Saving another 100TB of RAM with math (and Rust)
Cloudflare đã giảm thành công việc sử dụng RAM lên đến 100TB cho dịch vụ dựa trên Pingora …
Tin lập trình mới nhất về cloudflare, tóm tắt tiếng Việt bằng AI.
Cloudflare đã giảm thành công việc sử dụng RAM lên đến 100TB cho dịch vụ dựa trên Pingora …
Cloudflare’s 1.1.1.1 công khai DNS resolver duy trì một bộ nhớ cache lớn để xử lý hàng tỷ truy vấn mỗi ngày. Đội ngũ đã thực hiện năm tối ưu hoá cấp Rust trong bố cục mục cache: tái cấu trúc struct, sử dụng kiểu số nguyên gọn gàng, loại bỏ padding, áp dụng arena allocation và lưu trữ trước giá trị băm, giảm kích thước mỗi mục xuống 56 %. Khi mở rộng ra toàn bộ hạ tầng toàn cầu, việc này giải phóng khoảng 100 TB RAM, tạo thêm dung lượng cho các đợt lưu lượng cao và giảm chi phí vận hành. Bài học là việc kiểm soát bố cục dữ liệu và khai thác khả năng kiểm soát bộ nhớ của Rust có thể tiết kiệm tài nguyên lớn ngay cả ở các dịch vụ quy mô lớn. Đọc bài gốc sẽ cung cấp các con số cụ thể và hướng dẫn chi tiết từng bước để áp dụng các tối ưu hoá tương tự vào các cache khác.
Bài viết tiết lộ những tối ưu hóa cấp độ Rust giúp tiết kiệm 100 terabyte bộ nhớ cho cache DNS của Cloudflare.
Cloudflare đã cải tiến module registry cho Workers để hỗ trợ Node.js, cho phép ứng dụng lên đến 64 mebibytes. Họ triển khai hệ thống module registry dựa trên URL với tính năng import.meta, lazy compilation và shared code caches để tăng hiệu suất. Biến đổi này giúp giảm thiểu lỗi và cung cấp thông báo báo lỗi rõ ràng hơn. Sự phát triển này mang lại lợi ích lớn cho lập trình viên quen thuộc với Node.js muốn chuyển sang nền tảng Cloudflare.
Bài viết này giúp lập trình viên hiểu cách Cloudflare Workers hiện hỗ trợ Node.js với module registry mới và các tính năng ưu việt.
Astro 7.3 ra mắt với một số cải tiến nhỏ nhưng hữu ích cho quá trình phát triển và triển khai. Lệnh astro preview giờ có tùy chọn --ignore-lock cho phép bỏ qua kiểm tra file lock khi khởi động server preview. Ngoài ra, bản cập nhật truyền logger thời gian chạy của Astro vào các dịch vụ hình ảnh tùy chỉnh và các provider cache, giúp developer dễ dàng ghi log và debug. Đối với người dùng Cloudflare, Astro cung cấp hàm finalize() để gọi trong entrypoint worker tùy chỉnh, đơn giản hoá việc dọn dẹp tài nguyên sau khi request xử lý xong. Những thay đổi này cho thấy Astro tập trung vào việc tăng tính linh hoạt và khả năng mở rộng mà không làm thay đổi cấu trúc cốt lõi của framework.
Astro 7.3 mang lại các tính năng hữu ích cho nhà phát triển như cờ ignore-lock, logger runtime cho dịch vụ hình tùy chỉnh và hàm finalize() cho endpoint Cloudflare worker.
Cloudflare vừa chính thức ra mắt Python Workers, cho phép lập trình viên chạy các framework web Python và thư viện AI orchestration trực tiếp trong runtime Cloudflare Workers. Công nghệ này hỗ trợ tích hợp liền mạch với hệ sinh thái Cloudflare bao gồm D1, R2 và Workers AI mà không cần viết bất kỳ JavaScript glue code nào. Việc mở rộng hỗ trợ Python giúp giảm thiểu chi phí chuyển đổi cho các đội nhóm đã làm quen với ngôn ngữ này. Bạn có thể tận dụng Python Workers để triển khai các ứng dụng AI và web dịch vụ hiệu quả hơn với độ trễ thấp toàn cầu.
Python Workers giúp lập trình viên chạy framework web và thư viện AI trên Cloudflare mà không cần viết code JavaScript kết nối.
