Willy: El capítulo de hoy es: CloudFlare : Glosario de terminos. Willy: Patty, hoy toca traducir el glosario de Cloudflare a lenguaje humano. Empecemos por Account, o cuenta: es el contenedor donde viven la facturación y recursos como Workers, KV, D1, R2 y Pages. Se identifica con un Account ID hexadecimal de 32 caracteres. Esto se amplía en 01-conceptos-y-cuenta.md, sección 2. Patty: Ah, como el edificio que agrupa todos los servicios de un mismo dueño. Y luego están los Agents: un framework para crear agentes de inteligencia artificial con estado y memoria persistente, parecido a un Durable Object especializado. Está en 03-plataforma-de-desarrollo.md, sección 20. Willy: Relacionado con IA está AI Gateway, un proxy para observar y controlar llamadas a modelos propios o externos, como OpenAI. Añade caché, límites y analítica; además, sus funciones principales son gratuitas en todos los planes. Se explica en la sección 12 de ese mismo documento. Patty: Y si quiero guardar mis propias métricas, uso Analytics Engine: almacena series de tiempo y permite consultarlas con SQL. Sección 16. Ahora, ¿cómo conecta un Worker con todo eso? Willy: Mediante Bindings, o enlaces. Los declaras en wrangler.toml y aparecen en el código dentro de env, por ejemplo env.KV. Sirven para KV, D1, R2, Durable Objects, variables y secretos. Los detalles están en la sección 23. Patty: Pasemos a seguridad. Bot Fight Mode viene incluido en el plan Free y lanza desafíos computacionales contra bots simples. Eso sí, se aplica a todo el dominio y no ofrece ajustes finos. Está en 02-red-seguridad-y-sitios.md, sección 6. Willy: Browser Rendering, en cambio, permite controlar un Chrome real sin interfaz desde un Worker. Puedes hacer capturas, generar PDF o automatizar scraping con Puppeteer o Playwright. Sección 14 del documento de desarrollo. Patty: Para redirecciones a gran escala están los Bulk Redirects, listas gestionadas a nivel de cuenta. Y Cache Rules decide qué respuestas se guardan en caché y durante cuánto tiempo. Se ven en las secciones 8 y 2 del documento de red y seguridad. Willy: En Zero Trust aparecen dos conceptos clave. Cloudflare Access protege aplicaciones internas mediante login con Google, GitHub u OTP, sin montar una VPN. Cloudflare Tunnel, usando cloudflared, publica un servicio interno sin abrir puertos en el router. Ambos están en la sección 10. Patty: También hay Configuration Rules, que cambian ajustes según condiciones de la petición; por ejemplo, desactivar minify solo en cierta ruta. Están en la sección 8. Y Containers permite ejecutar contenedores Docker completos junto a Workers, aunque solo en el plan de pago; sección 22 de desarrollo. Willy: Un matiz importante es CPU time: cuenta únicamente el tiempo en que el procesador ejecuta código, no la espera de red o entrada y salida. En Free, un Worker tiene un límite de 10 milisegundos. No debe confundirse con wall time, el tiempo total transcurrido. Sección 1. Patty: Si el Worker debe ejecutarse solo, un Cron Trigger lo activa con un horario programado, sin petición HTTP; sección 9. Para datos relacionales está D1, una base gestionada compatible con SQLite y con réplicas de lectura: sería el equivalente serverless de MySQL o Postgres dentro de Cloudflare. Sección 4. Willy: Cerramos con infraestructura básica. Un DDoS intenta saturar un servicio con tráfico masivo desde muchos orígenes; Cloudflare lo mitiga automáticamente y gratis en todos los planes, como explica la sección 4 del documento de seguridad. Patty: Y DNS es la guía telefónica de Internet: traduce un nombre como midominio.com a una dirección IP. Con eso ya tenemos el mapa para reconocer los términos y saber exactamente en qué documento profundizar. Willy: Patty, hoy toca traducir varios conceptos de Cloudflare a lenguaje humano. Empecemos por DNS: Cloudflare puede ser el servidor DNS autoritativo de tu dominio, es decir, la fuente oficial que responde dónde está tu web. Y ahí aparece DNSSEC. Patty: Ah, o sea que DNSSEC sería como ponerle una firma digital a esas respuestas para que nadie pueda falsificarlas y mandar al usuario a otro sitio. Willy: Exacto. Las respuestas se firman criptográficamente y está disponible gratis en todos los planes. Ahora, cuando Cloudflare habla del edge o borde, se refiere a sus centros de datos repartidos por el mundo. Ejecutar código en el borde significa atender la petición desde un datacenter cercano al usuario, en vez de viajar siempre hasta un servidor central. Patty: Menos distancia, normalmente menos latencia. ¿Y el famoso egress? Willy: Es el tráfico que sale del servidor hacia Internet. Muchos proveedores cobran bastante por esa salida; Cloudflare no cobra egress en Workers, Pages, KV, D1 ni R2. Patty: Hablemos de datos. Workers KV es un almacén de clave y valor distribuido globalmente y optimizado