Обновления о нашей приверженности тому, чтобы функции Cloudflare были доступны каждому
- Logpush, Transformers и Custom Dashboards теперь доступны на всех тарифах; клиенты Free, Pro и Business подключают Logpush самостоятельно с оплатой по факту использования.
- Organizations сейчас тестируется для Enterprise, станет общедоступной в октябре, а в начале 2027 года появится и для бесплатных учетных записей.
- Cloudflare обязуется не выпускать новые функции только для Enterprise, кроме решений, ориентированных на корпоративных клиентов, например Cloudflare for Government.
Почему это важно: Cloudflare стремится устранить разрыв между тарифами: различия должны касаться объема использования, а не доступных функций.
Год назад технический директор Cloudflare Дейн Кнехт объявил о нашем намерении сделать каждую функцию Cloudflare доступной всем. Cloudflare запустила тариф Enterprise много лет назад, когда крупные клиенты обратились к нам в поисках вариантов закупки помимо оплаты кредитной картой — например, счетов, индивидуальных контрактов и выделенной поддержки. Эти предложения отвечали потребностям клиентов, но со временем сложилась двухуровневая система, в которой некоторые из наших самых передовых и мощных функций были доступны только клиентам Enterprise. Наша цель — устранить этот разрыв.
Сегодня Cloudflare пользуются команды любого размера: от компаний из списка Fortune 100 до малых предприятий, проектов с открытым исходным кодом и частных пользователей. На всей платформе мы стремимся к тому, чтобы каждый пользователь или команда могли использовать все возможности Cloudflare так, чтобы это помогало их организации добиваться успеха.
В основе нашей философии лежит идея, что Cloudflare должна предлагать продукты, подходящие самым требовательным клиентам, и при этом делать эти возможности доступными всем. Каждый клиент — большой или маленький — предпочел бы не обращаться в службу поддержки. Создавая продукты, которые легко покупать, настраивать и использовать, мы добиваемся того, чтобы ими пользовалось больше людей, и приближаемся к созданию лучшего Интернета для всех.
Все новые функции, запущенные на этой неделе и получившие статус общедоступных (GA), доступны клиентам с тарифом Enterprise, а также клиентам с оплатой по факту использования; большинство из них доступны и на бесплатном тарифе. Различия между тарифами касаются объема использования, а не доступных функций. Хотя мы еще не достигли цели сделать каждую функцию доступной всем, за год, прошедший с объявления Дейна, мы добились значительного прогресса.
Вот несколько продуктов и функций, которые сегодня становятся доступны всем, перейдя из категории Enterprise.
Logpush и Logpush Transformers теперь доступны на всех тарифах
На этой неделе возможности отправки журналов сторонним получателям и настройки их формата стали доступны всем клиентам, а не только клиентам Enterprise.
Logpush передает журналы Cloudflare в хранилища, системы безопасности и аналитические сервисы. Это помогает клиентам отслеживать трафик, расследовать проблемы и анализировать данные с помощью уже используемых инструментов. Ранее Logpush был доступен только клиентам Enterprise, а теперь клиенты Free, Pro и Business могут подключить его самостоятельно и оплачивать по факту использования. Список наборов данных, доступных в Logpush, тоже расширяется. Недавно мы добавили события межсетевого экрана на уровне учетной записи, аналитику WebSocket и постквантовую видимость для отдельных зон.
Transformers тоже становится общедоступным для всех клиентов. С помощью Transformers клиенты могут использовать SQL, чтобы отфильтровывать ненужные записи, скрывать конфиденциальную информацию, дополнять события и менять формат журналов перед их передачей — без необходимости обслуживать отдельный конвейер извлечения, преобразования и загрузки данных (ETL). Вместе Logpush и Transformers дают каждому клиенту больше контроля над подготовкой и передачей данных Cloudflare.
Кроме того, Custom Dashboards, позволяющие создавать персонализированные представления с важнейшими для клиента показателями, теперь доступны всем клиентам.
Новые инструменты для управления Cloudflare в больших масштабах
Расширение RBAC
За последний год мы значительно расширили доступность управления доступом на основе ролей (RBAC) во всех продуктах Cloudflare и для всех клиентов. Сегодня почти во всех продуктах доступны роли RBAC на уровне учетной записи и зоны. Недавно к R2 и Access присоединился Workers: теперь роли RBAC доступны и на уровне отдельных ресурсов, поэтому администраторы могут решать, кому из членов команды предоставить доступ к конкретным ресурсам Workers.