OpenPubkey SSH (OPKSSH) là công cụ cho phép đăng nhập SSH bằng single sign‑on (OpenID Connect) thay vì quản lý khóa SSH dài hạn, và vừa được mã nguồn mở dưới giấy phép Apache 2.0 sau khi Cloudflare tặng код từ việc mua lại BastionZero cho dự án OpenPubkey. Công cụ hoạt động bằng cách nhúng OpenID ID Token, mở rộng bằng khóa công khai qua giao thức OpenPubkey, vào trường mở rộng của chứng chỉ SSH, chỉ cần thay đổi hai dòng trong sshd_config sử dụng AuthorizedKeysCommand mà không cần sửa mã khách hàng hoặc máy chủ. Thay thế khóa SSH tĩnh bằng khóa tạm thời, hết hạn và gắn liền với danh tính (ví dụ: địa chỉ email) thay vì khóa công khai thô, OPKSSH nâng cao bảo mật, dễ sử dụng và khả năng truy vết truy cập. Điều này cho thấy việc tích hợp SSO vào SSH có thể đạt được với cấu hình tối thiểu, mang lại lợi ích về quản lý danh tính và giảm rủi ro từ khóa vĩnh viễn. Đồng quyên góp công cụ nội bộ dưới giấy phép cho phép mở rộng cộng đồng và thúc đẩy việc áp dụng rộng rãi các phương pháp xác thực hiện đại.
OPKSSH giúp đăng nhập SSH đơn giản hóa bằng single sign-on thay vì quản lý khóa SSH dài hạn, nâng cao bảo mật và khả năng hiển thị quyền truy cập.
Cloudflare giới thiệu Kitesurf, trình duyệt không trạng thái, có khả năng mở rộng cao và tiết kiệm chi phí, chạy hoàn toàn trên Workers bằng V8 isolates, được thiết kế riêng cho môi trường Agentic Cloud.
Lập trình viên cần đọc bài này để khám phá cách Cloudflare xây dựng Kitesurf, một công cụ mới cho các agent AI hoạt động hiệu quả hơn trong môi trường web phân tán, giúp tối ưu hóa khả năng xử lý và triển khai ứng dụng tương tác với internet.
Cloudflare vừa ra mắt Internal DNS, cung cấp dịch vụ authoritative và recursive DNS dành cho mạng nội bộ, tích hợp trên cùng hạ tầng toàn cầu và control plane của Cloudflare Zero Trust, mạng lưới và DNS công cộng.
Lập trình viên nên đọc bài này để khám phá cách Cloudflare Internal DNS giúp tối ưu hóa tốc độ và bảo mật cho các ứng dụng nội bộ bằng cách tích hợp DNS riêng tư vào hạ tầng toàn cầu của công ty, từ đó giảm thiểu chi phí và cải thiện trải nghiệm cho hệ thống mạng.
Cloudflare vừa ra mắt Workers Cache, một lớp cache phân cấp theo vùng đặt ngay trước các điểm vào (entrypoints) của Cloudflare Workers. Tính năng này tự động lưu trữ dữ liệu theo tầng, hỗ trợ stale-while-revalidate, Vary header, kiểm soát cache theo từng entrypoint, và sử dụng cache keys an toàn đa tenant thông qua ctx.props, giúp tiết kiệm chi phí CPU bằng cách bỏ qua Worker khi có cache hit. Tính năng đã sẵn sàng trên tất cả các gói dịch vụ mà không tính thêm phí.
Lập trình viên phát triển ứng dụng Web trên Cloudflare Workers sẽ tìm hiểu cách tối ưu hóa hiệu suất và chi phí bằng cách áp dụng Cache Tiered mới để giảm thiểu thời gian xử lý và tối đa hóa trải nghiệm người dùng.
Nhóm Cloudflare Images phát hiện lỗi điều kiện chạy (race condition) trong thư viện hyper HTTP (phiên bản 0.14–1.8) khi chuyển đổi sang sử dụng Unix sockets, khiến dữ liệu ảnh lớn bị cắt xén ngẫu nhiên do vòng lặp xử lý không chờ Poll::Pending từ poll_flush. Lỗi chỉ xuất hiện trong môi trường sản xuất với tải cao, không thể tái hiện bằng curl hay thử nghiệm cục bộ. Nhóm đã khắc phục bằng cách bổ sung 4 dòng lệnh vào poll_shutdown để đảm bảo dữ liệu được ghi hết trước khi đóng kết nối.
