Cloudflare 宣布对Cloudflare Observability平台进行八项重大更新,旨在将日志、追踪、分析、告警、仪表板和数据导出整合到统一的操作体验中。该公司表示,此次变化旨在减少用户在调查 5xx 错误增加、响应缓慢或无法访问源服务器等问题时,在不同产品之间切换的需要。
统一查看日志和请求
新的 Logs 界面整合了 Workers Observability 和 Log Explorer,并支持搜索包括 HTTP 事件、防火墙事件、Workers、Containers、R2 和 AI Gateway 在内的数据集。用户可以按主机名、数据中心或路径缩小结果范围,然后使用 Ray ID 检查单个请求。搜索支持原始 SQL 查询或预设筛选条件,并可使用自然语言创建可视化;Cloudflare 计划稍后支持跨多个数据集进行查询。
该公司还推出了处于公开测试阶段的 Cloudflare Traces,用于查看流量经过安全规则、重写、缓存、路由、Workers 和源服务器的请求级路径。用户可以设置基本采样率,然后在调查期间使用 Trace Rules 以更高采样率捕获特定流量。该功能支持通过 OpenTelemetry 导出追踪,并按照 W3C Trace Context 标准传递追踪上下文。
统一 SQL 与代理发挥更大作用
Cloudflare 以测试版形式推出 Unified SQL API,使人员和代理能够使用 SQL 语言、统一的身份验证模型和统一的 API 查询日志、追踪和分析数据。用户还可以使用命令行工具 cf 或 Cloudflare 的 Observability MCP 服务器检查日志、追踪和分析数据。
该公司还提供 Workers 内置的原生 SQL 界面,使应用能够查询 Analytics Engine 数据、创建健康状况报告、为用户构建分析仪表板,或自动执行部分事件调查任务,而无需单独配置 API 客户端。
定价、保留和导出
自 2026 年 12 月 1 日起,Cloudflare 将针对输入和存储的日志与追踪数据采用统一的订阅和定价模式;该模式将在 Enterprise 客户续订时适用。新模式依据输入和存储的数据量,而不是事件数量。免费计划每天包括 0.5 GB 的数据输入,并保留七天;付费计划和 Enterprise 计划每个计费周期包括 50 GB 的数据输入和 10 GB-月的存储,超出部分的费用为每输入 1 GB 收取 0.25 美元,每存储 1 GB-月收取 0.10 美元。
现在可以使用处于测试阶段的自定义告警,这些告警基于阈值、异常情况或 SLO 指标,并可发送到事件管理工具、聊天平台和 Webhook 接口。Webhook 现已在所有计划中提供。Cloudflare 还将流量、性能、安全、缓存、源服务器和 DNS 分析整合到一个位置,并在所有计划中将域名分析数据保留 30 天。
Custom Dashboards 可以将指标、日志、追踪和安全事件整合到一个仪表板中。此外,Logpush 现已向所有自助服务计划开放,而此前仅限 Enterprise 计划。Transformers 现已正式可用,能够在导出前使用 SQL 对事件进行筛选、清理、丰富或重构。
为什么这一变化很重要?
这次变化的实质并不是增加一个独立的监控工具,而是将操作调查从相互分离的产品转向依赖共享上下文和可移植查询的模式。对于同时管理 Workers、Containers、安全服务和源服务器的团队而言,这可能带来帮助;同时也为软件代理提供更加一致的接口,用于查找问题原因并验证修复结果。
另一方面,部分功能仍处于测试阶段或开发中,例如 Cloudflare Traces、Unified SQL API 和自定义告警。此外,基于输入和存储量的定价可能会根据数据量改变使用成本,而最长一年的数据保留目前仍被列为即将推出的观测数据功能。Cloudflare 表示,未来还将进一步支持 OpenTelemetry 接口,并将指标导出到与其兼容的目标。