Wilson: El capítulo de hoy es: Claudaflare : Conceptos. Wilson: Soy Wilson. Hoy vamos a ordenar una idea que suele confundir al empezar: Cloudflare no es solamente un CDN ni solamente una plataforma para programar. Martha: Exacto, Wilson. Soy Martha. Imagina que Cloudflare es una red distribuida en más de 300 ciudades y que puede ponerse delante de una web. Recibe las visitas, filtra ataques y bots, cifra la conexión con SSL/TLS y acelera el contenido usando caché, compresión y protocolos como HTTP/3. Wilson: Ah, o sea que actúa como el guardia y, al mismo tiempo, como el carril rápido antes de llegar al servidor original. Martha: Sí. Esa es la parte de red y seguridad. Pero también existe la Developer Platform: Workers, Pages, KV, D1, R2 o Durable Objects. Ahí ejecutas código y guardas datos en la red de Cloudflare, cerca del usuario, sin administrar servidores propios. Wilson: ¿Tengo que usar las dos cosas juntas? Martha: No. Puedes usar solo la plataforma. Racing Ecuador, por ejemplo, trabaja con direcciones gratuitas terminadas en pages.dev y workers.dev, sin registrar un dominio propio. Wilson: Bien. ¿Y cómo se organiza todo dentro de Cloudflare? Martha: Hay tres niveles. Primero está el usuario: tu correo, contraseña y segundo factor. Ese usuario entra en una o varias cuentas y puede tener roles distintos, como administrador o solo lectura. La cuenta es el contenedor de facturación y recursos, y posee un Account ID de 32 caracteres hexadecimales. Wilson: ¿Y la zona? Martha: Es cada dominio gestionado mediante Cloudflare, por ejemplo midominio.com. Los recursos de desarrollo —Workers, Pages, KV, D1 o R2— pertenecen a la cuenta. En cambio, el DNS, el WAF, la caché y otras reglas de red pertenecen a la zona. Wilson: Entonces las cuotas gratuitas también se comparten a nivel de cuenta. Martha: Correcto. Si una cuenta tiene cinco Workers, no recibe cien mil solicitudes diarias para cada uno: los cinco comparten las cien mil. Wilson: Aquí aparecen además dos sistemas de planes, ¿verdad? Martha: Sí. Cada zona elige su plan de red: Free, Pro, Business o Enterprise. Una misma cuenta puede tener dominios con planes diferentes. Los precios vigentes conviene revisarlos en la web oficial, porque pueden cambiar. Wilson: Y aparte está el plan de Workers. Martha: Ese se elige por cuenta. Workers Free ofrece cuotas diarias fijas. Workers Paid parte actualmente de cinco dólares mensuales, incluye límites mucho mayores y cobra el uso adicional. También habilita capacidades ampliadas como Vectorize, Containers o Pipelines. Es independiente del plan de zona: puedes combinar un dominio Free con Workers Paid, o hacer lo contrario. Wilson: ¿Gratis significa que después llega una factura sorpresa? Martha: No necesitas tarjeta para la zona Free ni para Workers Free. Al superar una cuota, no te cobran: la operación falla. Tras cien mil peticiones diarias puede aparecer el error 1027; si la ruta usa fail open, el Worker puede omitirse. Superar 10 milisegundos de CPU o 128 megabytes de memoria produce el error 1102. Wilson: ¿Y los demás servicios? Martha: KV, D1, Durable Objects, Queues, Hyperdrive y Workers AI también rechazan nuevas operaciones al agotar su cuota, hasta que corresponda el reinicio diario. En Images, después de cinco mil transformaciones mensuales, las nuevas devuelven el error 9422, aunque las ya almacenadas en caché continúan sirviéndose. Wilson: En resumen: distinguir usuario, cuenta y zona, y no mezclar el plan del dominio con el plan