Willy: Soy Willy, y hoy toca entender Cloudflare desde cero: qué es, cómo se organiza una cuenta y qué significa realmente eso de usarlo gratis. Martha: Y yo soy Martha. Empecemos por la imagen mental: Cloudflare es una red distribuida en más de 300 ciudades que puede colocarse delante de tu sitio o aplicación. Willy: ¿Delante como un portero? Martha: Exacto. Cuando apuntas un dominio a Cloudflare, recibe primero las visitas, filtra ataques y bots, cifra con SSL/TLS y acelera mediante caché, compresión o HTTP/3. Después entrega las solicitudes válidas a tu servidor de origen. Willy: Pero Cloudflare ya no es solamente CDN y seguridad. Martha: También es una plataforma de desarrollo. Con Workers, Pages, KV, D1, R2 o Durable Objects puedes ejecutar código y guardar datos sin administrar servidores. El código corre en el centro de datos más cercano al usuario, en el llamado edge o borde. Willy: Y ambas partes son independientes. Racing Ecuador, por ejemplo, puede usar solo la plataforma, con direcciones gratuitas de Pages y Workers, sin comprar un dominio propio. Martha: Ahora aclaremos la jerarquía. Primero está el usuario: tu correo, contraseña y doble factor. Ese usuario puede pertenecer a varias cuentas, con roles como administrador o solo lectura. Willy: La cuenta es el contenedor de facturación y recursos, y tiene un Account ID de 32 caracteres hexadecimales. Dentro aparecen Workers, Pages, KV, D1 y R2. En cambio, una zona es un dominio administrado por Cloudflare, con su DNS, proxy, WAF y caché. Martha: Ah, o sea que los recursos de desarrollo pertenecen a la cuenta, mientras las reglas de red pertenecen a cada zona. Willy: Sí. Y eso importa para las cuotas: si una cuenta tiene cinco Workers, todos comparten el límite gratuito de 100.000 peticiones diarias. Martha: También hay dos sistemas de planes. Cada zona elige Free, Pro, Business o Enterprise; eso controla funciones de DNS, CDN, WAF, certificados y soporte. Una misma cuenta puede tener dominios en planes diferentes. Willy: Separadamente, la cuenta elige Workers Free o Workers Paid. Paid parte de 5 dólares mensuales. El gratuito usa cuotas diarias rígidas; cuando se terminan, la operación falla. Paid ofrece límites mayores, cuotas mensuales y cobro por excedentes. Martha: Incluye además opciones como Vectorize completo, Containers, Pipelines o envío de correo. Y puedes combinar perfectamente una zona Free con Workers Paid, o una zona de pago con Workers Free. Willy: Entonces, ¿gratis significa que Cloudflare empieza a cobrar silenciosamente si me paso? Martha: No. Workers Free no exige tarjeta y, al alcanzar un límite, falla. Tras 100.000 peticiones diarias puede aparecer el error 1027; si una ruta está configurada como fail open, el Worker se omite. Superar 10 milisegundos de CPU o 128 megabytes de memoria puede producir el error 1102. Willy: En KV, D1, Durable Objects, Queues, Hyperdrive o Workers AI también dejan de funcionar las operaciones agotadas hasta el reinicio. Las cuotas diarias vuelven a cero a las 00:00 UTC, que en Ecuador son las siete de la noche. Martha: Images tiene otro ejemplo: después de 5.000 transformaciones mensuales, las nuevas responden con el error 9422, aunque las imágenes ya almacenadas en caché siguen disponibles. Las cuotas mensuales se reinician según el ciclo de la cuenta. Willy: Y un detalle atractivo: Workers, Pages, KV, D1 y R2 no cobran egress, es decir, los datos enviados a Internet. Martha: Hablemos de los dominios incluidos. Pages entrega nombres como racing-ecuador3d.pages.dev, además de URLs inmutables para cada despliegue y alias por rama, por ejemplo dev.racing-ecuador3d.pages.dev. Cada Worker publicado obtiene un subdominio workers.dev, y R2 ofrece r2.dev para desarrollo público, con limitación de velocidad. Willy: Todos incluyen HTTPS automático. Eso sí, los nombres pages.dev son globales: si alguien ya tomó el nombre, Cloudflare añade un sufijo aleatorio. Y uno recién creado puede tardar minutos en resolver, especialmente si tu proveedor guardó en caché una respuesta NXDOMAIN anterior. Martha: Conviene distinguir tres tipos de límite. Los límites por invocación, como CPU, memoria o subpeticiones, afectan solo a esa ejecución. Los diarios, como peticiones de Workers o escrituras KV, se comparten entre proyectos. Y los de almacenamiento o cantidad fijan techos globales: gigabytes, número de Workers, proyectos Pages o bases D1. Willy: ¿Dónde vemos el consumo? Martha: En Workers & Pages, la sección Metrics muestra peticiones, CPU y errores; Invocation Statuses ayuda a detectar exceso de CPU o memoria. Para observar registros en vivo puedes ejecutar npx wrangler tail --format pretty. En Free, Workers Logs conserva registros durante tres días. Willy: KV y D1 tienen métricas propias; D1 muestra filas leídas y escritas, también disponibles en los metadatos de cada consulta. Workers AI tiene su panel, y para automatizar consultas existe GraphQL Analytics API. Atención: operar desde el dashboard o Wrangler también consume cuota. Martha: Antes de publicar nada, seguridad. Activa 2FA, utiliza API Tokens con permisos mínimos y evita la Global API Key. Wrangler login usa OAuth y guarda el token en tu equipo; si lo pierdes, revócalo desde tu perfil. Willy: Los secretos cargados con wrangler secret put quedan cifrados y no pueden volver a leerse, así que conserva una copia segura fuera del repositorio. Y revisa el Audit Log para saber quién cambió qué. Martha: ¿Cuándo vale la pena pagar? Cuando te acerques a 100.000 solicitudes diarias, a 1.000 escrituras KV, necesites más de 10 milisegundos de CPU —Paid permite hasta cinco minutos— o quieras correo, Vectorize, Containers o Pipelines. Willy: El cambio suele aplicarse en minutos y reemplaza varios límites diarios por cuotas mensuales más cobro de excedentes. La idea clave es sencilla: cuenta, zona y plataforma son capas distintas. Entender cuál consume cada cuota evita casi todas las sorpresas. Willy: Creado por wrcp20@gmail.com. Sígueme para más contenido.