מדריך קלאודפלייר בעברית

פרק 1

מה זה קלאודפלייר

קלאודפלייר היא פלטפורמה אחת לבנייה, אבטחה וחיבור של אתרים, אפליקציות ורשתות, בלי לנהל תשתית בעצמכם. לפי התיעוד הרשמי (עודכן ב-20 באפריל 2026) השירותים מחולקים לשלושה תחומים: Build, Protect & Connect, ושירותי רשת (Network services).

עבור אתר ציבורי הרשת יושבת בין הגולש לשרת המקור. הבקשה נכנסת קודם לרשת של קלאודפלייר, ורק אחר כך ממשיכה למקור אם צריך:

ללא קלאודפלייר:
[דפדפן / לקוח] ───────(חיבור ישיר אל כתובת ה-IP)───────> [שרת המקור]

עם קלאודפלייר (אתר ציבורי):
[דפדפן / לקוח] ───> [רשת קלאודפלייר] ───> [שרת המקור]

זה לא כל הסיפור. אפשר גם לבנות אפליקציות ישירות על פלטפורמת המחשוב Workers, להגן על משתמשים ומשאבים פנימיים עם Zero Trust, או להאיץ ולהגן על תעבורת רשת בשכבות 3 ו-4.

#איך מתחילים

לפני שימוש במוצרים:

  1. יוצרים חשבון קלאודפלייר.
  2. אם כמה אנשים מנהלים את אותו חשבון, מגדירים הרשאות חברים (member permissions) כדי לשלוט לאילו משאבים כל אדם יכול לגשת.

בלי השלב השני, אנשים מקבלים גישה רחבה מדי או נחסמים בלי סיבה ברורה.

#שלושת התחומים

תחוםלמי זהאיך מתחילים בפועל
Buildמפתחים שצריכים אתר או אפליקציה full-stackעובדים על פלטפורמת המחשוב Workers ומחברים אחסון ומסדי נתונים
Protect & Connectאתרים ואפליקציות מול האינטרנט הציבורי, או משתמשים פנימייםאתר ציבורי: מחברים דומיין. גישה פנימית: מתחילים עם Zero Trust
שירותי רשתרשתות ענן, מקומיות או היברידיותMagic Transit או Cloudflare WAN

המחשוב, התזמור, הבינה המלאכותית, האחסון, המדיה והאבטחה משולבים זה בזה. אפשר להרחיב אפליקציה קיימת או להשיק חדשה, והרשת הגלובלית מטפלת בתשתית, בסקיל ובביצועים.

#Build: בנייה על Workers

כאן בונים ופורסים אתרים פשוטים ואפליקציות full-stack על Workers, ומחברים אותם לרכיבי אחסון ומסד נתונים:

מוצרתפקידשימוש מעשי
Workersפלטפורמת מחשובהרצת הקוד של האתר או ה-API
KVמאגר מפתח-ערךנתונים פשוטים ומהירים ליד הקוד
D1בסיס נתונים SQLנתונים מובנים בתוך האפליקציה
R2אחסון אובייקטיםקבצים, גיבויים ונכסים
Queuesהעברת הודעות אסינכרוניתעבודות ברקע בלי לחסום את הבקשה
Durable Objectsתיאום עם שמירת מצבתיאום בין חיבורים ומופעים שצריכים מצב משותף

מלכודת: Build אינו שכבת מטמון מעל שרת קיים. אם המטרה היא אתר שרץ אצלכם ומאחורי קלאודפלייר, זה נתיב Protect & Connect, לא פריסה על Workers.

#Protect & Connect: חיבור והגנה

כאן מחברים אתרים, אפליקציות ומשתמשים במהירות וביציבות, ומגינים עליהם מתוקפים ומתעבורה לא רצויה. יש כאן שלושה מסלולים שונים. ערבוב ביניהם הוא הטעות הנפוצה ביותר.

#אבטחה וביצועים של אפליקציה ציבורית

מתמקד במשאבים שזמינים באינטרנט הציבורי. מנהלים בעיקר תעבורת שכבה 7 (יישום), כולל מדיה כמו וידאו ותמונות, ושולטים בביצועי ההגשה.

ההתחלה המעשית: מחברים דומיין לחשבון.

#Zero Trust

מגן על משתמשים ומכשירים פנימיים, ועל המשאבים שהם ניגשים אליהם. זה לא תחליף לחיבור דומיין של אתר שיושב על האינטרנט הציבורי.

ההתחלה המעשית: הגדרת Zero Trust.

#שירותי רשת

מרחיבים הגנה והאצה לרשתות בענן, אצלכם או היברידיות. כאן מנהלים חיבורי רשת ומייעלים תעבורה בשכבה 3 (רשת) ובשכבה 4 (תעבורה), לא את לוגיקת שכבה 7 של האתר.

ההתחלה המעשית: Magic Transit או Cloudflare WAN (בעבר נקרא Magic WAN).

מסלולשכבת רשת עיקריתמה מגיניםנקודת כניסה
אפליקציה ציבוריתשכבה 7אתרים, אפליקציות ומדיה באינטרנטחיבור דומיין
Zero Trustגישה למשאבים פנימייםמשתמשים, מכשירים ומשאבים פנימייםהגדרת Zero Trust
שירותי רשתשכבות 3 ו-4רשתות ענן, מקומיות או היברידיותMagic Transit או Cloudflare WAN

#מלכודות נפוצות

  • מתחילים במוצר בלי חשבון והרשאות. בלי חשבון אין מה להגדיר. בלי הרשאות חברים, כמה מנהלים דורכים זה לזה על אותם משאבים.
  • חושבים שכל דבר עובר באותו מסלול. אתר ציבורי מתחיל בחיבור דומיין. מערכות פנימיות מתחילות ב-Zero Trust. רשת שלמה בשכבות 3 ו-4 מתחילה ב-Magic Transit או ב-Cloudflare WAN.
  • מבלבלים בין Cloudflare WAN ל-Magic Transit. אלה שני מוצרים שונים. Cloudflare WAN הוא השם העדכני למה שנקרא בעבר Magic WAN.
  • מצפים ש-Workers יחליף הגנה על שרת מקור קיים. Workers בונה ומריץ אפליקציה על פלטפורמת המחשוב. הגנה והאצה של אתר שכבר רץ אצלכם שייכות למסלול האפליקציה הציבורית.
  • מטפלים בתעבורת שכבה 7 עם כלי שכבות 3 ו-4, או להפך. אבטחת האפליקציה הציבורית מתמקדת בשכבה 7. שירותי הרשת מייעלים ומגינים על שכבות 3 ו-4.

#מתי לבחור במה

  • אתר או אפליקציה באינטרנט הציבורי: מחברים דומיין, ואז מנהלים אבטחה וביצועים של תעבורת שכבה 7, כולל וידאו ותמונות.
  • אפליקציה חדשה בלי לנהל שרתים: בונים על Workers ומחברים KV, D1, R2, Queues או Durable Objects לפי הצורך.
  • עובדים, מכשירים ומשאבים פנימיים: מתחילים עם Zero Trust, לא עם חיבור דומיין של אתר שיווק.
  • רשת ענן, משרד או היברידית שצריכה הגנה והאצה בשכבות 3 ו-4: בוחרים Magic Transit או Cloudflare WAN.

בפרק הבא נפרק איך בוחרים מסלול עבודה בפועל: חשבון והרשאות, חיבור דומיין, בנייה על Workers, או חיבור רשת.