para lecturas. Cada namespace funciona como una tabla o colección lógica con su propio identificador. Pero tiene consistencia eventual: un cambio puede tardar un poco en verse en todas partes. Willy: Por eso, si necesitas un contador exacto, un chat, una sala de juego o coordinar WebSockets, aparece Durable Objects. Cada objeto tiene un nombre único, almacenamiento propio y procesa una sola cosa a la vez. Eso permite mantener estado con consistencia fuerte. Patty: Y puede hibernar: se descarga de memoria, conserva abiertas las conexiones WebSocket y no cobra duración mientras está hibernado. En la factura veremos GB-mes para almacenamiento, que equivale a guardar un gigabyte durante un mes; y GB-s para el cómputo de Durable Objects, multiplicando memoria usada por segundos activos. Willy: Otro término es isolate. Un Worker no necesita levantar una máquina virtual completa: corre en un contexto V8 ligero, como el motor de JavaScript de Chrome, que arranca en milisegundos. Patty: ¿Y si mi base Postgres o MySQL ya vive fuera de Cloudflare? Willy: Hyperdrive actúa como proxy acelerador entre el Worker y esa base, usando un pool de conexiones y caché de consultas. Para imágenes está Images, que permite transformarlas y, en planes de pago, también almacenarlas. Patty: En HTTP tenemos ETag, una etiqueta que identifica una versión concreta de un recurso. El navegador la devuelve mediante If-None-Match para preguntar: “¿Cambió?”. Si no cambió, evita descargarlo otra vez. Al comprimir, Cloudflare puede convertirla en una ETag débil, marcada con W/. Willy: En seguridad, un Managed Ruleset es un conjunto de reglas WAF que Cloudflare mantiene contra vulnerabilidades conocidas. Hay un conjunto administrado gratuito en todos los planes; los más completos requieren Pro o superior. Patty: También hay que decidir qué ocurre si una ruta de Worker agota su cuota. Fail open deja pasar la petición sin ejecutar el Worker; fail closed devuelve un error. Se elige por cada ruta según el riesgo: para una mejora opcional quizá open; para un control de acceso, probablemente closed. Willy: Y cerramos con correo. Email Routing reenvía mensajes entrantes de tu dominio a Gmail u otra bandeja, gratis e ilimitadamente en todos los planes. Patty: Pero eso no es enviar correos desde una aplicación. Email Sending, mediante API o SMTP, sirve para el envío desde código y solo está disponible en el plan de pago. Mismo correo, dos funciones muy distintas. Willy: Patty, hoy toca aclarar varios términos de Cloudflare que suelen mezclarse. Empecemos por el origen: es tu servidor real, el que está detrás de Cloudflare. Si una petición no se resuelve con caché, un Worker u otro servicio, Cloudflare la reenvía allí. Patty: Ah, o sea que el origen sería la cocina del restaurante y Cloudflare quien atiende en el mostrador. ¿Y si quiero cambiar la cocina a la que llega cierto pedido? Willy: Para eso están las Origin Rules: pueden cambiar el servidor o el puerto de destino según la petición. No hay que confundirlas con las antiguas Page Rules, que aplicaban acciones usando patrones de URL. Estas últimas están en desuso y han sido reemplazadas por las Rules modernas. Patty: Hablando de URL, una Route de Worker es el patrón que decide cuándo ejecutar un Worker, ¿verdad? Por ejemplo, midominio.com/api/*. Willy: Exacto. Y si un Worker necesita llamar a otro de la misma cuenta, conviene usar un Service Binding. La conexión es directa, no sale a Internet y no añade un cargo extra por petición; se factura el CPU utilizado por ambos. Patty: ¿Dónde encaja Cloudflare Pages? Willy: Pages aloja sitios estáticos, como el resultado ya compilado de React o Vue, y puede desplegarlos automáticamente desde Git. Si necesitas lógica de servidor, puedes añadir Pages Functions. Patty: Vale. Y los planes también generan confusión: contratar Pro para un dominio no significa tener Workers Paid. Willy: Correcto. El plan de zona —Free, Pro, Business o Enterprise— se aplica a un dominio y controla funciones de DNS, WAF, caché o SSL avanzado. El plan Workers, Free o Paid, corresponde a toda la cuenta y es independiente. Patty: En DNS también vemos la nube naranja y la gris. Willy: Naranja, o proxied, significa que el tráfico pasa por Cloudflare y obtiene protección y caché. Gris, o DNS only, solo resuelve el nombre: el visitante conecta directamente con el origen. Patty: Pasemos a datos. R2 sirve para guardar archivos como objetos, es compatible con la API de Amazon S3 y no cobra salida de datos. D1 y los Durable Objects con SQLite, en cambio, miden filas leídas y escritas. Willy: Y ojo: filas leídas significa filas escaneadas, no únicamente las que devuelve la consulta. Por eso un buen índice puede reducir muchísimo el costo. Patty: Para trabajo asíncrono están Queues: un Worker productor publica mensajes y otro