Несколько учетных записей
Тонкая настройка RBAC позволяет клиентам управлять отдельными частями учетной записи, но такая модель по-прежнему зависит от небольшого числа суперадминистраторов, которые решают, кому и к чему предоставить доступ. Централизованное управление отлично работает, пока масштаб задач невелик. Но с ростом числа команд и проектов, управляемых через Cloudflare, оно может превратиться в организационное узкое место.
Модель с одной учетной записью удобна своей простотой, но клиентам, которые управляют сотнями или тысячами зон, ресурсов Workers и продуктов для хранения данных, в ней может стать тесно. Поэтому мы расширяем возможности управления несколькими учетными записями.
Кнопка New Account
В прошлом месяце мы без лишнего шума запустили на панели управления кнопку New Account, которая впервые позволяет пользователям самостоятельно создавать дополнительные учетные записи. Отзывы оказались исключительно положительными: каждую неделю тысячи клиентов создают новые учетные записи. Нажатие этой кнопки создает бесплатную учетную запись Cloudflare, с помощью которой можно разделить проекты с открытым исходным кодом или распределить работу между несколькими командами вашей организации. Расходы по каждой такой учетной записи учитываются отдельно, поэтому их можно напрямую распределить между несколькими центрами затрат. Предусмотрены меры защиты от мошенничества и злоупотреблений.

Новые учетные записи для компаний Enterprise
Кнопка New Account доступна всем, однако пока мы рекомендуем клиентам Enterprise обращаться к своей команде по работе с клиентами, чтобы создавать новые учетные записи через нее. Так вы сможете использовать существующее корпоративное соглашение и подписки для всех своих учетных записей. Для компаний нет заранее установленного ограничения на число запрашиваемых учетных записей. В будущем мы добавим функции, которые позволят корпоративным клиентам проходить этот процесс самостоятельно.
Организации
Вы создали несколько учетных записей — как теперь организовать их и отслеживать? Organizations позволяет клиентам объединять учетные записи в группы с общей аналитикой и единой поверхностью для настройки. Сейчас функция доступна в бета-версии клиентам Enterprise, в октябре она станет общедоступной, а в начале 2027 года появится и для бесплатных учетных записей. Объединив несколько учетных записей в одну организацию, вы упростите управление ими благодаря единому интерфейсу для контроля и администрирования. Organizations предоставляет общим администраторам единую аналитику и журналы аудита, а также общие настройки WAF, Gateway и IdP для Access.
Каждая компания Enterprise может создать ровно одну организацию. Мы ограничиваем их одним объединением, чтобы все активы компании отображались в одном месте на единой панели. Это упрощает работу: вы можете пригласить директора по информационной безопасности, технического директора и других руководителей и предоставить им единый обзор. Если вы клиент Enterprise и еще не пробовали Organizations, можете настроить организацию самостоятельно, если вы суперадминистратор хотя бы одной учетной записи и никто другой еще не создал организацию. Если ее уже начали создавать, обратитесь к другим администраторам Cloudflare в своей компании, чтобы добавить в нее ваши учетные записи. Такой порядок гарантирует, что при внедрении нового уровня управления никто не получит повышенных привилегий.
Terraform и теги
Создав несколько учетных записей и организацию для управления ими, а также настроив правила RBAC для продуктов и содержащихся в них ресурсов, клиентам необходимо управлять всем этим способом, который можно проверять и воспроизводить. Terraform позволяет управлять инфраструктурой как кодом — с помощью кода, хранящегося под контролем версий, а не через панель управления, где действия могут быть невоспроизводимыми. За последний год Cloudflare добилась значительного прогресса в создании провайдера Terraform, который формируется программно и поэтому всегда соответствует последней версии API Cloudflare. Как и другие упомянутые в этой статье функции, Terraform доступен всем клиентам — не только Enterprise.

