Cloudflare a annoncé la disponibilité de Cloudflare Traces en version bêta ouverte, afin d’étendre le traçage automatique de l’environnement Workers au reste du parcours de la requête au sein de la plateforme Cloudflare. Le service présente, dans une seule trace, les étapes de traitement de la requête, notamment les règles de sécurité, les transformations, la mise en cache, le routage, l’exécution de Workers et la connexion à l’origine, avec la possibilité de suivre la trace jusqu’à d’autres services de l’infrastructure technique.
Une vue unifiée du parcours de la requête
Cloudflare enregistre chaque étape prise en charge comme un span contenant le minutage, le résultat et les attributs pertinents. L’équipe peut ainsi comprendre pourquoi la requête a été bloquée ou soumise à un défi, déterminer quelle règle de sécurité a pris la mesure et examiner les modifications effectuées par les Transform Rules avant l’arrivée de la requête à l’application.
Le service indique également si le parcours est passé par Page Rules, Snippets ou Workers, et distingue le temps passé dans Cloudflare du temps de connexion à l’origine et à l’application. Il présente les détails de la mise en cache et de la connexion à l’origine, y compris les cas de cache miss ; la source fournit l’exemple d’une requête qui a pris 527 millisecondes, sur un total de 539 millisecondes, pour obtenir la réponse depuis l’origine.
Contrôle de l’étendue du traçage
Le service ne nécessite aucune configuration particulière ni aucun outil supplémentaire. Après son activation sur le domaine, Cloudflare génère automatiquement les traces. Il est possible de définir un taux d’échantillonnage de base, par exemple en traçant 1 % des requêtes pendant le fonctionnement normal, puis d’utiliser les Trace Rules pour porter la couverture à 100 % pour le trafic correspondant à des conditions précises, comme le nom d’hôte, l’adresse IP ou un en-tête donné.
Les Trace Rules utilisent le même langage de règles que Cloudflare, ce qui permet de cibler les chemins, les méthodes HTTP, les en-têtes, les adresses IP, les emplacements géographiques ou des combinaisons de ces éléments. Les équipes opérationnelles disposent ainsi d’un moyen d’isoler un problème précis sans augmenter le volume de traçage sur l’ensemble du domaine.
Intégration avec OpenTelemetry
Cloudflare Traces peut recevoir l’en-tête W3C traceparent des requêtes entrantes, afin que les spans de Cloudflare rejoignent une trace commencée dans un autre service. Le service peut également transmettre un nouveau traceparent à l’origine, pour que le traçage se poursuive à travers les API, les bases de données et les autres services.
Le service permet d’exporter les traces via le protocole OTLP vers une destination compatible avec OpenTelemetry. Pour afficher la trace Cloudflare et les traces de l’application comme une seule séquence, les données doivent être envoyées vers un backend de supervision OpenTelemetry compatible. Le serveur Cloudflare Observability MCP peut également permettre à un agent logiciel d’interroger les traces et les données de supervision via la SQL API, et de comparer les requêtes ayant échoué avec celles ayant abouti.
Qu’est-ce qui change concrètement ?
La principale valeur réside dans la réduction du besoin de reconstituer le parcours de la requête à partir de journaux et de configurations distincts. Toutefois, la couverture actuelle n’inclut pas toutes les opérations ; le service est en bêta ouverte, et Cloudflare prévoit par la suite d’ajouter des spans pour les règles DDoS, Access et d’autres fonctionnalités de Workers, ainsi que le traçage à la demande et une prise en charge élargie d’OpenTelemetry.
Le service relève du modèle tarifaire unifié de Cloudflare Observability. Le changement commence le 1er décembre 2026 : le forfait gratuit comprend 0,5 gigaoctet de données par jour avec une conservation de 7 jours, tandis que les forfaits payants et Enterprise comprennent 50 gigaoctets d’ingestion et 10 gigaoctets-mois de stockage par cycle de facturation, avec des frais supplémentaires de 0,25 dollar par gigaoctet ingéré et de 0,10 dollar par gigaoctet-mois stocké. Cloudflare Traces peut être utilisé depuis le tableau de bord ou via l’API et Terraform.