以柔和扁平插畫呈現 Cloudflare:橘色邊緣網路雲保護中央的應用程式幼苗,並連結全球網路、安全、程式與資料服務

Cloudflare 是什麼?一次看懂 CDN、資安、Zero Trust 與開發者平台

Cloudflare 不只是 CDN。這篇用一張簡單的服務地圖,帶你快速理解 DNS、CDN、WAF、DDoS 防護、Zero Trust、Workers、R2、D1 等主要產品各自解決什麼問題。

如果你第一次接觸 Cloudflare,很容易把它理解成「CDN + DNS」服務商。這個印象沒有錯,但已經不完整。

今天的 Cloudflare 同時涵蓋網站效能、網路與應用程式安全、Zero Trust/SASE,以及完整的開發者平台。對初學者來說,與其一開始記住數十個產品名稱,更好的方式是先建立一張服務地圖。

Cloudflare 官方目前也用兩個大方向來幫助使用者理解產品:Build,以及 Protect & Connect

先理解 Cloudflare 在網路中的位置

最常見的情境,是把網域的 DNS 交由 Cloudflare 管理,並讓網站流量先經過 Cloudflare,再送往原始伺服器(Origin Server)。

這使 Cloudflare 可以在請求抵達你的主機之前,先處理快取、TLS、流量過濾、DDoS 防護、Web Application Firewall 等工作。

所以可以先把 Cloudflare 想成一層位於「使用者」與「你的應用程式」之間的全球網路平台。

1. DNS、CDN 與網站效能

這是許多人最早接觸 Cloudflare 的地方。

DNS

Cloudflare 可以作為網域的權威 DNS 服務,負責把網域名稱解析到正確的位置。

CDN

當流量經過 Cloudflare Proxy,靜態內容可以快取在 Cloudflare 的全球網路節點。使用者不必每次都跨越很長的網路距離回到你的 Origin Server,通常可以降低延遲,也能減少來源站負載。

除此之外,Cloudflare 還提供 Load Balancing、Argo Smart Routing、影像最佳化、影片串流等效能與媒體服務。

如果你的需求只是「讓既有網站更快、更穩」,這一區通常就是起點。

2. 應用程式安全

Cloudflare 的另一個核心領域,是在惡意流量碰到你的伺服器之前先進行阻擋。

常見服務包括:

  • DDoS Protection:吸收與緩解大量惡意流量。
  • WAF:依規則檢查 HTTP 請求,阻擋常見 Web 攻擊。
  • Rate Limiting:限制特定 API 或路徑的請求頻率。
  • Bot Management:識別與管理自動化流量。
  • Turnstile:在降低使用者干擾的前提下進行人機驗證。
  • API Shield:針對 API 提供額外的安全控制。

這些產品的共同概念很簡單:讓 Cloudflare 成為應用程式前方的第一道防線。

3. Zero Trust 與 SASE

Cloudflare 不只保護公開網站,也能用來保護公司內部系統與使用者的網路存取。

這一類產品主要集中在 Cloudflare One/Zero Trust:

  • Access:依身份決定誰能進入內部網站或服務,可取代部分傳統 VPN 使用情境。
  • Gateway / Secure Web Gateway:控制使用者能連到哪些網路資源,並檢查 DNS、HTTP 等流量。
  • Cloudflare Tunnel:由內部環境主動建立到 Cloudflare 的連線,不必直接把服務暴露在公開 Internet 上。
  • Browser Isolation、CASB、DLP:處理瀏覽器隔離、SaaS 安全與資料外洩防護等需求。
  • Cloudflare WAN、Network Firewall:延伸到分公司、資料中心與企業網路層級。

如果把前一區想成「保護公開網站」,這一區則更接近「保護員工、設備、內部服務與企業網路」。

4. 開發者平台:Workers 與資料服務

Cloudflare 近年的另一個重要角色,是讓開發者直接在它的全球網路上建置應用程式。

核心是 Cloudflare Workers。你可以把 JavaScript、TypeScript 等程式部署到 Cloudflare,由平台負責執行、擴展與全球佈署,而不必自己維護傳統伺服器。

Workers 周圍則有一整套資料與基礎服務:

  • KV:適合大量讀取的 Key-Value 儲存。
  • D1:具 SQLite SQL 語意的 Serverless SQL Database。
  • R2:S3 相容的物件儲存,主打不收取一般 Internet egress 費用。
  • Durable Objects:提供具狀態的運算與協調能力,適合聊天室、多人協作、即時狀態等情境。
  • Queues:非同步訊息佇列。
  • Hyperdrive:改善 Workers 存取既有區域型資料庫時的連線與延遲問題。
  • Workflows:處理需要多步驟、可持續執行的工作流程。

對後端或全端工程師來說,這部分尤其值得關注,因為 Cloudflare 已經不只是替你的系統「擋在前面」,也可以直接成為系統本身的一部分。

5. AI、媒體與其他平台能力

Cloudflare 也把相同的全球基礎設施延伸到更多領域。

例如:

  • Workers AI:在 Cloudflare 平台上執行 AI 模型推論。
  • AI Gateway:集中管理、觀測與控制應用程式對 AI Provider 的呼叫。
  • Vectorize:向量資料庫服務。
  • Agents:建立具狀態的 AI Agent。
  • Images / Stream:圖片處理與影片串流。
  • Browser Run:在雲端執行可程式化瀏覽器工作負載。

初學時不需要一次掌握全部。重要的是知道:這些服務通常都能和 Workers、R2、D1、Queues 等產品組合,而不是彼此孤立存在。

一張簡單的 Cloudflare 服務地圖

如果只先記住「需求 → 服務」的對應,就已經足以開始探索:

  • 網站載入太慢 → CDN、Cache、Argo、Images
  • 想管理網域解析 → DNS
  • 想防 Web 攻擊 → WAF、DDoS Protection、Rate Limiting、Bot Management
  • 想保護內部網站 → Access、Tunnel
  • 想控管員工上網 → Gateway、Secure Web Gateway
  • 想部署 Serverless API → Workers
  • 想存 SQL 資料 → D1
  • 想存檔案/Object → R2
  • 想做即時具狀態應用 → Durable Objects
  • 想做背景工作 → Queues、Workflows
  • 想加入 AI 能力 → Workers AI、AI Gateway、Vectorize、Agents

初學者可以從哪裡開始?

小編會建議依照自己的需求,而不是照產品數量學習。

如果你原本就有一個網站,可以先從 DNS → Proxy/CDN → TLS → WAF 開始,理解 Cloudflare 如何位於使用者與 Origin 之間。

如果你是開發者,則可以直接用 Workers 寫一個簡單 API,再逐步加入 KV、D1 或 R2。這樣會比先閱讀完整產品目錄更容易理解各服務為什麼存在。

而如果你的目標是保護公司內部工具,可以從 Cloudflare Tunnel + Access 開始建立 Zero Trust 的基本概念。

結語

Cloudflare 的產品很多,但核心並沒有想像中複雜:它利用同一張全球網路,同時提供連線、加速、安全,以及執行應用程式的能力

後續文章,小編會從實際使用情境出發,逐步介紹 Workers、R2、D1、Durable Objects、Zero Trust 等服務,以及它們之間如何組合。

延伸閱讀:

No comments yet