Кроме того, Resource Tagging позволяет клиентам добавлять теги «ключ — значение» к широкому спектру ресурсов в учетных записях и организациях. Сейчас теги можно добавлять вручную или через API; они помогают упорядочивать ресурсы на панели управления. В будущем мы планируем использовать теги для учета расходов и управления доступом, а также добавить возможность управлять ими через Terraform.
Как мы используем все это в Cloudflare
С появлением все большего числа готовых для корпоративных клиентов функций, доступных всем, один из самых частых вопросов к нам звучит так: «Что Cloudflare использует внутри компании?» В Cloudflare мы создаем отдельные учетные записи для команд или сервисов — в зависимости от их специфики. Затем с помощью Terraform управляем доступом к учетным записям и настройками рабочих сред, предоставляя командам путь внесения изменений, который проходит проверку коллег и фиксируется в журнале аудита. Поскольку каждая учетная запись охватывает ограниченную область, мы можем предоставлять более широкие права инженерам, отвечающим за нее, и при этом сдерживать масштаб возможных последствий. Так команды могут постепенно расширять свои учетные записи без зависимости от небольшого числа центральных администраторов, а операционные задачи, например дежурное реагирование, выполняются быстрее и безопаснее.
Каждая учетная запись Cloudflare входит в организацию Cloudflare. Она предоставляет нашей команде безопасности административный доступ ко всем учетным записям организации, а также аналитику, управление политиками и общие настройки. Благодаря этому проще привести все учетные записи организации в соответствие с нашими стандартами безопасности. Наши команды сочетают самостоятельность с централизованным контролем, чтобы работать быстро.
В нашей производственной среде важно, чтобы команды могли быстро сортировать, упорядочивать и фильтровать ресурсы. Хотя внедрение только началось, Resource Tagging уже включена во внутренних системах, и команды начали добавлять теги, чтобы упростить поиск нужных объектов — например, правила WAF или бакета R2.

Еще больше функций для всех
Мы добавили поддержку поставщика удостоверений Authentik (IdP), журналирование аудита SCIM и синхронизацию групп SCIM 2.0. MCP Server Portals перешел в категорию общедоступных функций. Все эти возможности прежде в той или иной форме были доступны только клиентам Enterprise. Самостоятельная настройка теперь доступна и для управления сетью: страницы Network Overview и Unified Routing недавно стали доступны всем.
Начинаем с бесплатного тарифа
Решение серьезных проблем начинается с того, чтобы не дать им стать еще серьезнее. В этом году в рамках инициативы Code Orange: Fail Small мы объявили, что будем внедрять новый код по группам трафика, начиная с клиентов бесплатного тарифа. Поэтому теперь мы обязуемся не добавлять новые функции, доступные только клиентам Enterprise. Естественно, будут исключения для таких решений, как Cloudflare for Government, которые по своей сути ориентированы на корпоративных клиентов.
Другие улучшения для клиентов бесплатного тарифа и с оплатой по факту использования
Помимо того, что мы открыли всем доступ к функциям, ранее доступным только клиентам Enterprise, мы проделали большую работу, чтобы сделать Cloudflare мощнее и доступнее для всех
Панель управления и API оплачиваемого использования
В августе мы представили панель управления и API оплачиваемого использования, которые позволяют клиентам, не относящимся к Enterprise, видеть свои расходы и скачивать данные об использовании для работы офлайн или с помощью сторонних инструментов, например Vantage. Мы также добавили уведомления о бюджете, включенные по умолчанию, чтобы избежать неприятных сюрпризов в счетах. Сейчас мы тестируем жесткие ограничения расходов; первые пользователи получат к ним доступ в четвертом квартале 2026 года. Поскольку условия контрактов и способы оплаты клиентов Enterprise различаются гораздо сильнее, эта возможность им пока недоступна. Но мы активно работаем над решением и рассчитываем объявить о нем в 2027 году.
Повышенные лимиты доступны всем клиентам
За последний год мы повысили лимиты в продуктах Cloudflare. Мы постоянно работаем над увеличением значений по умолчанию и стараемся сделать вход максимально открытым для тех, кто создает следующий большой проект.
- Workers: Теперь ваш Worker может использовать 1 секунду на запуск (вместо 400 мс), отправлять и получать сообщения WebSocket размером 32 МиБ (вместо 1 МиБ) и выполнять до 1 млн подзапросов на запрос (вместо 1 000). Теперь размер Workers может достигать 64 МиБ в несжатом виде (ранее — 10 МБ), а мы смягчили ограничение на число одновременных подключений.