consumidor los procesa, con reintentos automáticos. Y si hablamos de flujos continuos de eventos, Pipelines puede ingerirlos, transformarlos con SQL y enviarlos, por ejemplo, a R2; aunque requiere plan de pago. Willy: En seguridad tenemos las Rate Limiting Rules, que limitan cuántas peticiones puede hacer una IP o cliente a cierta ruta durante un período. Y los Secrets guardan claves de API, contraseñas o secretos JWT cifrados mediante wrangler secret put. Después no puedes volver a leer su texto plano. Patty: ¿Y para redirecciones sencillas? Willy: Single Redirects: redirecciones individuales basadas en expresiones y con comodines. Finalmente, Realtime es la infraestructura para audio y video en vivo mediante WebRTC, incluyendo TURN y SFU. Patty: La SFU retransmite las pistas entre participantes sin mezclarlas. Como un distribuidor que recibe cada cámara y decide a quién reenviarla. Perfecto: mismo ecosistema, pero cada pieza resuelve un problema muy distinto. Willy: Soy Willy, y hoy cerramos el glosario de Cloudflare con varias piezas que suelen aparecer juntas. Empecemos por Workers: es el servicio serverless donde tu código se ejecuta en el borde de la red cuando llega una petición, ocurre un evento o se cumple un horario. Patty: Y yo soy Patty. O sea, no administras un servidor encendido permanentemente. Para crear, probar y publicar ese código usas Wrangler, la CLI oficial: wrangler dev para desarrollo local y wrangler deploy para desplegar. También sirve para gestionar recursos como KV, D1 y R2. Willy: Dentro de cada ejecución hay que vigilar las subrequests o subpeticiones. Son las llamadas salientes hechas con fetch o mediante bindings hacia servicios como KV, R2 o D1. En el plan Free, por ejemplo, hay un límite de 50 por invocación. Patty: Ah, entonces consultar D1 diez veces implica diez subpeticiones. ¿Y el wall time es lo mismo que CPU? Willy: No. El wall time es todo el tiempo transcurrido, incluidas las esperas de red; la CPU mide únicamente el trabajo activo del procesador. Tu Worker puede pasar dos segundos esperando una API sin consumir dos segundos completos de CPU. Patty: Hablando de D1, por debajo utiliza SQLite, un motor relacional ligero y embebido, sin un proceso servidor separado. SQLite también está detrás del almacenamiento moderno de Durable Objects. Y D1 ofrece Time Travel: puedes recuperar la base a un momento anterior sin preparar backups manuales; en Free conserva siete días. Willy: Para tiempo real están los WebSockets, conexiones persistentes y bidireccionales. A diferencia del HTTP típico de abrir, responder y cerrar, ambas partes pueden enviarse mensajes continuamente. Piensa en un chat, un juego o notificaciones; en Cloudflare suele coordinarlos un Durable Object. Patty: Si el proceso tiene muchos pasos, esperas largas o necesita reintentos, entran los Workflows. Conservan el progreso aunque haya reinicios y pueden reintentar cada etapa automáticamente. Para investigar fallos tenemos Workers Logs, con registros estructurados y búsqueda desde el dashboard. Willy: En inteligencia artificial aparecen Workers AI y Vectorize. Workers AI ejecuta modelos ya entrenados de texto, imagen o voz desde un Worker. Vectorize almacena embeddings y busca por similitud semántica, algo típico en RAG; eso sí, Vectorize está disponible en planes de pago. Patty: Y para video está Stream, una especie de YouTube privado para alojar y transmitir contenido, también de pago desde el inicio. Willy: Pasemos a seguridad. Universal SSL emite automáticamente un certificado TLS gratuito para cada dominio incorporado a la red. Ese dominio gestionado, junto con su DNS, reglas y certificados, se denomina zona. Patty: Luego el WAF bloquea solicitudes maliciosas antes de que alcancen la aplicación, usando reglas propias o gestionadas por Cloudflare. Turnstile comprueba si el visitante es humano casi siempre sin obligarlo a resolver acertijos; es gratuito hasta 20 widgets. Willy: Transform Rules permite reescribir URLs o cabeceras HTTP. Por ejemplo, cambiar una ruta antigua por una nueva o añadir una cabecera antes de enviar la petición al origen. Web Analytics, por su parte, ofrece estadísticas de visitas gratuitas y sin cookies. Patty: Finalmente, Zero Trust reúne herramientas como Access, Gateway, WARP y DLP. La idea es no confiar en alguien solo porque está dentro de la red corporativa: se verifica cada petición, su identidad y su contexto. Willy: En resumen: Workers ejecuta la lógica; Wrangler la despliega; D1 y Vectorize guardan datos; Workflows coordina procesos; y servicios como WAF, Turnstile, SSL y Zero Trust protegen el conjunto. Patty: Exacto. Visto como ecosistema, los nombres dejan de parecer productos aislados y empiezan a encajar en una arquitectura completa. Willy: Creado por wrcp20@gmail.com. Sígueme para más contenido.