得更大。今年,作為 Code Orange: Fail Small 的一部分,我們宣佈將按流量分組逐步推出新程式碼,首先針對免費客戶。結果,今天我們承諾不會推出任何新的僅限企業的功能。當然,對於本質上以企業為導向的專案,例如 Cloudflare for Government,仍會有一些例外。
針對免費及即付即用客戶的其他進展
除了將以前僅限企業的功能提供給所有人,我們還做了大量工作,使 Cloudflare 對所有人更強大、更易於使用
可計費使用量儀錶板與 API
於八月,我們推出了 可計費使用量儀錶板與 API 讓非企業客戶能檢視其已支出金額並下載使用量資料,直接離線使用或透過第三方工具如 Vantage。 我們亦推出預算警示,預設開啟以避免不愉快的帳單驚喜。我們正在原型測試硬性消費上限,預計於 2026 年第四季先行提供。 由於企業客戶在合約條款與付款方式上差異極大,此功能尚未提供給企業客戶,但我們正努力中,預計於 2027 年公佈。
所有客戶均可享有更高限制
在過去一年,我們已提升 Cloudflare 產品的各項限制。我們持續努力提升這些預設值,並盡量保持我們的門戶對於正在打造下一個大事的人保持開放。
- Workers: 您的 Worker 現在可使用 1 秒啟動時間(由 400 毫秒提升),傳送與接收 32 MiB WebSocket 訊息(由 1 MiB 提升),並可進行最多 1 百萬子請求每一次請求(由 1,000 提升)。 Workers 現在可達 64 MiB 未壓縮(先前 10 MB),且我們已 放寬同時連線限制。
- Dynamic Workers: 您的付費 Workers 帳戶現在可 使用 Dynamic Workers(先前僅限預發布存取),且每個 Durable Object 現可執行 十個 Dynamic Workers 並行處理請求(由四個提升)。
- 容器: 您現在可使用 6 TiB 記憶體、1,500 vCPU 以及 30 TB 硬碟 (由 400 GiB、100 vCPU 以及 2 TB 升級)。每個容器帳戶現在可 建立自訂例項大小 (以前僅限部分企業帳戶),且每個自訂例項現在可使用 最高 20 GB 硬碟,且任何支援的記憶體大小皆可 (以前每 1 GiB 記憶體僅限 2 GB 硬碟)。
- 工作流程: 您的帳戶現在可執行 50,000 個併發例項並每秒建立 300 個例項 (由 4,500 和 10 升級),且每個工作流程現在可排隊 200 萬個例項(由 100 萬升級)。每個例項現在可執行 最高 25,000 步驟 (由 1,024 升級)並串流輸出 最高至其例項儲存上限 (由 1 MiB 升級)。
- 瀏覽器執行: 您的帳戶現在可執行 200 個併發瀏覽器,每秒啟動三個,並每秒發出 30 個快速操作 (由 30 個瀏覽器、每分鐘 30 次啟動、每秒 10 個快速操作升級)。您現在可每秒發出 十個 REST API 請求 (由三個升級),且每個會話現在可接受 多個併發客戶端 (由一個升級)。
- 向量化: 您的 Vectorize 資料庫現在可擁有 每索引 2,000 萬個向量 (由 5 萬升級),且
topK可現在 回傳最多 50 個值 (由 20 升級)。 - 頁面: 您的 Pages 專案現在可擁有最多 100,000 個靜態資產 (由 20,000 升級)。
- AI 搜尋: 您的 AI Search 向量現在可擁有 最高 10 KiB 元資料 (取代每個文字欄位 500 字元限制)。
- 標頭大小: HTTP 標頭現在可達 128 KB (以前 32 KB)
- 規則引擎:
concat()現在支援最多 32 個引數 (由 16 升級) - API Shield: 您的區域現在可擁有 32 個 JSON Web Token 驗證設定,每個設定 16 個金鑰 (由四個設定、每個四個金鑰升級)。
- 耐久物件: 您的 Durable Object 現在可在有活躍外連時存活至 15 分鐘 (以前在 70–140 秒無進入流量時可被驅逐),且搜尋 API 現在可接受 長達 128 字元的名稱 (由 20 升級)。
- 安全洞察: 您的帳戶現在可收到 免費方案每七天一次安全掃描,Pro 與 Business 每三天一次,Enterprise 每天一次,且您可在任何方案上執行即時掃描(以前並非所有方案皆可)。
展望未來
在將先前僅限企業使用的功能向所有人開放,並提升已經對所有人可用功能的強度之間,Cloudflare 致力於為大小客戶打造最強大、最易於使用的平臺,且不需簽訂合約。我們仍有許多工作要完成,針對一年前 Dane 的承諾,但我們承諾會達成目標,並且很高興能夠在過去一年中突顯我們的進展。
利用這些新功能
- 建立額外帳戶以分隔組織內的關注點。
- 使用 RBAC 在區域和帳戶層級定義安全政策。
- 若您是 Enterprise 客戶,請建立組織並加入這些帳戶。其他客戶則預計於 2027 年初見面。
- 使用 Terraform 管理整個組織的狀態。
- 參加Cloudflare Connect 下個月,瞭解此處討論的所有內容並與打造它的團隊見面。
來源:cloudflare blog · blog.cloudflare.com