§7 Cloudflare 平台侧加速(先说清每一跳,再谈开关)
状态:已可用。全部结论来自官方文档 [DOC](含官方可用性表、计费页、错误码页)。 ⚠️ 本章的核心作用是纠偏:社区常把"优选 IP"和 Argo / Tiered Cache 混为一谈,它们在不同跳。
7.0 一张表分清"谁优化哪一跳"
| 能力 | 优化哪一段 | 你能感觉到的效果 |
|---|---|---|
| 优选 IP(§3–§5) | 用户 → CF 边缘(第一跳) | 你连到更近/更健康的 colo |
| Argo Smart Routing | Cloudflare 网络 → 源站 的动态路径 | 回源更快更稳(尤其是动态内容) |
| Tiered Cache | 边缘层级 → 源站的回源请求聚合 | 回源次数/连接数显著下降 |
| Cache Reserve | 边缘之上的持久缓存层(建在 R2 上) | 长 TTL 资源不易被逐出,回源更少 |
| Early Hints / Cache for SaaS | 边缘 → 用户(预加载 / 静态缓存) | 首屏资源提前加载 |
| China Network / Global Acceleration | 中国大陆境内与跨境路径 | 大陆用户的境内交付与跨境稳定性 |
关键判断:"优选了但还是慢" 通常意味着瓶颈不在第一跳,而在回源(Argo/Tiered Cache/Cache Reserve 的领域)或源站自身。
7.1 逐项官方事实
Argo Smart Routing
- 官方定义:基于实时网络信息,在 Internet 上选择更快、更可靠的路径;优化的是 Cloudflare 网络到 origin 的路径([DOC])
- 不是"换一个用户 DNS IP 来固定第一跳"——与优选是两个 hop
- 开启要求:需要 billing information;官方定义为 usage-based billing,并建议配置用量告警
- 计费细节:被 Cloudflare 的 DDoS/WAF 等机制缓解的攻击流量不计入 Argo 费用
- 企业版可被 Cloudflare 作为 non-contract preview service 预览(官方称该预览免 metered usage fees)——属预览资格,不是通用免费
- 官方未提供固定统一公开单价(价格入口指向控制台)
社区曾把 Argo 说成"能优化很多""按量 1G/0.1U"(M-004 评论),按官方口径:它优化的是边缘到源站这一段,具体价格以控制台为准(
F-014)。
Tiered Cache
- 官方定义:把 CF 数据中心分为 lower-tier / upper-tier;lower 未命中先问 upper,只有 upper 能向源站取内容 → 提高命中率、减少源站负载与开放连接数([DOC])
- 官方可用性表(原文):
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Tiered Cache | Yes | Yes | Yes | Yes |
| Smart Topology | Yes | Yes | Yes | Yes |
| Generic Global Topology | No | No | No | Yes |
| Regional Tiered Cache | No | No | No | Yes |
| Custom Topology | No | No | No | Yes |
️ 勘误:社区与部分资料笼统写"Tiered Cache 要付费"——官方表显示基础能力与 Smart 拓扑四档计划都可用(Free 含)。付费门槛只在 Generic Global / Regional / Custom 拓扑(企业版)。
- cloud region hint(告诉 Smart 拓扑你的源站在哪个公有云区域):官方写明 所有计划类型均可用且无额外费用(支持 AWS / GCP / Azure / Oracle Cloud)
- Smart Tiered Cache 与 Regional Tiered Cache 现被归入 Smart Shield(官方注明)
- 注意:开启 Smart 拓扑后改动源站 IP/DNS 会导致 upper tier 重选,短时 MISS 率上升
Cache Reserve
- 构建在 R2 上的持久缓存层;按 Edge Cache TTL 或源站
Cache-Control判断新鲜度,默认 retention 30 天([DOC]) - 适用条件:资源可缓存、freshness TTL 至少 10 小时、需有
Content-Length等 - 计费(官方价):storage
$0.015/GB-month、Class A$4.50/million、Class B$0.36/million,向上取整到百万 - 不启用 Cache Reserve 时,标准 CF CDN 仍可免费使用
- 官方建议与 Tiered Cache 一起启用以减少操作成本
SaaS 场景的加速能力(容易忽略)
Cloudflare for SaaS 有专门的性能与安全页([DOC]):
| 能力 | 官方页 |
|---|---|
| Argo Smart Routing for SaaS | cloudflare-for-saas/performance/argo-for-saas/ |
