Темы



Обновления о нашей приверженности тому, чтобы функции Cloudflare были доступны каждому

Коротко сгенерировано ИИ по тексту статьи
  • Logpush, Transformers и Custom Dashboards теперь доступны на всех тарифах; клиенты Free, Pro и Business подключают Logpush самостоятельно с оплатой по факту использования.
  • Organizations сейчас тестируется для Enterprise, станет общедоступной в октябре, а в начале 2027 года появится и для бесплатных учетных записей.
  • Cloudflare обязуется не выпускать новые функции только для Enterprise, кроме решений, ориентированных на корпоративных клиентов, например Cloudflare for Government.

Почему это важно: Cloudflare стремится устранить разрыв между тарифами: различия должны касаться объема использования, а не доступных функций.

Год назад технический директор Cloudflare Дейн Кнехт объявил о нашем намерении сделать каждую функцию Cloudflare доступной всем. Cloudflare запустила тариф Enterprise много лет назад, когда крупные клиенты обратились к нам в поисках вариантов закупки помимо оплаты кредитной картой — например, счетов, индивидуальных контрактов и выделенной поддержки. Эти предложения отвечали потребностям клиентов, но со временем сложилась двухуровневая система, в которой некоторые из наших самых передовых и мощных функций были доступны только клиентам Enterprise. Наша цель — устранить этот разрыв.

Сегодня Cloudflare пользуются команды любого размера: от компаний из списка Fortune 100 до малых предприятий, проектов с открытым исходным кодом и частных пользователей. На всей платформе мы стремимся к тому, чтобы каждый пользователь или команда могли использовать все возможности Cloudflare так, чтобы это помогало их организации добиваться успеха.

В основе нашей философии лежит идея, что Cloudflare должна предлагать продукты, подходящие самым требовательным клиентам, и при этом делать эти возможности доступными всем. Каждый клиент — большой или маленький — предпочел бы не обращаться в службу поддержки. Создавая продукты, которые легко покупать, настраивать и использовать, мы добиваемся того, чтобы ими пользовалось больше людей, и приближаемся к созданию лучшего Интернета для всех.

Все новые функции, запущенные на этой неделе и получившие статус общедоступных (GA), доступны клиентам с тарифом Enterprise, а также клиентам с оплатой по факту использования; большинство из них доступны и на бесплатном тарифе. Различия между тарифами касаются объема использования, а не доступных функций. Хотя мы еще не достигли цели сделать каждую функцию доступной всем, за год, прошедший с объявления Дейна, мы добились значительного прогресса.

Вот несколько продуктов и функций, которые сегодня становятся доступны всем, перейдя из категории Enterprise.

Logpush и Logpush Transformers теперь доступны на всех тарифах

На этой неделе возможности отправки журналов сторонним получателям и настройки их формата стали доступны всем клиентам, а не только клиентам Enterprise.

Logpush передает журналы Cloudflare в хранилища, системы безопасности и аналитические сервисы. Это помогает клиентам отслеживать трафик, расследовать проблемы и анализировать данные с помощью уже используемых инструментов. Ранее Logpush был доступен только клиентам Enterprise, а теперь клиенты Free, Pro и Business могут подключить его самостоятельно и оплачивать по факту использования. Список наборов данных, доступных в Logpush, тоже расширяется. Недавно мы добавили события межсетевого экрана на уровне учетной записи, аналитику WebSocket и постквантовую видимость для отдельных зон.

Transformers тоже становится общедоступным для всех клиентов. С помощью Transformers клиенты могут использовать SQL, чтобы отфильтровывать ненужные записи, скрывать конфиденциальную информацию, дополнять события и менять формат журналов перед их передачей — без необходимости обслуживать отдельный конвейер извлечения, преобразования и загрузки данных (ETL). Вместе Logpush и Transformers дают каждому клиенту больше контроля над подготовкой и передачей данных Cloudflare.

Кроме того, Custom Dashboards, позволяющие создавать персонализированные представления с важнейшими для клиента показателями, теперь доступны всем клиентам.

Новые инструменты для управления Cloudflare в больших масштабах

Расширение RBAC

За последний год мы значительно расширили доступность управления доступом на основе ролей (RBAC) во всех продуктах Cloudflare и для всех клиентов. Сегодня почти во всех продуктах доступны роли RBAC на уровне учетной записи и зоны. Недавно к R2 и Access присоединился Workers: теперь роли RBAC доступны и на уровне отдельных ресурсов, поэтому администраторы могут решать, кому из членов команды предоставить доступ к конкретным ресурсам Workers.

