פרק 1
מה זה קלאודפלייר
קלאודפלייר היא פלטפורמה אחת לבנייה, אבטחה וחיבור של אתרים, אפליקציות ורשתות, בלי לנהל תשתית בעצמכם. לפי התיעוד הרשמי (עודכן ב-20 באפריל 2026) השירותים מחולקים לשלושה תחומים: Build, Protect & Connect, ושירותי רשת (Network services).
עבור אתר ציבורי הרשת יושבת בין הגולש לשרת המקור. הבקשה נכנסת קודם לרשת של קלאודפלייר, ורק אחר כך ממשיכה למקור אם צריך:
ללא קלאודפלייר:
[דפדפן / לקוח] ───────(חיבור ישיר אל כתובת ה-IP)───────> [שרת המקור]
עם קלאודפלייר (אתר ציבורי):
[דפדפן / לקוח] ───> [רשת קלאודפלייר] ───> [שרת המקור]זה לא כל הסיפור. אפשר גם לבנות אפליקציות ישירות על פלטפורמת המחשוב Workers, להגן על משתמשים ומשאבים פנימיים עם Zero Trust, או להאיץ ולהגן על תעבורת רשת בשכבות 3 ו-4.
#איך מתחילים
לפני שימוש במוצרים:
- יוצרים חשבון קלאודפלייר.
- אם כמה אנשים מנהלים את אותו חשבון, מגדירים הרשאות חברים (
member permissions) כדי לשלוט לאילו משאבים כל אדם יכול לגשת.
בלי השלב השני, אנשים מקבלים גישה רחבה מדי או נחסמים בלי סיבה ברורה.
#שלושת התחומים
| תחום | למי זה | איך מתחילים בפועל |
|---|---|---|
Build | מפתחים שצריכים אתר או אפליקציה full-stack | עובדים על פלטפורמת המחשוב Workers ומחברים אחסון ומסדי נתונים |
Protect & Connect | אתרים ואפליקציות מול האינטרנט הציבורי, או משתמשים פנימיים | אתר ציבורי: מחברים דומיין. גישה פנימית: מתחילים עם Zero Trust |
| שירותי רשת | רשתות ענן, מקומיות או היברידיות | Magic Transit או Cloudflare WAN |
המחשוב, התזמור, הבינה המלאכותית, האחסון, המדיה והאבטחה משולבים זה בזה. אפשר להרחיב אפליקציה קיימת או להשיק חדשה, והרשת הגלובלית מטפלת בתשתית, בסקיל ובביצועים.
#Build: בנייה על Workers
כאן בונים ופורסים אתרים פשוטים ואפליקציות full-stack על Workers, ומחברים אותם לרכיבי אחסון ומסד נתונים:
| מוצר | תפקיד | שימוש מעשי |
|---|---|---|
Workers | פלטפורמת מחשוב | הרצת הקוד של האתר או ה-API |
KV | מאגר מפתח-ערך | נתונים פשוטים ומהירים ליד הקוד |
D1 | בסיס נתונים SQL | נתונים מובנים בתוך האפליקציה |
R2 | אחסון אובייקטים | קבצים, גיבויים ונכסים |
Queues | העברת הודעות אסינכרונית | עבודות ברקע בלי לחסום את הבקשה |
Durable Objects | תיאום עם שמירת מצב | תיאום בין חיבורים ומופעים שצריכים מצב משותף |
מלכודת: Build אינו שכבת מטמון מעל שרת קיים. אם המטרה היא אתר שרץ אצלכם ומאחורי קלאודפלייר, זה נתיב Protect & Connect, לא פריסה על Workers.
#Protect & Connect: חיבור והגנה
כאן מחברים אתרים, אפליקציות ומשתמשים במהירות וביציבות, ומגינים עליהם מתוקפים ומתעבורה לא רצויה. יש כאן שלושה מסלולים שונים. ערבוב ביניהם הוא הטעות הנפוצה ביותר.
#אבטחה וביצועים של אפליקציה ציבורית
מתמקד במשאבים שזמינים באינטרנט הציבורי. מנהלים בעיקר תעבורת שכבה 7 (יישום), כולל מדיה כמו וידאו ותמונות, ושולטים בביצועי ההגשה.
ההתחלה המעשית: מחברים דומיין לחשבון.
#Zero Trust
מגן על משתמשים ומכשירים פנימיים, ועל המשאבים שהם ניגשים אליהם. זה לא תחליף לחיבור דומיין של אתר שיושב על האינטרנט הציבורי.
ההתחלה המעשית: הגדרת Zero Trust.
#שירותי רשת
מרחיבים הגנה והאצה לרשתות בענן, אצלכם או היברידיות. כאן מנהלים חיבורי רשת ומייעלים תעבורה בשכבה 3 (רשת) ובשכבה 4 (תעבורה), לא את לוגיקת שכבה 7 של האתר.
ההתחלה המעשית: Magic Transit או Cloudflare WAN (בעבר נקרא Magic WAN).
| מסלול | שכבת רשת עיקרית | מה מגינים | נקודת כניסה |
|---|---|---|---|
| אפליקציה ציבורית | שכבה 7 | אתרים, אפליקציות ומדיה באינטרנט | חיבור דומיין |
Zero Trust | גישה למשאבים פנימיים | משתמשים, מכשירים ומשאבים פנימיים | הגדרת Zero Trust |
| שירותי רשת | שכבות 3 ו-4 | רשתות ענן, מקומיות או היברידיות | Magic Transit או Cloudflare WAN |
#מלכודות נפוצות
- מתחילים במוצר בלי חשבון והרשאות. בלי חשבון אין מה להגדיר. בלי הרשאות חברים, כמה מנהלים דורכים זה לזה על אותם משאבים.
- חושבים שכל דבר עובר באותו מסלול. אתר ציבורי מתחיל בחיבור דומיין. מערכות פנימיות מתחילות ב-
Zero Trust. רשת שלמה בשכבות 3 ו-4 מתחילה ב-Magic Transitאו ב-Cloudflare WAN. - מבלבלים בין
Cloudflare WANל-Magic Transit. אלה שני מוצרים שונים.Cloudflare WANהוא השם העדכני למה שנקרא בעברMagic WAN. - מצפים ש-
Workersיחליף הגנה על שרת מקור קיים.Workersבונה ומריץ אפליקציה על פלטפורמת המחשוב. הגנה והאצה של אתר שכבר רץ אצלכם שייכות למסלול האפליקציה הציבורית. - מטפלים בתעבורת שכבה 7 עם כלי שכבות 3 ו-4, או להפך. אבטחת האפליקציה הציבורית מתמקדת בשכבה 7. שירותי הרשת מייעלים ומגינים על שכבות 3 ו-4.
#מתי לבחור במה
- אתר או אפליקציה באינטרנט הציבורי: מחברים דומיין, ואז מנהלים אבטחה וביצועים של תעבורת שכבה 7, כולל וידאו ותמונות.
- אפליקציה חדשה בלי לנהל שרתים: בונים על
WorkersומחבריםKV,D1,R2,QueuesאוDurable Objectsלפי הצורך. - עובדים, מכשירים ומשאבים פנימיים: מתחילים עם
Zero Trust, לא עם חיבור דומיין של אתר שיווק. - רשת ענן, משרד או היברידית שצריכה הגנה והאצה בשכבות 3 ו-4: בוחרים
Magic TransitאוCloudflare WAN.
בפרק הבא נפרק איך בוחרים מסלול עבודה בפועל: חשבון והרשאות, חיבור דומיין, בנייה על Workers, או חיבור רשת.