☁️
CF WIKI

产品与能力清单

搜索你要解决的问题,比如「AI」「Postgres」「缓存」「内网」「WebSocket」「图片」「限流」。

91 / 91 项能力
视图模式
支持别名:「数据库」「内网穿透」「向量」「限流」
入口层 / 性能

Argo Smart Routing

通过 Cloudflare 网络选择更快、更可靠的路径访问源站。

跨国访问、动态 API、对延迟敏感的业务
路由性能
入口层 / 性能

Cache / CDN

全球缓存静态资源、API 响应、页面片段,减少源站压力。

网站加速、下载分发、SSR 缓存、API 缓存
缓存CDN
入口层 / 性能

Cache Reserve

把缓存对象放进持久缓存层,减少长尾资源频繁回源。

图片、下载文件、冷门但长期存在的内容
持久缓存降本
入口层 / 性能

Cache Rules

用规则控制什么内容缓存、缓存多久、如何绕过或改写缓存行为。

精细缓存策略、按路径/请求头/Query 控制缓存
规则缓存
入口层 / 性能

DNS

权威 DNS、代理记录、DNSSEC、解析治理,是所有 Cloudflare 能力的入口。

域名接入、灰度切流、多云入口、源站隐藏
入口域名
入口层 / 性能

Health Checks

持续检测源站健康,配合负载均衡做自动切流。

API 健康监控、容灾切换、状态告警
监控高可用
入口层 / 性能

Load Balancing

多源站、多区域、多云负载均衡和故障切换。

高可用、多云容灾、蓝绿发布
高可用多云
入口层 / 性能

Registrar

域名注册与续费,适合把域名生命周期也放到 Cloudflare 管。

域名购买、续费、DNS 统一管理
域名运维
入口层 / 性能

Spectrum

为非 HTTP 的 TCP/UDP 服务提供代理、加速和保护。

游戏服、SSH、邮件、专有协议服务
TCPUDP
入口层 / 性能

SSL/TLS

HTTPS、证书、mTLS、Keyless SSL 等入口层加密能力。

全站 HTTPS、证书自动化、企业证书策略
TLS证书
入口层 / 性能

Tiered Cache

多层缓存架构,提高缓存命中率,减少直接回源。

全球站点、大文件、跨区域访问优化
缓存回源优化
入口层 / 性能

Waiting Room

高峰访问时排队,保护源站和下游系统。

秒杀、抢票、报名、发布会、突发流量
大流量排队
入口层 / 性能

Web Analytics

轻量网站访问分析,不依赖复杂埋点。

PV/UV、来源、页面表现、隐私友好分析
分析网站
入口层 / 性能

Zaraz

把第三方脚本、埋点、广告标签部分迁到云端,降低前端负担。

性能优化、隐私控制、营销标签治理
前端性能标签
开发 / 计算

Browser Run

托管无头浏览器,给 Worker 或 Agent 做浏览器自动化。

截图、网页测试、爬取、Agent 浏览网页
浏览器自动化
开发 / 计算

Containers

运行完整容器镜像,适合更重的依赖、CPU/内存/文件系统需求。

重计算、已有容器应用、AI 辅助任务、专用运行时
容器重计算
开发 / 计算

Cron Triggers

按计划触发 Worker 执行定时任务。

定时同步、日报、清理任务、定期预热缓存
定时任务自动化
开发 / 计算

Durable Objects

带状态的单线程协调单元,适合强一致、实时和协作场景。

WebSocket 房间、锁、计数器、协同编辑、游戏房间
状态强一致
开发 / 计算

Dynamic Workers

按需运行隔离的 Worker 代码,适合平台型产品。

用户代码执行、多租户插件、可编程平台
平台多租户
开发 / 计算

Email Routing / Workers

邮件路由、邮件触发 Worker、自动处理入站邮件。

客服工单、验证码处理、邮件 webhook、自动转发
邮件自动化
开发 / 计算

Pages

前端和全栈应用部署平台,可结合 Pages Functions。

官网、文档、营销站、全栈前端应用
前端全栈
开发 / 计算

Queues

消息队列与异步任务,用于削峰、重试、后台处理。

发邮件、Webhook、批量处理、日志缓冲、事件驱动
异步队列