de desarrollo. Con eso ya evitamos buena parte de las sorpresas. Wilson: Martha, aclaremos primero algo que suele confundir: cuando Cloudflare dice que una cuota diaria se reinicia a las 00:00 UTC, en Ecuador continental eso corresponde a las 19:00 del día anterior, porque estamos en UTC menos cinco. Martha: Ah, o sea que no tengo que esperar hasta la medianoche local. ¿Y todas las cuotas se reinician diariamente? Wilson: No. Algunas, como R2, Images o Builds, son mensuales y siguen el ciclo de facturación de la cuenta. Además, Cloudflare no cobra el tráfico de salida hacia Internet en Workers, Pages, KV, D1 y R2, lo cual es una ventaja importante. Martha: Hablemos de los dominios gratuitos. Si publico un sitio en Pages, puedo tener algo como racing-ecuador3d.pages.dev, ¿verdad? Wilson: Exacto. Cada despliegue también recibe una vista previa inmutable, por ejemplo fbd19282.racing-ecuador3d.pages.dev, y una rama de Git puede tener un alias como dev.racing-ecuador3d.pages.dev. Los Workers publicados usan workers.dev, y un bucket R2 público de desarrollo puede usar r2.dev, aunque con límite de velocidad. Todos incluyen HTTPS automático. Martha: ¿Y si alguien ya tomó el nombre de mi proyecto? Wilson: El nombre pages.dev es global. Si ya existe, Cloudflare asigna otro con un sufijo aleatorio. Además, un dominio nuevo puede tardar minutos en resolver. Si lo consultaste antes de crearlo, tu proveedor quizá guardó en caché la respuesta NXDOMAIN, es decir, “no existe”. Martha: Ahora, las cuotas no son todas iguales, ¿cierto? Wilson: Correcto. Hay límites por invocación, como 10 milisegundos de CPU, 50 subpeticiones o 128 megabytes de memoria: si los superas, falla esa petición. Los límites diarios, como 100.000 solicitudes de Workers o 1.000 escrituras KV, se comparten entre todos los proyectos; al agotarlos, esas operaciones fallan hasta las 00:00 UTC. Y los límites de almacenamiento o recursos son techos de cuenta: por ejemplo, 1 GB en KV, 5 GB en D1, 100 Workers, 100 proyectos Pages o 10 bases D1. Martha: Entonces conviene vigilar el tablero antes de llevarse una sorpresa. Wilson: Sí. En Metrics ves peticiones, CPU y errores como Exceeded CPU o Exceeded Memory. Para logs en vivo puedes ejecutar npx wrangler tail --format pretty; los Workers Logs guardados duran tres días en el plan Free. KV y D1 tienen métricas propias, y D1 también devuelve rowsread y rowswritten en el objeto meta. Workers AI aparece en su panel, y para automatizar consultas está GraphQL Analytics API. Martha: Importante: ¿usar Wrangler o consultar desde el dashboard también consume cuota? Wilson: Sí. Leer una clave KV o ejecutar SQL en D1 cuenta igualmente. Y desde el primer día: activa 2FA, usa API Tokens con permisos mínimos y evita la Global API Key. Wrangler login usa OAuth y guarda el token en tu computadora; si la pierdes, revócalo. Los secretos cargados con wrangler secret put quedan cifrados y no pueden leerse después, así que conserva una copia segura fuera del repositorio. También revisa el Audit Log. Martha: ¿Cuándo vale la pena pagar? Wilson: Cuando te acerques a 100.000 peticiones diarias, a 1.000 escrituras KV, necesites más de 10 milisegundos de CPU o servicios como Email, Vectorize completo, Containers o Pipelines. Workers Paid cuesta desde 5 dólares al mes, permite hasta cinco minutos de CPU y el cambio se aplica en minutos; los límites diarios pasan a cuotas mensuales con cobro por excedente. Wilson: Creado por wrcp20@gmail.com. Sígueme para más contenido.