| Cache for SaaS | cloudflare-for-saas/performance/cache-for-saas/ |
| Early Hints for SaaS | cloudflare-for-saas/performance/early-hints-for-saas/ |
| Secure with Cloudflare Access | cloudflare-for-saas/security/secure-with-access/ |
| WAF for SaaS | cloudflare-for-saas/security/waf-for-saas/ |
即:Access 与 WAF 是可以作用在自定义主机名上的(官方有专页)——这一点纠正了"走优选后 CF 能力全失效"的猜测。
但同时要记住官方 Limitations 的另一面(§5.5):客户自己的 zone 无法为被自定义主机名接管的 hostname 控制 Argo、Early Hints、Client-side security(Page Shield)、Spectrum、Wildcard DNS。两件事并存:服务商侧有对应能力,客户端 zone 侧控制权受限。
协议层(暂不下结论)
- 本机实测连接协商为
http/2(trace 的http=http/2,E-01) - HTTP/3 支持情况与开关行为待核对官方页后补入(不在本篇给未核验结论)
7.2 与优选的关系(本章核心结论)
- 不同跳的能力不能互相替代:优选改第一跳;Argo/Tiered Cache/Cache Reserve 改回源段;混用会造成"我明明优选了却还是慢"的误判
- 优选与平台加速存在架构取舍:走"自定义主机名"(优选落地的必由路径)后,客户 zone 无法控制 Argo / Early Hints / Spectrum / Page Shield / 通配 DNS(官方 Limitations)
- 付费边界不同:Argo 按量计费(需账单资料);Tiered Cache 基础能力四档可用;Cache Reserve 必须付费
- 攻击流量不计 Argo 费用——这点对成本预期很重要
7.3 中国大陆的现实(必须讲清"优选不能替代什么")
官方 China Network 文档给出的硬边界([DOC]):
| 事实 | 含义 |
|---|---|
| 中国大陆需要境内基础设施;境外路径会因网络边界产生显著延迟与可靠性问题 | 这是"物理现实",不是配置能解决的 |
| China Network 在中国大陆数据中心运行选定产品,数据中心由合作伙伴 JD Cloud 运营 | 境内交付是产品,不是"挑个 IP" |
| China Network 是 Enterprise 独立订阅;开通需 Enterprise、China Network package、补充条款,并为每个 apex domain 提供 ICP 备案/许可;JD Cloud 还要审核域名内容 | 合规与资格门槛 |
| 面向中国大陆运行的 Internet-facing 服务必须支持 IPv6,China Network 会自动启用 | 只测 IPv4 单地址不代表大陆全网可用 |
| 可用产品表:CDN/Cache 仅 static cache;不支持 Cache Reserve、Tiered Cache;Argo 可用 | 全球网络的缓存能力不能假设自动带入大陆网络 |
| China Authoritative DNS:让大陆查询在 JD Cloud 数据中心解析;官方建议确认超过 90% 流量来自中国大陆再启用 In-China Nameserver,否则境外用户也会被送到中国 DNS、可能变慢 | 分流要按实际流量结构决定 |
| Global Acceleration(可选 add-on):CMI、CBC Tech、JD Cloud 等伙伴提供进出中国的优化路径;面向动态内容的连接稳定性 | 这是官方产品化的跨境优化 |
结论(写进教程的原话):
优选 IP 可能在某运营商、某时段改善"用户 → 全球 CF 边缘"的第一跳;它不能把全球边缘变成 Cloudflare China Network,也不能提供 JD Cloud 境内节点、ICP 合规、内容审核、IPv6 自动启用或 Global Acceleration 的承诺。要解决大陆的稳定性/合规/境内交付,评估官方 China Network / China Authoritative DNS / Global Acceleration 及其资格与合规前置条件。
7.4 决策清单
| 你的目标 | 先做什么 | 别做什么 |
|---|---|---|
| 大陆用户打开更快 | 先确认站点是否橙云 + 就近 colo(§1.3);再评估优选(§4/§5) | 别把优选当"反向代理加速"用 |
| 回源慢 / 源站压力大 | 看 Tiered Cache(Free 就能开)→ 再评估 Cache Reserve | 别指望换用户侧 IP 解决回源 |
| 动态内容跨境不稳 | 评估 Argo(按量计费)与 Global Acceleration | 别用 ping 结果替代产品资格评估 |
| 合规/境内交付 | China Network(企业 + ICP) | 别用第三方优选域名冒充境内节点 |