Cloudflare a annoncé huit mises à jour majeures de la plateforme Cloudflare Observability, afin de regrouper les journaux, le traçage, les analyses, les alertes, les tableaux de bord et l’exportation des données au sein d’une expérience opérationnelle unique. L’entreprise affirme que ce changement vise à réduire la nécessité de passer d’un produit à l’autre lors de l’investigation de problèmes tels qu’une hausse des erreurs 5xx, un ralentissement des temps de réponse ou l’impossibilité d’atteindre le serveur d’origine.
Une vision unifiée des journaux et des requêtes
La nouvelle interface Logs réunit Workers Observability et Log Explorer, et permet d’effectuer des recherches dans des ensembles de données comprenant les événements HTTP, les événements du pare-feu, Workers, Containers, R2 et AI Gateway. L’utilisateur peut restreindre les résultats selon le nom d’hôte, le centre de données ou le chemin, puis examiner les requêtes individuelles à l’aide du Ray ID. La recherche prend en charge les requêtes SQL brutes ou les filtres prédéfinis, avec la création de visualisations en langage naturel, tandis que Cloudflare prévoit de permettre ultérieurement les requêtes sur plusieurs ensembles de données.
L’entreprise a également lancé Cloudflare Traces en version bêta ouverte, afin de fournir une visibilité au niveau de la requête sur le parcours du trafic à travers les règles de sécurité, les transformations, la mise en cache, le routage, Workers et le serveur d’origine. Il est possible de définir un taux d’échantillonnage de base, puis d’utiliser les Trace Rules pour capturer un trafic spécifique à un taux plus élevé pendant l’investigation. Cette fonctionnalité prend en charge l’exportation des traces via OpenTelemetry et la transmission du contexte de traçage conformément à la norme W3C Trace Context.
SQL unifié et rôle accru des agents
Cloudflare propose Unified SQL API en version bêta, afin que les personnes et les agents puissent interroger les données de journaux, de traçage et d’analyses à l’aide du langage SQL, d’un modèle d’authentification et d’une interface de programmation unifiés. Il est également possible d’utiliser l’outil en ligne de commande cf ou le serveur Observability MCP de Cloudflare pour examiner les journaux, les traces et les analyses.
L’entreprise propose aussi une interface SQL native au sein de Workers, permettant aux applications d’interroger les données d’Analytics Engine, de créer des rapports de santé, de concevoir des tableaux de bord analytiques pour les utilisateurs ou d’automatiser certaines tâches d’investigation des incidents sans configurer de client API distinct.
Tarification, conservation et exportation
À compter du 1er décembre 2026, Cloudflare appliquera un abonnement et une tarification unifiés aux données de journaux et de traces ingérées et stockées, lors du renouvellement pour les clients Enterprise. Le nouveau modèle repose sur le volume de données ingérées et stockées plutôt que sur le comptage des événements. L’offre gratuite comprend 0,5 gigaoctet d’ingestion par jour avec une conservation de sept jours, tandis que les offres payantes et Enterprise comprennent 50 gigaoctets d’ingestion et 10 gigaoctets-mois de stockage par cycle de facturation, avec un coût supplémentaire de 0,25 dollar par gigaoctet ingéré et de 0,10 dollar par gigaoctet-mois stocké.
Des alertes personnalisées sont désormais disponibles en version bêta, basées sur des seuils, des anomalies ou des indicateurs SLO, avec un envoi vers des outils de gestion des incidents, des plateformes de discussion et des interfaces Webhook. Les Webhooks sont désormais disponibles avec toutes les offres. Cloudflare a également regroupé les analyses du trafic, des performances, de la sécurité, de la mise en cache, du serveur d’origine et du DNS en un seul endroit, avec une conservation des données d’analyse de domaine pendant 30 jours sur toutes les offres.
Custom Dashboards permet de réunir les indicateurs, les journaux, les traces et les événements de sécurité dans un seul tableau de bord. Logpush est également devenu disponible pour toutes les offres en libre-service, alors qu’il était auparavant limité à Enterprise. Transformers est généralement disponible pour filtrer, nettoyer, enrichir ou remodeler les événements à l’aide de SQL avant leur exportation.
Pourquoi ce changement est-il important ?
Le changement réel ne consiste pas à ajouter un outil de surveillance isolé, mais à faire passer l’investigation opérationnelle de produits distincts à un modèle reposant sur un contexte partagé et des requêtes portables. Cela pourrait être utile aux équipes qui gèrent simultanément Workers, Containers, les services de sécurité et les serveurs d’origine, tout en fournissant aux agents logiciels des interfaces plus cohérentes pour rechercher la cause d’un problème et vérifier sa résolution.
En revanche, certaines fonctionnalités restent expérimentales ou en cours de développement, comme Cloudflare Traces, Unified SQL API et les alertes personnalisées. De plus, la tarification fondée sur le volume d’ingestion et de stockage peut modifier le coût d’utilisation selon le volume de données, tandis qu’une conservation allant jusqu’à un an est encore présentée comme une fonctionnalité à venir pour les données observées. Cloudflare indique qu’elle ajoutera ultérieurement une prise en charge plus étendue des interfaces OpenTelemetry ainsi que l’exportation des métriques vers des destinations compatibles.