CF Tunnel 优选笔记

§7 Cloudflare 平台侧加速(先说清每一跳,再谈开关)

状态:已可用。全部结论来自官方文档 [DOC](含官方可用性表、计费页、错误码页)。 ⚠️ 本章的核心作用是纠偏:社区常把"优选 IP"和 Argo / Tiered Cache 混为一谈,它们在不同跳。

7.0 一张表分清"谁优化哪一跳"

能力优化哪一段你能感觉到的效果
优选 IP(§3–§5)用户 → CF 边缘(第一跳)你连到更近/更健康的 colo
Argo Smart RoutingCloudflare 网络 → 源站 的动态路径回源更快更稳(尤其是动态内容)
Tiered Cache边缘层级 → 源站的回源请求聚合回源次数/连接数显著下降
Cache Reserve边缘之上的持久缓存层(建在 R2 上)长 TTL 资源不易被逐出,回源更少
Early Hints / Cache for SaaS边缘 → 用户(预加载 / 静态缓存)首屏资源提前加载
China Network / Global Acceleration中国大陆境内与跨境路径大陆用户的境内交付与跨境稳定性

关键判断:"优选了但还是慢" 通常意味着瓶颈不在第一跳,而在回源(Argo/Tiered Cache/Cache Reserve 的领域)或源站自身。

7.1 逐项官方事实

Argo Smart Routing

社区曾把 Argo 说成"能优化很多""按量 1G/0.1U"(M-004 评论),按官方口径:它优化的是边缘到源站这一段,具体价格以控制台为准(F-014)。

Tiered Cache

FreeProBusinessEnterprise
Tiered CacheYesYesYesYes
Smart TopologyYesYesYesYes
Generic Global TopologyNoNoNoYes
Regional Tiered CacheNoNoNoYes
Custom TopologyNoNoNoYes

勘误:社区与部分资料笼统写"Tiered Cache 要付费"——官方表显示基础能力与 Smart 拓扑四档计划都可用(Free 含)。付费门槛只在 Generic Global / Regional / Custom 拓扑(企业版)。

Cache Reserve

SaaS 场景的加速能力(容易忽略)

Cloudflare for SaaS 有专门的性能与安全页([DOC]):

能力官方页
Argo Smart Routing for SaaScloudflare-for-saas/performance/argo-for-saas/
Cache for SaaScloudflare-for-saas/performance/cache-for-saas/
Early Hints for SaaScloudflare-for-saas/performance/early-hints-for-saas/
Secure with Cloudflare Accesscloudflare-for-saas/security/secure-with-access/
WAF for SaaScloudflare-for-saas/security/waf-for-saas/

即:Access 与 WAF 是可以作用在自定义主机名上的(官方有专页)——这一点纠正了"走优选后 CF 能力全失效"的猜测。

但同时要记住官方 Limitations 的另一面(§5.5):客户自己的 zone 无法为被自定义主机名接管的 hostname 控制 Argo、Early Hints、Client-side security(Page Shield)、Spectrum、Wildcard DNS。两件事并存:服务商侧有对应能力,客户端 zone 侧控制权受限。

协议层(暂不下结论)

7.2 与优选的关系(本章核心结论)

  1. 不同跳的能力不能互相替代:优选改第一跳;Argo/Tiered Cache/Cache Reserve 改回源段;混用会造成"我明明优选了却还是慢"的误判
  2. 优选与平台加速存在架构取舍:走"自定义主机名"(优选落地的必由路径)后,客户 zone 无法控制 Argo / Early Hints / Spectrum / Page Shield / 通配 DNS(官方 Limitations)
  3. 付费边界不同:Argo 按量计费(需账单资料);Tiered Cache 基础能力四档可用;Cache Reserve 必须付费
  4. 攻击流量不计 Argo 费用——这点对成本预期很重要

7.3 中国大陆的现实(必须讲清"优选不能替代什么")

官方 China Network 文档给出的硬边界([DOC]):

事实含义
中国大陆需要境内基础设施;境外路径会因网络边界产生显著延迟与可靠性问题这是"物理现实",不是配置能解决的
China Network 在中国大陆数据中心运行选定产品,数据中心由合作伙伴 JD Cloud 运营境内交付是产品,不是"挑个 IP"
China Network 是 Enterprise 独立订阅;开通需 Enterprise、China Network package、补充条款,并为每个 apex domain 提供 ICP 备案/许可;JD Cloud 还要审核域名内容合规与资格门槛
面向中国大陆运行的 Internet-facing 服务必须支持 IPv6,China Network 会自动启用只测 IPv4 单地址不代表大陆全网可用
可用产品表:CDN/Cache 仅 static cache不支持 Cache Reserve、Tiered CacheArgo 可用全球网络的缓存能力不能假设自动带入大陆网络
China Authoritative DNS:让大陆查询在 JD Cloud 数据中心解析;官方建议确认超过 90% 流量来自中国大陆再启用 In-China Nameserver,否则境外用户也会被送到中国 DNS、可能变慢分流要按实际流量结构决定
Global Acceleration(可选 add-on):CMI、CBC Tech、JD Cloud 等伙伴提供进出中国的优化路径;面向动态内容的连接稳定性这是官方产品化的跨境优化

结论(写进教程的原话)

优选 IP 可能在某运营商、某时段改善"用户 → 全球 CF 边缘"的第一跳;它不能把全球边缘变成 Cloudflare China Network,也不能提供 JD Cloud 境内节点、ICP 合规、内容审核、IPv6 自动启用或 Global Acceleration 的承诺。要解决大陆的稳定性/合规/境内交付,评估官方 China Network / China Authoritative DNS / Global Acceleration 及其资格与合规前置条件。

7.4 决策清单

你的目标先做什么别做什么
大陆用户打开更快先确认站点是否橙云 + 就近 colo(§1.3);再评估优选(§4/§5)别把优选当"反向代理加速"用
回源慢 / 源站压力大Tiered Cache(Free 就能开)→ 再评估 Cache Reserve别指望换用户侧 IP 解决回源
动态内容跨境不稳评估 Argo(按量计费)与 Global Acceleration别用 ping 结果替代产品资格评估
合规/境内交付China Network(企业 + ICP)别用第三方优选域名冒充境内节点