מדריך קלאודפלייר בעברית

מהות הכלי

מה זה קלאודפלייר

קלאודפלייר היא פלטפורמה אחת לבנייה, אבטחה וחיבור של אתרים, אפליקציות ורשתות, בלי לנהל תשתית בעצמכם. לפי התיעוד הרשמי (עודכן ב-20 באפריל 2026) השירותים מחולקים לשלושה תחומים: Build, Protect & Connect, ושירותי רשת (Network services).

עבור אתר ציבורי הרשת יושבת בין הגולש לשרת המקור. הבקשה נכנסת קודם לרשת של קלאודפלייר, ורק אחר כך ממשיכה למקור אם צריך:

ללא קלאודפלייר:
[דפדפן / לקוח] ───────(חיבור ישיר אל כתובת ה-IP)───────> [שרת המקור]

עם קלאודפלייר (אתר ציבורי):
[דפדפן / לקוח] ───> [רשת קלאודפלייר] ───> [שרת המקור]

זה לא כל הסיפור. אפשר גם לבנות אפליקציות ישירות על פלטפורמת המחשוב Workers, להגן על משתמשים ומשאבים פנימיים עם Zero Trust, או להאיץ ולהגן על תעבורת רשת בשכבות 3 ו-4.

#איך מתחילים

לפני שימוש במוצרים:

  1. יוצרים חשבון קלאודפלייר.
  2. אם כמה אנשים מנהלים את אותו חשבון, מגדירים הרשאות חברים (member permissions) כדי לשלוט לאילו משאבים כל אדם יכול לגשת.

בלי השלב השני, אנשים מקבלים גישה רחבה מדי או נחסמים בלי סיבה ברורה.

#שלושת התחומים

תחוםלמי זהאיך מתחילים בפועל
Buildמפתחים שצריכים אתר או אפליקציה full-stackעובדים על פלטפורמת המחשוב Workers ומחברים אחסון ומסדי נתונים
Protect & Connectאתרים ואפליקציות מול האינטרנט הציבורי, או משתמשים פנימייםאתר ציבורי: מחברים דומיין. גישה פנימית: מתחילים עם Zero Trust
שירותי רשתרשתות ענן, מקומיות או היברידיותMagic Transit או Cloudflare WAN

המחשוב, התזמור, הבינה המלאכותית, האחסון, המדיה והאבטחה משולבים זה בזה. אפשר להרחיב אפליקציה קיימת או להשיק חדשה, והרשת הגלובלית מטפלת בתשתית, בסקיל ובביצועים.

#Build: בנייה על Workers

כאן בונים ופורסים אתרים פשוטים ואפליקציות full-stack על Workers, ומחברים אותם לרכיבי אחסון ומסד נתונים:

מוצרתפקידשימוש מעשי
Workersפלטפורמת מחשובהרצת הקוד של האתר או ה-API
KVמאגר מפתח-ערךנתונים פשוטים ומהירים ליד הקוד
D1בסיס נתונים SQLנתונים מובנים בתוך האפליקציה
R2אחסון אובייקטיםקבצים, גיבויים ונכסים
Queuesהעברת הודעות אסינכרוניתעבודות ברקע בלי לחסום את הבקשה
Durable Objectsתיאום עם שמירת מצבתיאום בין חיבורים ומופעים שצריכים מצב משותף

מלכודת: Build אינו שכבת מטמון מעל שרת קיים. אם המטרה היא אתר שרץ אצלכם ומאחורי קלאודפלייר, זה נתיב Protect & Connect, לא פריסה על Workers.

#Protect & Connect: חיבור והגנה

כאן מחברים אתרים, אפליקציות ומשתמשים במהירות וביציבות, ומגינים עליהם מתוקפים ומתעבורה לא רצויה. יש כאן שלושה מסלולים שונים. ערבוב ביניהם הוא הטעות הנפוצה ביותר.

#אבטחה וביצועים של אפליקציה ציבורית

מתמקד במשאבים שזמינים באינטרנט הציבורי. מנהלים בעיקר תעבורת שכבה 7 (יישום), כולל מדיה כמו וידאו ותמונות, ושולטים בביצועי ההגשה.

ההתחלה המעשית: מחברים דומיין לחשבון.

#Zero Trust

מגן על משתמשים ומכשירים פנימיים, ועל המשאבים שהם ניגשים אליהם. זה לא תחליף לחיבור דומיין של אתר שיושב על האינטרנט הציבורי.

ההתחלה המעשית: הגדרת Zero Trust.

#שירותי רשת

מרחיבים הגנה והאצה לרשתות בענן, אצלכם או היברידיות. כאן מנהלים חיבורי רשת ומייעלים תעבורה בשכבה 3 (רשת) ובשכבה 4 (תעבורה), לא את לוגיקת שכבה 7 של האתר.

ההתחלה המעשית: Magic Transit או Cloudflare WAN (בעבר נקרא Magic WAN).

