#Мониторинг06.10.2026

Cloudflare собрала логи, трейсы и аналитику в одной observability-платформе

Восемь обновлений свели данные Cloudflare в единый SQL API, а новая тарификация по ingestion и storage заработает с 1 декабря 2026 года.

Cloudflare собрала логи, трейсы и аналитику в одной observability-платформе

Cloudflare объявила о запуске One Observability Platform — восьми обновлений, которые сводят логи, трейсинг, аналитику, алерты, дашборды и экспорт данных всех продуктов компании в один интерфейс с единым SQL API, об этом сообщается в блоге Cloudflare. Для DevOps-команд это способ перестать переключаться между разными инструментами диагностики внутри одной инфраструктуры.

Краткий ответ

Cloudflare запустила восемь обновлений, которые сводят разрозненные инструменты наблюдаемости в одну платформу: общий раздел логов, трейсинг от edge до origin в открытой бете, единый SQL API для запросов, кастомные алерты и дашборды, аналитика домена с 30 днями хранения и Logpush на self-serve тарифах. С 1 декабря 2026 года все эти данные перейдут на единую модель тарификации по объёму ingestion и storage.

Что изменилось

До этого обновления диагностика инцидента в инфраструктуре на Cloudflare требовала знать, какой продукт владеет нужными данными. Всплеск 5xx-ошибок мог быть в Worker, на origin-сервере или в сбое соединения Cloudflare с origin — и для каждой версии причины существовал отдельный инструмент со своим синтаксисом запросов.

Восемь обновлений, о которых Cloudflare объявила в блоге, сводят это в одну платформу. Новый раздел Logs объединяет Workers Observability и Log Explorer. Cloudflare Traces выходит в открытую бету с трейсингом от edge до origin. Запущен в бете единый SQL API для запросов по всем источникам телеметрии. Появились кастомные алерты и кастомные дашборды. Аналитика домена собрана в одном месте с 30 днями хранения на всех тарифах. Logpush, прежде доступный в основном на платных и enterprise-тарифах, открыт для всех self-serve планов. И все эти данные переходят на единую модель тарификации.

Cloudflare прямо называет это первым шагом: в блоге компания говорит, что в следующие месяцы под общую платформу перейдут и другие продукты, датасеты и сценарии работы.

Как это работает

Новый Logs home объединяет датасеты HTTP-событий, firewall-логов, Workers, Containers, R2 и AI Gateway через одни и те же инструменты исследования. Можно начать с всплеска latency, сгруппировать его по хостнейму или дата-центру, сузить до конкретных путей и дойти до отдельного запроса по Ray ID — без переключения вкладки. Запрос пишется либо на raw SQL, либо через встроенные фильтры; визуализации строятся из текстового запроса на естественном языке.

Cloudflare Traces в открытой бете показывает путь запроса через security-правила, трансформации, решения кеша, роутинг, Workers и обработку на origin. Можно задать базовую частоту сэмплирования для постоянной видимости и включить Trace Rules для более плотного захвата трафика по хостнейму, пути, IP или заголовку во время расследования — спаны смотрятся прямо в дашборде.

Ключевая деталь для платформенных команд: трейсы экспортируются через OpenTelemetry, а поддержка W3C trace context propagation позволяет принимать входящий trace context и передавать его дальше, на origin. Это означает, что события Cloudflare можно связать с собственными логами и трейсами из Kubernetes-кластера или микросервисной архитектуры без самописных мостов между форматами.

Третий технический слой — единый SQL API, пока в бете. Вместо отдельной интеграции с логами Workers, security-событиями Containers, HTTP-логами и аналитикой агент или скрипт обращается к одному интерфейсу для запросов, корреляции сигналов и проверки фиксов. Cloudflare также добавила нативный SQL-биндинг прямо в Workers: воркер может запрашивать данные Analytics Engine для биллинга, дашбордов или автоматизации расследования инцидентов.

Что это меняет в эксплуатации

Главный практический эффект — меньше переключения контекста при инцидентах. Расследование, которое раньше требовало переключения между несколькими отдельными интерфейсами и ручной сверки Ray ID, теперь строится вокруг одного рабочего пространства: от Logs к Traces и обратно к SQL API без смены вкладки и синтаксиса запросов.

Отдельно стоит пересчитать бюджет на observability. С 1 декабря 2026 года Cloudflare переводит все логи и трейсы, которые ingested и хранятся на платформе, включая данные Workers, Containers и AI Gateway, на единую модель тарификации по объёму, а не по количеству событий. Для Enterprise-клиентов изменение вступит в силу при продлении контракта.

