Cloudflare/官方:Observability 八大更新——日誌/追蹤/告警合一;Traces 公開測試貫穿邊緣至源站;自助計劃開放 Logpush;十二月一日起按 GB 統一計費

重點摘要

Cloudflare 於二零二六年十月二日(Birthday Week)發表官方網誌,宣布可觀測性(Observability)八大更新,把日誌、追蹤、分析、告警、儀表板、查詢與匯出收進同一平台,並同步簡化按入庫與儲存量計費;同日 Cloudflare Traces 進入公開測試,可沿安全規則、轉換、快取、路由、Workers 至源站跟蹤單一請求。本文核對自 Cloudflare 官方 Observability 與 Traces 網誌,來源真實性已驗證。

Cloudflare/官方:Observability 八大更新——日誌/追蹤/告警合一;Traces 公開測試貫穿邊緣至源站;自助計劃開放 Logpush;十二月一日起按 GB 統一計費

Cloudflare 於二零二六年十月二日(Birthday Week)發表官方網誌,宣布可觀測性(Observability)八大更新,把日誌、追蹤、分析、告警、儀表板、查詢與匯出收進同一平台,並同步簡化按入庫與儲存量計費;同日 Cloudflare Traces 進入公開測試,可沿安全規則、轉換、快取、路由、Workers 至源站跟蹤單一請求。本文核對自 Cloudflare 官方 Observability 與 Traces 網誌,來源真實性已驗證。

Cloudflare/官方:Observability 八大更新——日誌/追蹤/告警合一;Traces 公開測試貫穿邊緣至源站;自助計劃開放 Logpush;十二月一日起按 GB 統一計費

企業在 Cloudflare 上同時跑 Workers、防火牆、快取與源站時,排查 5xx 或延遲尖峰往往要跨多個產品頁面拼湊訊號。官方今次把平台級可觀測性定為「產品體驗+定價+OpenTelemetry/SQL 介面」一條線,並強調代理(agent)亦可用同一套 SQL API/MCP/cf CLI 查詢遙測。來源真實性已驗證。

一、核心事件:八大更新與 Traces 公開測試

技術細節與產品要點

據 Cloudflare 二零二六年十月二日官方網誌《8 major updates to Cloudflare Observability》與配套《Introducing Cloudflare Traces》:

  1. 統一日誌入口:新 Logs 首頁合併 Workers Observability 與 Log Explorer;可選 HTTP、防火牆、Workers、Containers、R2、AI Gateway 等資料集,以同一套篩選/調查工具操作;可由延遲上升→按主機名或數據中心分組→收窄路徑→以 Ray ID 檢視單一請求;跨資料集聯查「即將推出」。
  2. Cloudflare Traces 公開測試(open beta):在請求層級顯示支援的安全規則、轉換(Transform)、快取決策、路由、Workers 執行與源站處理;可設基線取樣率,再用 Trace Rules(同一套 Cloudflare Rules 語言)對主機名、路徑、IP、標頭等提高取樣;支援 OpenTelemetry 匯出,以及接受/轉發 W3C traceparent。
  3. 統一 SQL API(beta):以同一 SQL 方言、認證與 API 查詢 Workers 日誌、Containers 安全事件、HTTP 請求日誌與分析資料;可經 cf CLI 或 Observability MCP;另提供 Workers 原生 binding,讓 Worker 直接查 Analytics Engine 等。
  4. 統一 Observability 訂閱與定價:自 二零二六年十二月一日 起,按入庫與儲存的資料量計費(非事件筆數);涵蓋既有 Developer Platform 日誌(含 Workers、Containers、AI Gateway)及所有追蹤資料;Enterprise 於續約時生效。官方表列:
    • Free:每日入庫 0.5 GB、保留 7 日;不可加購。
    • Paid/Enterprise:每計費週期入庫 50 GB+儲存 10 GB-month;保留最長一年「即將推出」;超出 每 GB 入庫 0.25 美元、每 GB-month 儲存 0.10 美元。
  5. 自訂告警(beta):Notifications 更名 Alerts;可對統一 SQL API 支援的資料集設門檻、異常或 SLO;Webhook 全計劃可用,可把告警送到事件平台、聊天或自建代理。
  6. 網域分析合一+30 日保留:流量、效能、安全、快取、源站與 DNS 指標集中;所有計劃網域分析保留改為 30 日。
  7. 自訂儀表板:可把跨產品分析、Workers 日誌/追蹤與安全事件組成團隊共用儀表板。
  8. Logpush 下放到自助計劃:過往僅 Enterprise 的 Logpush 現對所有 self-serve 計劃開放;Transformers 正式 GA,可用 SQL 過濾/脫敏/整形後再推送。匯出定價(官方表列,每月含額後按量):
    • 匯出至 Cloudflare 目的地:含 25 GB,其後 每 GB 0.03 美元;
    • 匯出至外部目的地:含 25 GB,其後 每 GB 0.10 美元;
    • Logpush Transformers:含 1 GB,其後 每 GB 0.04 美元。

Traces 專文補充:啟用後無需為每步手寫 instrumentation;可用內部常見問法(哪條安全規則擋下請求、Transform 是否改寫 URL、快取命中與否、時間花在邊緣/建連/源站)在儀表板直接展開 span;亦可把 Cloudflare span 與應用端 span 送到同一 OTLP 後端,拼成端到端追蹤。

