就近访问
最短的路径,就是最快的路径
每个请求都在距离用户最近的接入点进入 Cloudflare 网络,随后 AnyLB 挑选实时往返时延最低的源站。不做地理猜测,也不依赖会过期的静态权重。
- 覆盖 125+ 个国家和地区、330+ 个城市的 Anycast 接入
- 依据滚动 RTT 与错误率持续刷新源站排序
- 按需启用会话保持、一致性哈希与会话亲和
- 可针对读多写少的接口单独覆盖调度策略
实时 RTT 排序已选中
- sin → api-sin118ms
- fra → api-fra124ms
- iad → api-iad131ms
- gru → api-iad146ms
每 250 毫秒重新计算一次
秒级切换
一条可以写进复盘报告的时间线
健康探测由至少 3 个地域发起,每 2 秒一次,因此单一观测点永远无法单独判定某个源站已死。当池内成员劣化时,AnyLB 直接摘除并重分布流量,不等待 DNS。
- 源站被标记为不健康前需通过多地域一致性判定
- 自动摘除、按权重重分布与渐进式恢复
- 可配置重试预算的熔断保护
- 发布与维护窗口先摘流再操作,不丢请求
故障切换时间线
- T+0 ms
源站开始异常
iad-1 连续两次探测在 /healthz 上返回 503。
- T+2,000 ms
故障被确认
3 个探测地域全部报告不健康,该源站进入摘除状态。
- T+2,400 ms
流量完成重分布
新建连接按刷新后的权重切换至 sin-1 与 fra-1。
- T+2,900 ms
全过程留痕
告警触发、仪表盘更新,本次重分布同时出现在逐请求日志中。
详细日志
能回答「为什么」的日志,而不是只有「发生了什么」
多数负载均衡器只给你计数器。AnyLB 给你请求本身:哪个边缘节点处理的、哪个源站响应的、耗时多久,以及中途发生的每一次重试。
- 结构化逐请求日志,字段结构稳定且有文档
- 实时投递至 S3、GCS、Datadog、Splunk 或任意 HTTP 采集端
- 在控制台查询 30 天历史并导出结果
- 原生 Prometheus 指标,支撑仪表盘与 SLO 告警
日志字段(节选)
- timestamp
- rfc3339边缘时钟,毫秒精度
- status
- integer返回给客户端的 HTTP 状态码
- origin_latency_ms
- float所选源站的回源首字节耗时
- edge_region
- string处理该请求的 Cloudflare 接入点
- retry_chain
- array按顺序记录每一个尝试过的源站及结果
- cache_state
- enumhit、miss、revalidated 或 bypass
安全
企业级管控,但不带来企业级的拖累
源站始终保持私有,证书自动续期,攻击流量在触达你的基础设施之前就已被吸收。
- 边缘 TLS 1.3,证书托管并自动续期
- 所有套餐均包含 L3–L7 DDoS 防护
- 通过 mTLS 或签名头对源站访问鉴权
- 企业版提供操作审计日志、SSO 与 IP 白名单
安全
边缘 TLS 自动托管
证书的签发、轮换与续期全部由平台完成,自定义主机名同样适用。
DDoS 防护
流量型与应用层攻击在 Anycast 网络中被分散吸收,不消耗源站带宽。
源站私有化访问
以 mTLS 或签名头校验每一个回源请求,确保没有任何流量绕开 AnyLB。
最小权限访问
基于角色的权限模型、可限定范围的 API Token,以及每次配置变更的完整审计记录。
平台能力
一个控制面管理所有环境
用同一套原语描述预发与生产环境,放在同一个代码仓库里,并通过合并一个 Pull Request 完成发布。
- Terraform Provider、REST API 与命令行共享同一份状态
- 环境晋级流程基于可 diff、可评审的配置
- 支持一键回滚到任意历史版本
- 所有生命周期事件均可触发 Webhook
hcl
resource "anylb_pool" "api" { name = "api-prod" strategy = "latency" origin { address = "api-sin1.internal" weight = 100 } origin { address = "api-fra1.internal" weight = 100 } health_check { path = "/healthz" interval_seconds = 2 timeout_seconds = 1 unhealthy_threshold = 2 }} resource "anylb_load_balancer" "api" { hostname = "api.example.com" pool_ids = [anylb_pool.api.id]}集成生态
契合团队现有的工具链
AnyLB 会主动把数据写入你日常用于交付、观测与响应的系统,无需开发任何适配层。
基础设施即代码
- Terraform
- Pulumi
- GitHub Actions
- GitLab CI
可观测性
- Prometheus
- Grafana
- Datadog
- OpenTelemetry
- Splunk
故障响应
- Slack
- PagerDuty
- Opsgenie
- Webhooks
身份认证
- Okta
- Microsoft Entra ID
- Google Workspace
- SAML 2.0