Несколько учетных записей

Тонкая настройка RBAC позволяет клиентам управлять отдельными частями учетной записи, но такая модель по-прежнему зависит от небольшого числа суперадминистраторов, которые решают, кому и к чему предоставить доступ. Централизованное управление отлично работает, пока масштаб задач невелик. Но с ростом числа команд и проектов, управляемых через Cloudflare, оно может превратиться в организационное узкое место.

Модель с одной учетной записью удобна своей простотой, но клиентам, которые управляют сотнями или тысячами зон, ресурсов Workers и продуктов для хранения данных, в ней может стать тесно. Поэтому мы расширяем возможности управления несколькими учетными записями.

Кнопка New Account

В прошлом месяце мы без лишнего шума запустили на панели управления кнопку New Account, которая впервые позволяет пользователям самостоятельно создавать дополнительные учетные записи. Отзывы оказались исключительно положительными: каждую неделю тысячи клиентов создают новые учетные записи. Нажатие этой кнопки создает бесплатную учетную запись Cloudflare, с помощью которой можно разделить проекты с открытым исходным кодом или распределить работу между несколькими командами вашей организации. Расходы по каждой такой учетной записи учитываются отдельно, поэтому их можно напрямую распределить между несколькими центрами затрат. Предусмотрены меры защиты от мошенничества и злоупотреблений.

image2.png

Новые учетные записи для компаний Enterprise

Кнопка New Account доступна всем, однако пока мы рекомендуем клиентам Enterprise обращаться к своей команде по работе с клиентами, чтобы создавать новые учетные записи через нее. Так вы сможете использовать существующее корпоративное соглашение и подписки для всех своих учетных записей. Для компаний нет заранее установленного ограничения на число запрашиваемых учетных записей. В будущем мы добавим функции, которые позволят корпоративным клиентам проходить этот процесс самостоятельно.

Организации

Вы создали несколько учетных записей — как теперь организовать их и отслеживать? Organizations позволяет клиентам объединять учетные записи в группы с общей аналитикой и единой поверхностью для настройки. Сейчас функция доступна в бета-версии клиентам Enterprise, в октябре она станет общедоступной, а в начале 2027 года появится и для бесплатных учетных записей. Объединив несколько учетных записей в одну организацию, вы упростите управление ими благодаря единому интерфейсу для контроля и администрирования. Organizations предоставляет общим администраторам единую аналитику и журналы аудита, а также общие настройки WAF, Gateway и IdP для Access.

Каждая компания Enterprise может создать ровно одну организацию. Мы ограничиваем их одним объединением, чтобы все активы компании отображались в одном месте на единой панели. Это упрощает работу: вы можете пригласить директора по информационной безопасности, технического директора и других руководителей и предоставить им единый обзор. Если вы клиент Enterprise и еще не пробовали Organizations, можете настроить организацию самостоятельно, если вы суперадминистратор хотя бы одной учетной записи и никто другой еще не создал организацию. Если ее уже начали создавать, обратитесь к другим администраторам Cloudflare в своей компании, чтобы добавить в нее ваши учетные записи. Такой порядок гарантирует, что при внедрении нового уровня управления никто не получит повышенных привилегий.

Terraform и теги

Создав несколько учетных записей и организацию для управления ими, а также настроив правила RBAC для продуктов и содержащихся в них ресурсов, клиентам необходимо управлять всем этим способом, который можно проверять и воспроизводить. Terraform позволяет управлять инфраструктурой как кодом — с помощью кода, хранящегося под контролем версий, а не через панель управления, где действия могут быть невоспроизводимыми. За последний год Cloudflare добилась значительного прогресса в создании провайдера Terraform, который формируется программно и поэтому всегда соответствует последней версии API Cloudflare. Как и другие упомянутые в этой статье функции, Terraform доступен всем клиентам — не только Enterprise.

image3.png

Кроме того, Resource Tagging позволяет клиентам добавлять теги «ключ — значение» к широкому спектру ресурсов в учетных записях и организациях. Сейчас теги можно добавлять вручную или через API; они помогают упорядочивать ресурсы на панели управления. В будущем мы планируем использовать теги для учета расходов и управления доступом, а также добавить возможность управлять ими через Terraform.