开发 / 计算

RPC / WorkerEntrypoint

类型化服务间调用,让 Worker 更像模块化后端服务。

复杂后端、平台服务、内部 SDK
RPC服务化
开发 / 计算

Sandbox SDK

隔离执行代码,适合 AI Agent 或用户代码的安全运行。

代码解释器、Agent 工具、在线 IDE、用户脚本
沙箱代码执行
开发 / 计算

Service Bindings

Worker 之间内部调用,避免公网 HTTP 绕路。

微服务拆分、内部 API、平台化架构
微服务内部调用
开发 / 计算

Workers

全球边缘 serverless 运行时,是 API、BFF、代理、AI 应用的核心。

后端 API、Webhook、边缘逻辑、鉴权、请求改写
后端Serverless
开发 / 计算

Workers for Platforms

让你的用户也能在你的平台上部署自己的 Worker。

低代码平台、边缘函数平台、SaaS 插件生态
PaaS平台化
开发 / 计算

Workers Static Assets

把静态资源和 Worker API 放在一个应用里部署。

SPA、SSR 资源、前后端一体项目
静态资源全栈
开发 / 计算

Workflows

多步骤、可重试、可暂停/恢复的长流程编排。

订单流程、AI pipeline、数据处理、审批流
编排长任务
数据 / 存储

Analytics Engine

高基数字段的事件/指标写入与查询。

产品分析、请求统计、多租户指标、业务遥测
指标分析
数据 / 存储

Cache API

在 Worker 中直接读写边缘缓存,实现自定义缓存逻辑。

API 响应缓存、片段缓存、自定义缓存键
缓存API
数据 / 存储

D1

Cloudflare 的 serverless SQL 数据库,适合轻量关系型数据。

用户资料、订单、内容、后台管理、原型产品
SQL数据库
数据 / 存储

Durable Objects Storage

Durable Object 内部持久化状态,适合强一致协调数据。

锁、房间状态、会话状态、实时协作文档元数据
强一致状态
数据 / 存储

Hyperdrive

让 Workers 更好地连接已有 Postgres/MySQL 等区域数据库。

保留现有数据库、边缘 API 访问中心数据库、连接池加速
PostgresMySQL
数据 / 存储

Pipelines

流式数据摄取,把事件、日志、遥测数据写入下游。

clickstream、应用日志、监控事件、数据湖写入
数据流日志
数据 / 存储

R2

S3 兼容对象存储,适合文件、图片、日志、模型数据、数据湖。

用户上传、静态文件、备份、训练数据、媒体原始文件
对象存储S3
数据 / 存储

R2 Data Catalog

在 R2 上管理数据湖表元数据,面向 Iceberg/分析场景。

日志湖、事件湖、分析表、离线数据集
数据湖Iceberg
数据 / 存储

R2 SQL

对 R2 Data Catalog 中的数据进行 serverless 查询。

日志分析、报表、数据湖探索、低频查询
SQL数据湖
数据 / 存储

Vectorize

向量数据库,用于相似度搜索、RAG、推荐和分类。

知识库问答、语义搜索、推荐、异常检测
向量RAG
数据 / 存储

Workers KV

全球分布式 Key-Value 存储,适合读多写少、最终一致的数据。

配置、A/B 测试、路由表、低频更新缓存
KV配置

为 Agent 提供记忆抽取、分类与召回能力。

长期用户偏好、项目上下文、会话记忆
记忆个性化
AI

Agents

构建有状态、可执行工具、能与用户/系统交互的 AI Agent。

客服 Agent、研发 Agent、数据 Agent、浏览器操作 Agent
AgentAI 应用

分析和控制 AI crawler 对网站内容的访问。

内容版权、爬虫治理、AI 训练抓取控制
爬虫内容治理

统一代理多家 AI Provider,提供观测、缓存、限流、重试和 fallback。

生产级 AI 调用治理、成本控制、多模型路由
AI 网关可观测

面向 RAG/搜索体验的托管式 AI 搜索能力。

知识库、文档问答、站内搜索、客服辅助
