לדבג שגיאת 5xx בקצה של Cloudflare תמיד הרגיש כמו עבודת נמלים. חלק מהמידע נזרק ללוגים של ה-Worker, חוקי האבטחה מתחבאים ב-Log Explorer, והחיבור ביניהם דורש להצליב ידנית Ray ID ולקוות לטוב. אתמול, ב-2 באוקטובר 2026, Cloudflare השיקה מהלך לאיחוד כלי הניטור תחת קורת גג אחת, לצד כלי Tracing חדש ומודל תמחור שונה לגמרי.
השינוי הזה נוגע ישירות לכל מי שמריץ שרתים או קוד ב-Edge, משום שמעבר לממשק האחיד יש כאן מודל חיוב חדש שנכנס לתוקף ב-1 בדצמבר 2026. במקום לספור כמה בקשות עברו ברשת, החברה תתחיל לחייב לפי נפח הנתונים שנקלט ומאוחסן בפועל.
לא הייתי ממהר לחגוג לפני שבודקים את המספרים.
סוף לקופסה השחורה ב-Edge
עד עכשיו, המערכת של Cloudflare התנהגה כמו אוסף של כלים מנותקים. ההכרזה מציגה שמונה עדכונים מרכזיים, ומאפשרת לחקור יחד שרתי Containers וקריאות מודל ב-AI Gateway לצד לוגים שוטפים באותו מסך. החידוש הבולט ביותר כאן הוא השקת Cloudflare Traces בבטא פתוחה, שמציגה לראשונה את הנתיב המלא של הבקשה.
הכלי מפרק את הבקשה לרכיבים בודדים ומציג אותם כספאנים: כמה זמן לקח לכלל האבטחה לרוץ, האם חוק שינוי נתיב הופעל, האם התשובה הגיעה מהמטמון, ומה עשה ה-Worker לפני שפנה לשרת המקור. התמיכה בתקן W3C Trace Context מאפשרת לקבל כותרת traceparent חיצונית, להמשיך אותה בתוך התשתית של Cloudflare, ולהעביר אותה הלאה לשרת ה-Origin שלכם כדי לקבל תמונה מלאה.
אנחנו שומעים אתכם כשאומרים שקלאודפלייר יכולה להרגיש כמו קופסה שחורה. העדכונים האלה הם רק ההתחלה של חשיפת מה שקורה, הנגשת הנתונים ומתן ההקשר הדרוש כדי לפעול.הודעת ההשקה בבלוג של Cloudflare
מחשבים ג'יגות במקום אירועים
לפי החברה, החל מ-1 בדצמבר 2026 המודל החדש מתבסס על נפח הנתונים שנקלטים ונשמרים בפועל במקום ספירת אירועים או ספאנים. אירוע עשיר במידע תופס נפח גדול פי כמה מבקשת פינג פשוטה, והשינוי הזה עלול להפתיע חשבונות עמוסים בלוגים טקסטואליים מפורטים.
לפי דף המחירים הרשמי, חשבונות חינמיים יקבלו קליטה של חצי ג'יגה-בייט ביום עם שמירה לשבעה ימים, ללא אפשרות לחרוג מעבר למכסה. במסלולים בתשלום, המכסה הכלולה עומדת על 50 ג'יגה-בייט קליטה ו-12 ג'יגה-בייט-חודש אחסון בכל מחזור חיוב. חריגה מעבר למכסה תעלה 25 סנט לכל ג'יגה-בייט קליטה נוסף, ו-10 סנט לחודש לכל ג'יגה-בייט אחסון. אם יש לכם חוזה Enterprise קיים, התמחור החדש יחול עליכם רק במועד החידוש הבא שלו.
יש כאן גם אותיות קטנות שנוגעות ליומני אבטחה ישנים. יומני אבטחה ללא דגימה לא נכללים במכסה המשותפת ומתומחרים בדולר אחד לכל ג'יגה-בייט קליטה, עם שמירה מובנית ל-30 יום. מי שלא יעקוב אחרי הנפחים במסלול בתשלום יגלה שהחיוב על חריגות ממשיך לרוץ אוטומטית בלי לחסום את התנועה.