- Dynamic Workers: Теперь ваш платный аккаунт Workers может использовать Dynamic Workers (ранее доступ был ограничен предварительной версией), а каждый Durable Object может запускать десять Dynamic Workers с обрабатываемыми запросами (вместо четырех).
- Containers: Теперь можно использовать 6 ТиБ памяти, 1 500 виртуальных ЦП и 30 ТБ дискового пространства (вместо 400 ГиБ, 100 виртуальных ЦП и 2 ТБ). Теперь в любом аккаунте Containers можно создавать экземпляры с индивидуальными параметрами (ранее это было доступно только некоторым клиентам Enterprise), а для каждого такого экземпляра можно использовать до 20 ГБ дискового пространства при любом поддерживаемом объеме памяти (ранее на каждый 1 ГиБ памяти приходилось не более 2 ГБ дискового пространства).
- Workflows: Теперь в вашем аккаунте могут одновременно работать 50 000 экземпляров, а создавать их можно со скоростью 300 в секунду (ранее — 4 500 и 10 соответственно), а каждая Workflow может поставить в очередь 2 млн экземпляров (вместо 1 млн). Теперь каждый экземпляр может выполнять до 25 000 шагов (вместо 1 024) и передавать потоковый вывод объемом до лимита хранилища экземпляра (вместо 1 МиБ).
- Browser Run: Теперь в вашем аккаунте могут одновременно работать 200 браузеров, запускаться три браузера в секунду и выполняться 30 быстрых действий в секунду (ранее — 30 браузеров, 30 запусков в минуту и 10 быстрых действий в секунду). Теперь можно отправлять десять запросов к REST API в секунду (вместо трех), а каждый сеанс может принимать несколько одновременных подключений клиентов (вместо одного).
- Vectorize: Теперь база данных Vectorize может содержать 20 млн векторов на индекс (вместо 5 млн), а
topKтеперь может возвращать до 50 значений (вместо 20). - Pages: Теперь проект Pages может содержать до 100 000 статических ресурсов (вместо 20 000).
- AI Search: Теперь вектор AI Search может содержать до 10 КиБ метаданных (вместо ограничения в 500 символов для каждого текстового поля).
- Размер заголовков: Размер HTTP-заголовков теперь может достигать 128 КБ (ранее — 32 КБ)
- Rules Engine:
concat()теперь поддерживает до 32 аргументов (вместо 16) - API Shield: Теперь для вашей зоны можно настроить 32 конфигурации проверки JSON Web Token, каждая с 16 ключами (вместо четырех конфигураций по четыре ключа в каждой).
- Durable Objects: Теперь ваш Durable Object может оставаться активным до 15 минут при наличии активного исходящего подключения (ранее его могли удалить после 70–140 секунд без входящего трафика), а API поиска теперь принимает имена длиной до 128 символов (вместо 20).
- Security Insights: Теперь ваша учетная запись может получать проверки безопасности каждые семь дней на тарифе Free, каждые три дня на Pro и Business и ежедневно на Enterprise, а проверки по запросу доступны на всех тарифах (ранее — не всем).
Взгляд в будущее
Открывая всем доступ к функциям, ранее предназначенным только для корпоративных клиентов, и расширяя возможности функций, уже доступных всем, Cloudflare стремится создать самую мощную и доступную платформу для клиентов любого масштаба — без необходимости заключать контракт. Нам еще многое предстоит сделать, чтобы выполнить обещание Дейна, данное год назад, но мы твердо намерены достичь этой цели и рады рассказать о прогрессе за последний год.
Воспользуйтесь новыми возможностями
- Создайте дополнительные учетные записи, чтобы разделить задачи своей организации.
- Используйте RBAC, чтобы задавать политики безопасности на уровне зон и учетных записей.
- Если вы клиент Enterprise, создайте организацию и добавьте в нее эти учетные записи. Остальным клиентам мы будем рады в начале 2027 года.
- Используйте Terraform для управления состоянием всей организации.
- В следующем месяце посетите Cloudflare Connect, чтобы узнать больше обо всем, что обсуждалось в этой статье, и встретиться с командой, которая это создала.