搜索RAG

在 Cloudflare 平台上调用/运行模型推理。

文本生成、嵌入、分类、图像相关任务、AI API
模型推理
应用安全

API Shield

API 发现、Schema 校验、mTLS、JWT 等 API 专项安全能力。

开放 API、移动端 API、Partner API、零信任 API
API 安全Schema
应用安全

Bot Management

识别自动化流量、恶意爬虫、撞库和刷量行为。

反爬、抢购防护、账号保护、广告欺诈控制
Bot反爬
应用安全

Client-side Security

监控第三方脚本与浏览器端供应链风险。

支付页、营销脚本治理、Magecart 风险监控
前端安全供应链
应用安全

DDoS Protection

自动检测和缓解网络层、传输层、应用层 DDoS 攻击。

网站/API 抗攻击、游戏服务、企业网络保护
DDoS防护
应用安全

DMARC Management

管理邮件域名认证和仿冒防护。

品牌邮件保护、反钓鱼、域名安全
邮件安全DMARC
应用安全

Rate Limiting

按请求特征限制频率,保护登录、API、昂贵端点。

防爆破、防刷、保护 AI 成本、防止资源滥用
限流成本保护
应用安全

Security Center

统一查看风险、配置缺口和安全态势。

安全巡检、暴露面管理、策略检查
态势治理
应用安全

Turnstile

验证码替代方案,降低用户摩擦,同时阻挡自动化滥用。

登录、注册、表单、评论、支付前检查
验证码替代反滥用
应用安全

WAF

Web Application Firewall,阻挡常见漏洞利用和自定义攻击模式。

SQLi、XSS、OWASP Top 10、自定义规则、虚拟补丁
安全WAF
Zero Trust / SASE

Access

给内部应用、SaaS、自托管服务加身份感知访问控制。

内网后台、SSH/RDP、管理面板、SaaS 前置鉴权
零信任鉴权
Zero Trust / SASE

Browser Isolation

高风险网页在云端隔离浏览器中渲染,降低终端风险。

钓鱼防护、高风险网站隔离、下载控制
浏览器隔离终端安全
Zero Trust / SASE

CASB

扫描 SaaS 配置、数据暴露和影子 IT 风险。

Google Workspace、GitHub、Salesforce 等 SaaS 风险治理
SaaS 安全配置
Zero Trust / SASE

Cloudflare Tunnel

让内网服务通过 outbound-only 隧道接入 Cloudflare,无需暴露公网 IP。

内网应用发布、私有 API、SSH/RDP、家庭实验室
隧道内网
Zero Trust / SASE

Device Posture

根据设备状态决定能否访问应用或网络资源。

操作系统版本、磁盘加密、EDR 状态、证书检查
设备状态访问控制
Zero Trust / SASE

Digital Experience Monitoring

监控员工设备到应用的网络与体验质量。

远程办公体验、SaaS 访问质量、故障排查
体验监控终端
Zero Trust / SASE

DLP

数据防泄漏,对敏感信息做发现和策略控制。

PII、密钥、财务数据、源代码泄漏控制
数据安全DLP
Zero Trust / SASE

Email Security

企业邮件安全,防钓鱼、恶意链接、商业邮件诈骗。

邮件入口保护、钓鱼检测、链接重写、威胁分析
邮件钓鱼
Zero Trust / SASE

Gateway

安全 Web 网关,过滤 DNS、HTTP 和网络流量。

企业上网安全、恶意域名拦截、出口策略、数据控制
SWG出口安全
Zero Trust / SASE

One Client / WARP

终端客户端,把设备流量送到 Cloudflare 执行 Zero Trust 策略。

替代 VPN、设备 posture、私有网络访问、企业上网
终端VPN 替代
网络安全 / 企业网络

BYOIP

把自己的 IP 地址段带到 Cloudflare 网络使用。

品牌 IP、迁移无感、企业网络保护
IP企业
网络安全 / 企业网络

Cloudflare Mesh