| שירות / מסלול | נפח כלול בחבילה | עלות חריגה (קליטה / ייצוא) | עלות אחסון נוסף |
|---|---|---|---|
| Observability Free | 0.5 GB קליטה ביום (שמירה ל-7 ימים) | לא זמין (קליטה נחסמת) | ללא תשלום נפרד |
| Observability Paid | 50 GB קליטה, 12 GB-חודש אחסון | 0.25 דולר לכל GB | 0.10 דולר לכל GB-חודש |
| Logpush ליעדים פנימיים (R2, Pipelines) | 25 GB לחודש | 0.03 דולר לכל GB | לפי מחירון היעד |
| Logpush ליעדים חיצוניים (S3, Datadog) | 25 GB לחודש | 0.10 דולר לכל GB | לפי מחירון היעד |
| יומני אבטחה ללא דגימה (Unsampled Security) | ללא מכסה כלולה (שמירה ל-30 יום) | 1 דולר לכל GB | כלול במחיר הקליטה |
להשאיר בפנים או לייצא החוצה
במקביל לשינוי הניטור הפנימי, החברה פתחה את Logpush למסלולי שירות עצמי בתמחור מבוסס שימוש, כלי שהיה שמור בעבר ללקוחות ארגוניים בלבד. כל חשבון מקבל מכסה חודשית כלולה של 25 ג'יגה-בייט לייצוא פנימי, 25 ג'יגה-בייט לייצוא חיצוני וג'יגה-בייט אחד של טרנספורמציות. מעבר למכסה, ייצוא ליעד פנימי כמו R2 יעלה 3 סנט לג'יגה-בייט, בעוד ייצוא לשירותים חיצוניים כמו Datadog יעלה 10 סנט לג'יגה-בייט.
זה שווה רק אם נפח המידע שלכם נשאר קטן.
מבחינה כלכלית, אם אתם מריצים שאילתות מזדמנות וזקוקים לשמירה בסיסית של שבוע, שמירת הנתונים בתוך Cloudflare זולה בהרבה מאחזקת שרת ניטור חיצוני. לעומת זאת, מערכות שפולטות כמויות עצומות של לוגים בחודש יגיעו מהר מאוד לעלויות חריגה כבדות של 25 סנט לכל ג'יגה-בייט קליטה, ובמקרה כזה ייצוא מוקדם ל-R2 דרך Logpush הופך לחלופה ההגיונית היחידה.
שליטה בדגימה מונעת הפתעות
כדי לא לפשוט רגל ממודל התמחור החדש, כדאי להגדיר דגימה חכמה כבר עכשיו. המערכת ב-Traces מאפשרת לקבוע שיעור דגימה בסיסי, למשל אחוז בודד עבור תעבורה שוטפת. ברגע שמתעוררת תקלה, אפשר להשתמש ב-Trace Rules כדי להקפיץ את הדגימה ל-100 אחוזים רק עבור כתובת IP מסוימת, נתיב URL ספציפי או כותרת בדיקה ייעודית.
המערכת כוללת גם ממשק SQL אחוד ושרת MCP לתקשורת עם סוכני AI. סוכן קוד אוטומטי יכול לתשאל את הנתונים ישירות מה-CLI כדי לבודד תקלות בייצור, להשוות עקבות כושלים לתקינים ולהציע תיקון בגיט. עם זאת, בדוקומנטציה מובהר כי Traces נמצא עדיין בשלב בטא פתוחה, וכיסוי הספאנים המלא עבור רכיבי אבטחה מתקדמים כמו DDoS ו-Access יתווסף רק בהמשך.
אם אתם עובדים עם Cloudflare, אל תחכו לדצמבר. היכנסו למסך הניהול, בדקו כמה ג'יגה-בייט של יומנים המערכות שלכם מייצרות בכל יממה, והגדירו כללי דגימה לפני שהתמחור החדש ייכנס לתוקף. המערכת תמשיך לחייב גם אם לא שמתם לב.
מקורות
- 8 major updates to Cloudflare Observabilityhttps://blog.cloudflare.com/one-observability-platform/
- Introducing Cloudflare Traces: follow requests through our entire platformhttps://blog.cloudflare.com/cloudflare-tracing/
- Pricing · Cloudflare Observability docshttps://developers.cloudflare.com/observability/pricing
- Logpush is now available on all plans with usage-based pricing · Changeloghttps://developers.cloudflare.com/changelog/post/2026-09-30-logpush-usage-based-pricing
- Cloudflare Observability · Cloudflare Observability docshttps://developers.cloudflare.com/observability
- Logs · Cloudflare Observability docshttps://developers.cloudflare.com/observability/logs
- Cloudflarehttps://weba.co.il/tools/cloudflare/
הידיעה נכתבה מהמקורות שלמעלה בתאריך הפרסום, וכל טענה בה נבדקה מולם. מצאתם טעות? כתבו.