По новой модели бесплатный тариф получает 0,5 GB приёма данных в сутки с хранением 7 дней. На платных и Enterprise-тарифах включено 50 GB приёма и 10 GB-месяцев хранения за биллинг-цикл, с хранением до года — эта опция появится позже; дополнительный объём обойдётся в $0,25 за GB приёма и $0,10 за GB-месяц хранения. Logpush и Transformers тарифицируются отдельно: 25 GB экспорта в сервисы Cloudflare и 25 GB экспорта во внешние системы включены бесплатно каждый месяц, сверх лимита — $0,03 и $0,10 за GB соответственно, а Transformers даёт 1 GB бесплатно и $0,04 за GB дальше.

Для команд, которые сейчас собирают отдельные счета за Log Explorer, Workers Observability и аналитику, это означает один прогнозируемый счёт вместо нескольких. Платформенные команды получают повод заранее пересчитать профиль своей нагрузки: для одних профилей объединённая модель окажется дешевле, для других — дороже, и разница станет понятна только после первого цикла по новым тарифам.

Что ломается при обновлении

Не всё готово к продакшен-нагрузке сразу. Cloudflare Traces и единый SQL API запущены как бета-функции — открытая и обычная соответственно, а значит поведение, лимиты и доступность датасетов могут меняться до выхода в GA. Возможность запрашивать несколько датасетов в Logs одним запросом заявлена как «скоро», а не как рабочая функция сейчас: связать HTTP-события с логами Workers одним SQL-запросом пока нельзя, только последовательным переключением датасетов внутри того же интерфейса.

Аналитика домена хранится 30 дней на всех тарифах. Команды, привыкшие к более долгому ретеншену в сторонних инструментах, должны учесть это при планировании расследований постфактум и ретроспектив; расширение хранения логов и трейсов до года Cloudflare обещает, но пока не называет точную дату запуска этой функции.

Наконец, переход на новую модель тарификации 1 декабря 2026 года затронет всех, кто уже отправляет логи или трейсы через Developer Platform — Workers, Containers, AI Gateway. Cloudflare обещает уведомить клиентов до вступления изменений в силу, но стоит заранее смоделировать счёт по новым ставкам, а не ждать первого инвойса.

Кому и когда обновляться

Платформенным и SRE-командам, которые уже держат Cloudflare перед origin-инфраструктурой и параллельно поддерживают собственный observability-стек на Kubernetes, стоит начать с пилота: подключить W3C trace context propagation и проверить, как спаны Cloudflare Traces стыкуются с уже работающим OpenTelemetry collector. Это можно сделать без отказа от текущих инструментов, пока платформа в бете.

Командам, у которых наблюдаемость сейчас размазана по нескольким отдельным интерфейсам именно внутри Cloudflare, стоит заранее прикинуть, сколько рабочего времени уходит на подобные переключения во время инцидентов, и сравнить это с единым рабочим пространством, которое обещает новая платформа.

Финансовым и платформенным лидам, которые уже используют Workers, Containers или AI Gateway в продакшене, важно смоделировать счёт по новым ставкам ingestion и storage до 1 декабря 2026 года — особенно если текущий профиль нагрузки сильно отличается по объёму логов между продуктами.

Заключение

Cloudflare явно обозначает это не как финальный продукт: компания говорит о дальнейшем переносе других продуктов и датасетов под общую модель в ближайшие месяцы. Если бета-функции доедут до GA без потери качества, это снимет часть нагрузки с инженеров, которым сейчас приходится переключаться между интерфейсами внутри одной и той же инфраструктуры.

FAQ

Что такое One Observability Platform Cloudflare?

Это объединённая платформа Cloudflare, которая сводит логи, трейсы, аналитику, алерты, дашборды и экспорт данных всех продуктов компании в один интерфейс с единым SQL API и общей моделью тарификации.

Чем Cloudflare Traces отличается от обычных логов?

Cloudflare Traces показывает путь конкретного запроса через security-правила, трансформации, кеш, роутинг, Workers и обработку на origin на уровне отдельных спанов, а не агрегированные записи событий, как в логах.

Можно ли связать трейсы Cloudflare с observability-стеком в Kubernetes?

Да. Поддержка W3C trace context propagation позволяет принимать и передавать trace context между Cloudflare и собственной инфраструктурой, а экспорт через OpenTelemetry делает возможным связать спаны Cloudflare с трейсами из кластера Kubernetes или микросервисов.

Когда вступит в силу новая модель тарификации Cloudflare?

С 1 декабря 2026 года — для всех логов и трейсов, ingested и хранящихся на платформе, включая Workers, Containers и AI Gateway. Для Enterprise-клиентов изменение вступит в силу при продлении контракта.

Logpush теперь доступен на бесплатных тарифах?

Logpush, прежде доступный в основном на платных и enterprise-тарифах, теперь открыт для всех self-serve тарифов Cloudflare, с отдельным усеченным лимитом бесплатного экспорта в месяц.