מסלולשכבת רשת עיקריתמה מגיניםנקודת כניסה
אפליקציה ציבוריתשכבה 7אתרים, אפליקציות ומדיה באינטרנטחיבור דומיין
Zero Trustגישה למשאבים פנימייםמשתמשים, מכשירים ומשאבים פנימייםהגדרת Zero Trust
שירותי רשתשכבות 3 ו-4רשתות ענן, מקומיות או היברידיותMagic Transit או Cloudflare WAN

#מלכודות נפוצות

  • מתחילים במוצר בלי חשבון והרשאות. בלי חשבון אין מה להגדיר. בלי הרשאות חברים, כמה מנהלים דורכים זה לזה על אותם משאבים.
  • חושבים שכל דבר עובר באותו מסלול. אתר ציבורי מתחיל בחיבור דומיין. מערכות פנימיות מתחילות ב-Zero Trust. רשת שלמה בשכבות 3 ו-4 מתחילה ב-Magic Transit או ב-Cloudflare WAN.
  • מבלבלים בין Cloudflare WAN ל-Magic Transit. אלה שני מוצרים שונים. Cloudflare WAN הוא השם העדכני למה שנקרא בעבר Magic WAN.
  • מצפים ש-Workers יחליף הגנה על שרת מקור קיים. Workers בונה ומריץ אפליקציה על פלטפורמת המחשוב. הגנה והאצה של אתר שכבר רץ אצלכם שייכות למסלול האפליקציה הציבורית.
  • מטפלים בתעבורת שכבה 7 עם כלי שכבות 3 ו-4, או להפך. אבטחת האפליקציה הציבורית מתמקדת בשכבה 7. שירותי הרשת מייעלים ומגינים על שכבות 3 ו-4.

#מתי לבחור במה

  • אתר או אפליקציה באינטרנט הציבורי: מחברים דומיין, ואז מנהלים אבטחה וביצועים של תעבורת שכבה 7, כולל וידאו ותמונות.
  • אפליקציה חדשה בלי לנהל שרתים: בונים על Workers ומחברים KV, D1, R2, Queues או Durable Objects לפי הצורך.
  • עובדים, מכשירים ומשאבים פנימיים: מתחילים עם Zero Trust, לא עם חיבור דומיין של אתר שיווק.
  • רשת ענן, משרד או היברידית שצריכה הגנה והאצה בשכבות 3 ו-4: בוחרים Magic Transit או Cloudflare WAN.

בפרק הבא נפרק איך בוחרים מסלול עבודה בפועל: חשבון והרשאות, חיבור דומיין, בנייה על Workers, או חיבור רשת.

כל הפרקים

מה זה קלאודפלייר

רשת גלובלית של שרתי פרוקסי הפוך הממוקמת בין הגולשים לשרת המקור, ומספקת אבטחה, האצה, ניהול DNS ומחשוב ענן ללא חשיפת התשתית.

איך זה עובד

ההבדל המהותי בין רזולוציית DNS לפרוקסי הפוך, משמעות הענן הכתום לעומת האפור, ניתוב Anycast וזרימת הבקשות ברשת הקצה.

הוספת אתר ו-nameservers

מדריך מעשי ומדויק לחיבור דומיין לקלאודפלייר, סריקת רשומות, הגנה על שרתי דואר והחלפת שרתי שמות אצל רשם הדומיינים ללא השבתה.

ניהול DNS ורשומות

מדריך מקיף לסוגי רשומות ה-DNS, מנגנון CNAME Flattening ברמת הדומיין הראשי, כללי חסינות ל-Proxied, הגדרת DNSSEC ואימות שורת פקודה.

תעודות SSL ו-TLS

הבנת שני מקטעי ההצפנה, השוואה מפורטת בין מצבי SSL בלוח הבקרה, יצירת תעודת Origin CA, אכיפת HTTPS ושימוש ב-HSTS.

מטמון (Cache), CDN וביצועים

הבנת התנהגות המטמון כברירת מחדל, כתיבת כללי Cache Rules, שליטה בכותרות Cache-Control, ניקוי מטמון (Purge) ומנגנוני Tiered Cache ו-Cache Reserve.

WAF, הגנת DDoS וסינון בוטים

הגנה מתקדמת על שכבת האפליקציה (L7) והרשת (L3/L4), כתיבת כללי WAF מותאמים אישית, הגבלת קצב (Rate Limiting) וזיהוי בוטים.

Cloudflare Tunnel

חיבור מאובטח של שרתים מקומיים וסביבות פיתוח לענן באמצעות cloudflared, ללא פתיחת פורטים בנתב (NAT), ללא IP ציבורי ועם הצפנה מלאה.

Cloudflare Access ו-Zero Trust

הגנה על מערכות פנימיות ודפי ניהול ללא VPN מסורתי, בניית מדיניות גישה (Policy), שילוב ספקי זהות (IdP) וקודי אימות חד-פעמיים (OTP).

Cloudflare Workers ופיתוח Serverless

הרצת קוד ב-V8 Isolates על גבי רשת הקצה העולמית, שימוש ב-Wrangler CLI, ארכיטקטורת Bindings וחיבור ל-KV, D1, R2, Queues ו-Vectorize.

Cloudflare Pages ואירוח אפליקציות

פריסת אתרים סטטיים ואפליקציות Full-Stack, אינטגרציית Git אוטומטית, Pages Functions בצד השרת, סביבות תצוגה מקדימה ו-Rollbacks מיידיים.

Cloudflare R2 ואחסון אובייקטים

אחסון קבצים תואם S3 API ללא עמלות תעבורה יוצאת (Zero Egress), חיבור דומיינים מותאמים אישית, הגדרת CORS ושימוש ב-Bucket Scoped Tokens.

לוח הבקרה, מנוע הכללים ו-API

ניווט יעיל בלוח הבקרה, הבדלים בין הגדרות חשבון להגדרות אזור (Zone), שימוש במנוע הכללים (Rules), אנליטיקה וניהול אסימוני API מאובטחים.

מלכודות, תקלות ופתרונות מעשיים

ניתוח קודי שגיאה 520 עד 530, פתרון לולאות הפניה, מניעת דליפת כתובת מקור, טיפול ברשומות דואר ושיטות עבודה מומלצות בפרודקשן.