背景与产品分层调整
约一年前,Cloudflare CTO 提出“让每位用户都能使用全部功能”的目标。早期企业版主要满足大客户的采购与专属支持需求,但逐渐导致高级能力仅限企业套餐。如今 Cloudflare 明确:所有正式发布(GA)的功能,只要企业版可用,按量付费版同样可用,且多数功能免费版也可使用。套餐之间的区别仅限于调用额度与规模,而非功能有无。
本次开放的关键能力
日志投递与转换
Logpush 原先仅企业客户可使用,现在免费、Pro、Business 客户均能通过自助按量方式将 Cloudflare 日志推送到存储、安全或分析系统,用于流量监控与故障排查。近期新增的数据集涵盖账户级防火墙事件、WebSocket 分析以及每区域后量子连接可见性。
配套的 Transformers 也转为全量 GA。它允许用户在投递前用 SQL 对日志进行过滤、脱敏、富化与格式重整,从而避免自建 ETL 管道。此外,自定义看板让任意客户都能拼装最关心的指标视图。
细粒度权限与多账户
过去一年,Cloudflare 大幅扩展了基于角色的访问控制(RBAC),几乎所有产品均提供账户与区域级角色;Workers 进一步支持单个资源级权限,管理员可精确指派成员对具体 Worker 的访问权。
为解决大团队的管理瓶颈,平台上线了新建账户按钮,用户可自主创建独立的免费账户以隔离开源项目或不同团队,各自独立计费。企业客户暂需通过账户团队开通,以便复用现有协议。在此之上,组织(Organizations)功能可将多个账户归入统一视图,提供跨账户的分析、审计日志以及共享 WAF、Gateway 与 Access IdP 配置,企业版目前处于 Beta,后续逐步向免费用户开放。
基础设施即代码与标签
Terraform Provider 现已对所有客户开放,且以程序化方式紧跟 Cloudflare API 更新,用户可用版本化代码管理资源。结合资源标签(Resource Tagging),客户能对账户与组织内的广泛资源打标,便于 dashboard 归类,未来还将延伸到计费与访问控制场景。
对读者的意义 / 技术解读
对于运维、SRE 与站长群体,Cloudflare 此次能力下沉意味着中小团队也能以低成本获得原先需企业预算才能触及的可观测性与治理工具。借助 Logpush + Transformers,可将边缘节点的访问、防火墙与协议指标直接送入既有 SIEM 或数据仓库,显著缩短故障定位时间;RBAC 与多账户模型则契合多租户或跨部门协作的安全合规要求。更关键的是,Terraform 与标签机制让网络边缘资源配置具备“即代码”的审计与复用能力,避免控制台点击带来的配置漂移。在混合云与边缘计算常态化的当下,这类全量开放策略有助于统一运维平面,降低工具链碎片化。
参考原文:Cloudflare 官方博客