面向服务和设备的安全 mesh 连接能力。

服务互联、设备互联、后量子加密连接探索
Mesh互联
网络安全 / 企业网络

Magic Transit

保护自有 IP 段、数据中心和云网络的 L3/L4 DDoS 能力。

企业网络防护、数据中心保护、自有 IP 段接入
L3/L4DDoS
网络安全 / 企业网络

Magic WAN / Cloudflare WAN

用 Cloudflare 网络连接分支、办公室、云和数据中心。

SD-WAN 替代、多云互联、分支网络统一出口
WAN企业网络
网络安全 / 企业网络

Network Firewall

网络层防火墙即服务,统一管理企业网络策略。

东西向/南北向流量控制、云网络策略、分支防火墙
防火墙网络
网络安全 / 企业网络

Network Flow

网络流量可视化和分析能力。

流量调查、攻击分析、容量规划、云网络观测
流量分析可观测
网络安全 / 企业网络

Network Interconnect

通过专线或合作伙伴网络直接连接 Cloudflare。

低延迟回源、稳定网络、企业级互联
专线互联
媒体 / 实时

Images

图片上传、存储、变体、优化和全球分发。

头像、商品图、UGC 图片、动态裁剪
图片优化
媒体 / 实时

Media Transformations

按需进行媒体变换与交付优化。

裁剪、缩放、格式转换、响应式图片
媒体处理图片
媒体 / 实时

MoQ

Media over QUIC 方向的低延迟媒体传输能力。

低延迟直播、实时媒体实验、新协议探索
低延迟QUIC
媒体 / 实时

Realtime SFU

多人实时音视频中的转发单元。

会议、直播连麦、低延迟互动
SFU实时音视频
媒体 / 实时

RealtimeKit

构建实时音视频和互动体验。

会议、直播互动、在线课堂、客服通话
实时音视频
媒体 / 实时

Stream

视频存储、编码、播放和分发。

课程、UGC 视频、营销视频、内部培训
视频点播
媒体 / 实时

TURN Service

提升 WebRTC 连接成功率的中继服务。

视频会议、P2P 通话、实时协作
WebRTC中继
观测 / 治理

Analytics

账户、站点、流量、安全、性能等多维分析。

运营看板、性能分析、安全复盘
分析报表
观测 / 治理

API Tokens

用细粒度权限令牌访问 Cloudflare API。

CI/CD、自动化、Terraform、内部工具
API权限
观测 / 治理

Audit Logs

记录账户和配置变更,方便合规和追责。

权限审计、变更复盘、合规检查
审计合规
观测 / 治理

GraphQL Analytics API

用 GraphQL 查询 Cloudflare 分析数据,接入自己的报表。

自定义看板、多租户分析、运营报表
API分析
观测 / 治理

Log Explorer

在 Cloudflare 内查询和探索日志。

事件调查、攻击复盘、异常请求分析
日志查询排错
观测 / 治理

Logpush

把 Cloudflare 日志推送到外部存储或分析平台。

SIEM、数据湖、审计留存、安全分析
日志导出SIEM
观测 / 治理

Notifications

账户事件、安全事件、健康检查等通知。

告警、运营提醒、故障响应
告警通知
观测 / 治理

OpenTelemetry Export

将 traces/telemetry 接入标准可观测生态。

分布式追踪、APM、统一可观测平台
TracingOTel
观测 / 治理

Ruleset Engine

Cloudflare 多类规则能力的底层规则引擎。

WAF 规则、缓存规则、重定向、转换、路由策略
规则治理
观测 / 治理

Tail Workers

实时接收 Worker 执行事件,适合调试和自定义日志处理。

实时调试、日志采样、错误追踪
实时日志Workers
观测 / 治理

Terraform / Pulumi

用 IaC 管理 Cloudflare 配置和资源。

多环境配置、版本化基础设施、团队协作
IaC自动化
观测 / 治理

Workers Logs

查看 Worker 运行日志、错误和请求信息。

调试 API、生产排错、性能观察
日志调试
🔍 ESC