Как мы используем все это в Cloudflare

С появлением все большего числа готовых для корпоративных клиентов функций, доступных всем, один из самых частых вопросов к нам звучит так: «Что Cloudflare использует внутри компании?» В Cloudflare мы создаем отдельные учетные записи для команд или сервисов — в зависимости от их специфики. Затем с помощью Terraform управляем доступом к учетным записям и настройками рабочих сред, предоставляя командам путь внесения изменений, который проходит проверку коллег и фиксируется в журнале аудита. Поскольку каждая учетная запись охватывает ограниченную область, мы можем предоставлять более широкие права инженерам, отвечающим за нее, и при этом сдерживать масштаб возможных последствий. Так команды могут постепенно расширять свои учетные записи без зависимости от небольшого числа центральных администраторов, а операционные задачи, например дежурное реагирование, выполняются быстрее и безопаснее.

Каждая учетная запись Cloudflare входит в организацию Cloudflare. Она предоставляет нашей команде безопасности административный доступ ко всем учетным записям организации, а также аналитику, управление политиками и общие настройки. Благодаря этому проще привести все учетные записи организации в соответствие с нашими стандартами безопасности. Наши команды сочетают самостоятельность с централизованным контролем, чтобы работать быстро.

В нашей производственной среде важно, чтобы команды могли быстро сортировать, упорядочивать и фильтровать ресурсы. Хотя внедрение только началось, Resource Tagging уже включена во внутренних системах, и команды начали добавлять теги, чтобы упростить поиск нужных объектов — например, правила WAF или бакета R2.

image1.png

Еще больше функций для всех

Мы добавили поддержку поставщика удостоверений Authentik (IdP), журналирование аудита SCIM и синхронизацию групп SCIM 2.0. MCP Server Portals перешел в категорию общедоступных функций. Все эти возможности прежде в той или иной форме были доступны только клиентам Enterprise. Самостоятельная настройка теперь доступна и для управления сетью: страницы Network Overview и Unified Routing недавно стали доступны всем.

Начинаем с бесплатного тарифа

Решение серьезных проблем начинается с того, чтобы не дать им стать еще серьезнее. В этом году в рамках инициативы Code Orange: Fail Small мы объявили, что будем внедрять новый код по группам трафика, начиная с клиентов бесплатного тарифа. Поэтому теперь мы обязуемся не добавлять новые функции, доступные только клиентам Enterprise. Естественно, будут исключения для таких решений, как Cloudflare for Government, которые по своей сути ориентированы на корпоративных клиентов.

Другие улучшения для клиентов бесплатного тарифа и с оплатой по факту использования

Помимо того, что мы открыли всем доступ к функциям, ранее доступным только клиентам Enterprise, мы проделали большую работу, чтобы сделать Cloudflare мощнее и доступнее для всех

Панель управления и API оплачиваемого использования

В августе мы представили панель управления и API оплачиваемого использования, которые позволяют клиентам, не относящимся к Enterprise, видеть свои расходы и скачивать данные об использовании для работы офлайн или с помощью сторонних инструментов, например Vantage. Мы также добавили уведомления о бюджете, включенные по умолчанию, чтобы избежать неприятных сюрпризов в счетах. Сейчас мы тестируем жесткие ограничения расходов; первые пользователи получат к ним доступ в четвертом квартале 2026 года. Поскольку условия контрактов и способы оплаты клиентов Enterprise различаются гораздо сильнее, эта возможность им пока недоступна. Но мы активно работаем над решением и рассчитываем объявить о нем в 2027 году.

Повышенные лимиты доступны всем клиентам

За последний год мы повысили лимиты в продуктах Cloudflare. Мы постоянно работаем над увеличением значений по умолчанию и стараемся сделать вход максимально открытым для тех, кто создает следующий большой проект.

Взгляд в будущее

Открывая всем доступ к функциям, ранее предназначенным только для корпоративных клиентов, и расширяя возможности функций, уже доступных всем, Cloudflare стремится создать самую мощную и доступную платформу для клиентов любого масштаба — без необходимости заключать контракт. Нам еще многое предстоит сделать, чтобы выполнить обещание Дейна, данное год назад, но мы твердо намерены достичь этой цели и рады рассказать о прогрессе за последний год.

Воспользуйтесь новыми возможностями

  • Создайте дополнительные учетные записи, чтобы разделить задачи своей организации.
  • Используйте RBAC, чтобы задавать политики безопасности на уровне зон и учетных записей.
  • Если вы клиент Enterprise, создайте организацию и добавьте в нее эти учетные записи. Остальным клиентам мы будем рады в начале 2027 года.
  • Используйте Terraform для управления состоянием всей организации.  
  • В следующем месяце посетите Cloudflare Connect, чтобы узнать больше обо всем, что обсуждалось в этой статье, и встретиться с командой, которая это создала.

© Cloudflare Blog