Cloudflare hat acht wichtige Aktualisierungen für die Plattform Cloudflare Observability angekündigt. Ziel ist es, Logs, Tracing, Analysen, Warnmeldungen, Dashboards und den Datenexport in einer einheitlichen Betriebserfahrung zusammenzuführen. Nach Angaben des Unternehmens soll die Änderung den Bedarf verringern, bei der Untersuchung von Problemen wie einer erhöhten Zahl von 5xx-Fehlern, langsamen Antwortzeiten oder einer Nichterreichbarkeit des Origin-Servers zwischen verschiedenen Produkten zu wechseln.
Einheitliche Sicht auf Logs und Requests
Die neue Logs-Oberfläche vereint Workers Observability und Log Explorer und ermöglicht die Suche in Datensätzen, die HTTP-Ereignisse, Firewall-Ereignisse, Workers, Containers, R2 und AI Gateway umfassen. Nutzer können die Ergebnisse nach Hostname, Rechenzentrum oder Pfad eingrenzen und anschließend einzelne Requests mithilfe der Ray ID untersuchen. Die Suche unterstützt rohe SQL-Abfragen oder vorgefertigte Filter. Außerdem können Visualisierungen mit natürlicher Sprache erstellt werden. Cloudflare plant, die Abfrage mehrerer Datensätze zu einem späteren Zeitpunkt zu ermöglichen.
Außerdem hat das Unternehmen Cloudflare Traces als offene Beta gestartet. Die Funktion bietet eine Request-genaue Sicht auf den Verlauf des Datenverkehrs durch Sicherheitsregeln, Weiterleitungen, Caching, Routing, Workers und den Origin-Server. Nutzer können eine grundlegende Sampling-Rate festlegen und anschließend Trace Rules verwenden, um während einer Untersuchung bestimmten Datenverkehr mit einer höheren Rate zu erfassen. Die Funktion unterstützt den Export von Traces über OpenTelemetry sowie die Übertragung des Trace-Kontexts gemäß dem W3C-Trace-Context-Standard.
Einheitliches SQL und eine größere Rolle für Agents
Cloudflare stellt die Unified SQL API als Beta-Version bereit. Damit können Menschen und Agents Log-, Tracing- und Analysedaten mit einer einheitlichen SQL-Sprache, einem einheitlichen Authentifizierungsmodell und einer einheitlichen API abfragen. Zur Untersuchung von Logs, Traces und Analysen können außerdem das Kommandozeilenwerkzeug cf oder der Observability-MCP-Server von Cloudflare verwendet werden.
Das Unternehmen bietet zudem eine native SQL-Schnittstelle innerhalb von Workers an. Dadurch können Anwendungen Daten aus der Analytics Engine abfragen, Zustandsberichte erstellen, Analyse-Dashboards für Nutzer aufbauen oder bestimmte Aufgaben der Vorfalluntersuchung automatisieren, ohne einen separaten API-Client einrichten zu müssen.
Preise, Aufbewahrung und Export
Ab dem 1. Dezember 2026 führt Cloudflare ein einheitliches Abonnement und eine einheitliche Preisgestaltung für aufgenommene und gespeicherte Log- und Tracing-Daten ein. Dies gilt bei der Verlängerung für Enterprise-Kunden. Das neue Modell basiert auf dem Volumen der aufgenommenen und gespeicherten Daten statt auf der Anzahl der Ereignisse. Der kostenlose Tarif umfasst täglich 0,5 Gigabyte eingehender Daten bei einer Aufbewahrungsdauer von sieben Tagen. Die kostenpflichtigen Tarife und Enterprise umfassen pro Abrechnungszyklus 50 Gigabyte eingehender Daten und 10 Gigabyte-Monate Speicherplatz, zuzüglich 0,25 US-Dollar pro eingehendem Gigabyte und 0,10 US-Dollar pro gespeichertem Gigabyte-Monat.
Benutzerdefinierte Warnmeldungen sind jetzt als Beta verfügbar. Sie können auf Schwellenwerten, Anomalien oder SLO-Indikatoren basieren und an Incident-Management-Tools, Chat-Plattformen und Webhook-Schnittstellen gesendet werden. Webhooks sind nun in allen Tarifen verfügbar. Cloudflare hat außerdem Verkehrs-, Performance-, Sicherheits-, Cache-, Origin- und DNS-Analysen an einem Ort zusammengeführt. Für Domain-Analysedaten gilt in allen Tarifen eine Aufbewahrungsdauer von 30 Tagen.
Mit Custom Dashboards lassen sich Metriken, Logs, Traces und Sicherheitsereignisse in einem einzigen Dashboard zusammenführen. Logpush ist nun für alle Self-Service-Tarife verfügbar, statt zuvor auf Enterprise beschränkt zu sein. Transformers sind allgemein verfügbar, um Ereignisse mithilfe von SQL vor dem Export zu filtern, zu redigieren, anzureichern oder neu zu gestalten.
Warum ist diese Änderung wichtig?
Bei der tatsächlichen Änderung geht es nicht um das Hinzufügen eines einzelnen Monitoring-Tools, sondern darum, die operative Untersuchung von getrennten Produkten zu einem Modell mit gemeinsamem Kontext und portablen Abfragen zu verlagern. Dies kann Teams zugutekommen, die Workers, Containers, Sicherheitsdienste und Origin-Server gemeinsam verwalten. Außerdem erhalten Software-Agents konsistentere Schnittstellen, um die Ursache eines Problems zu suchen und die Behebung zu überprüfen.
Gleichzeitig befinden sich einige Funktionen weiterhin in der Beta-Phase oder in Entwicklung, darunter Cloudflare Traces, die Unified SQL API und benutzerdefinierte Warnmeldungen. Die auf dem Volumen der aufgenommenen und gespeicherten Daten basierende Preisgestaltung kann die Nutzungskosten abhängig von der Datenmenge verändern. Eine Aufbewahrung von bis zu einem Jahr wird für observierte Daten weiterhin als kommende Funktion genannt. Cloudflare zufolge soll später eine umfassendere Unterstützung für OpenTelemetry-Schnittstellen sowie der Export von Metriken an damit kompatible Ziele hinzukommen.