二、技術原理深度解析

傳統 CDN/邊緣平台的「黑盒」問題,來自訊號被產品邊界切開:安全日誌在一個產品、Workers 日誌在另一個、源站延遲又在分析面板。Cloudflare 的解法是三層對齊:

  1. 資料平面:把更多產品事件收進同一 Observability 平台與同一入庫/儲存計價單位(GB),降低「查同一個事故要開三個帳單與三套 UI」的摩擦。
  2. 追蹤平面:Traces 把邊緣路徑上的規則評估、轉換、快取、路由與 Workers 寫成 OpenTelemetry span,並用 W3C Trace Context 與源站/第三方服務銜接——重點不是再發明專有追蹤格式,而是讓邊緣成為可攜式遙測的一環。
  3. 控制/代理平面:統一 SQL API、MCP 與 cf CLI,讓人類 SRE 與編碼代理用同一查詢介面做「對照失敗與成功追蹤→對回程式庫→提修補」閉環。官方明確寫出:代理若只能改碼卻看不見生產請求,就無法驗證修復。

對企業架構而言,這把「邊緣可觀測性」從加購企業日誌工具,推進成與 Workers/安全規則同級的平台能力;定價改為按體積,也反映日誌與追蹤事件大小差異極大、按事件計費容易失真。

四、日常應用場景

1. 開發者與技術團隊

部署 Workers/Containers 後,可用同一 Logs 首頁由延遲或錯誤率切入,再以 Ray ID 或 Trace Rules 對特定路徑/除錯標頭拉高取樣;本地與 CI 代理可經 MCP/SQL 拉失敗追蹤,對照倉庫後開修補。Logpush+Transformers 則方便把脫敏後的日誌送進既有 Grafana/SIEM,而無須自建 ETL。

2. 企業與隱私敏感行業

金融、醫療、政府相關工作負載常要求「誰改了規則、請求為何被擋、有無觸達源站」可稽核。Traces 的規則 span 與 Transform span,有助資安與合規團隊把邊緣決策寫進事故時間線;自助計劃也能用 Logpush 把日誌留在自管儲存,配合資料最短必要原則做欄位脫敏(Transformers)。告警 Webhook 可接到內部值班或自動化代理,縮短 MTTD。

3. 一般用戶

終端消費者通常不會直接操作 Observability 控制台;但網站與 App 背後的錯誤率、快取命中與源站逾時若能更快定位,使用者感受到的是較少空白頁與較穩定登入。網域分析 30 日保留亦方便中小站長分辨「單日尖峰」與「週期趨勢」。

4. 香港與亞洲市場視角

香港企業普遍採「本地合規/私隱要求+全球邊緣加速」混合架構:WAF、Zero Trust 與 Workers 常疊在同一 Cloudflare 帳戶。過往要分別查防火牆事件與 Workers 日誌,跨時區值班成本高;統一平台與 30 日網域分析,較貼近亞洲團隊「一個帳戶看清邊緣到源站」的維運習慣。金融與醫療客戶若把敏感日誌匯出至自管區,應一併檢視 Logpush 目的地區域、脫敏規則與合約中的資料處理條款;十二月一日起的 GB 計費亦應納入續約與容量預估,避免 Birthday Week 功能全開後入庫量突然衝高。

五、專業評價與潛在考量

優勢

  • 官方一次交出八項可核對能力(統一日誌、Traces beta、SQL API、統一訂閱、自訂告警、30 日網域分析、自訂儀表板、Logpush 下放),並附 Free/Paid 入庫與 Logpush 單價表,方便採購與 SRE 對照。
  • Traces 走 OpenTelemetry/W3C/OTLP,降低鎖死在專有追蹤後端的風險。
  • 明確面向「人+代理」查詢(MCP、cf、SQL binding),貼近 AI 輔助維運趨勢。
  • Logpush 與 Webhook 下放到自助計劃,縮短中小團隊與企業功能落差。

需要留意的地方

  • Traces 與統一 SQL API 標示為公開測試/beta;跨資料集聯查、最長一年保留、更多自動 span(如 DDoS、Access、Workflows/Queues)仍在路線圖,現階段勿假設「全產品路徑已完整自動埋點」。
  • 十二月一日起統一按量計費;高取樣 Trace Rules、全量日誌入庫可能推高帳單,需先設基線取樣與保留策略。
  • Free 方案不可加購、僅 0.5 GB/日與 7 日保留,不適合正式生產全量遙測。
  • 官方自稱要打破「黑盒」觀感,實際可見度仍取決於各產品是否已接入共用平台;調查複雜事故時仍可能要結合源站 APM。

結語

Cloudflare 以 Birthday Week 把可觀測性升格為平台級能力:日誌與安全事件同屏、Traces 公開測試貫穿邊緣配置到源站、SQL/MCP 讓代理也能查生產遙測,並以十二月一日起的 GB 入庫/儲存價與 Logpush 下放收斂商業模型。對依賴邊緣與 Workers 的團隊而言,這直接影響事故排查速度與日誌成本結構。

若香港團隊正規劃雲端遷移、零信任與邊緣/源站可觀測性整合,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security


參考來源

延伸閱讀 · 相關服務與產品