Lập trình viên cần đọc bài này để hiểu cách một lỗi race condition trong thư viện HTTP phổ biến (hyper) có thể gây ra vấn đề nghiêm trọng trong ứng dụng thực tế, đặc biệt khi kết hợp với các điều kiện concurrency và giao thức socket, và cách team phát hiện, debug và fix bằng cách quan sát syscall thực tế.
Nghiên cứu mới của nhóm phát hiện lỗ hổng trong Cloudflare Code Mode và Workers, cho phép khai thác khi "Agentic Glue" (thành phần kết nối hệ thống) bị phá vỡ. Lỗ hổng này có thể bị lợi dụng để thực thi mã tùy ý trên môi trường đám mây.
Một lập trình viên cần đọc bài này để hiểu cách các lỗ hổng bảo mật trong Cloudflare Workers và Code Mode có thể được khai thác, giúp họ nâng cao kiến thức về bảo mật cloud và phòng ngừa các rủi ro trong triển khai ứng dụng trên nền tảng này.
Cloudflare giới thiệu cloudflare/ci, một SDK CI cho phép định nghĩa pipeline bằng TypeScript trên nền tảng Cloudflare Workflows, cung cấp khả năng retry bền vững, replay, thực thi song song mặc định và Sandbox.
Là lập trình viên muốn tự động hóa quy trình CI/CD hiệu quả hơn bằng TypeScript và Cloudflare Workflows, bạn nên đọc bài này để khám phá cách xây dựng các pipeline CI đơn giản, đáng tin cậy và có khả năng mở rộng với các tính năng như retry tự động, replay dễ dàng và chạy đồng thời các bước.
Cloudflare vừa ra mắt Kitesurf, một trình duyệt nhẹ nhằm phục vụ các tác vụ tự động hóa như agent AI. Kitesurf được xây dựng bằng cách chạy các thành phần trình duyệt trong môi trường WebAssembly được cô lập, viết bằng Rust trên nền tảng Cloudflare Workers. Với kiến trúc này, mỗi phiên bản Kitesurf tốn ít bộ nhớ và khởi động trong mili giây, đồng thời được bảo vệ bởi sandbox của Workers. Điều này cho phép các agent thực hiện thao tác web như render JavaScript hoặc lấy dữ liệu mà không cần triển khai trình duyệt đầy đủ trên máy chủ. Kết quả là giảm chi phí infra và tăng độ tin cậy cho các workflow tự động, cho thấy việc tận dụng WASM/Rust ở edge có thể tạo ra các công cụ chuyên dụng hiệu quả.
Lập trình viên nên đọc bài này để nắm công nghệ trình duyệt nhẹ Kitesurf giúp tối ưu hóa công việc tự động hóa trên nền tảng Cloudflare Workers.
Bối cảnh là các công ty Liquid C2 và Cloudflare cho rằng quản lý AI cần được tích hợp vào hạ tầng ngay từ giai đoạn khởi động. Nguyên nhân kỹ thuật là họ đề xuất đặt một gateway kiểm tra luồng dữ liệu và đặt giới hạn chi phí cho các tác nhân AI. Hệ quả của cách này là giảm nguy cơ vượt ngân sách kiểm soát và cho phép các nhóm phát triển tăng tốc độ triển khai mà không lo về vi phạm chính sách. Điều đáng học là việc embed guardrails vào lớp hạ tầng thay vì áp dụng sau cung cấp một mécanisme tự động và mở rộng được. Với mô hình này, các tổ chức có thể duy trì sự linh hoạt trong thử nghiệm AI đồng thời đảm bảo tuân thủ và kiểm soát chi phí.
Bài viết này giúp lập trình viên hiểu cách triển khai bảo mật AI ngay từ tầng hạ tầng để kiểm soát chi phí và ngăn rủi ro hiệu quả.
Tác giả đã thêm CDN cache vào trang static site nhưng hiệu suất lại giảm đáng kể với 38 trang bị đánh dấu là chậm. Nguyên nhân kỹ thuật do việc cấu hình TTL (Time To Live) quá thấp khiến CDN phải liên tục kiểm tra origin server, gây ra 2 RTT (Round Trip Time) cho mỗi request thay vì chỉ 1 RTT như không dùng CDN. Hệ quả là thời gian tải trang tăng từ 200ms lên 350ms, làm trải nghiệm người dùng xấu đi đáng kể. Bài viết nhấn mạnh việc tính toán trước khi triển khai CDN và quan trọng hơn là thiết kế chiến lược caching phù hợp với đặc thù traffic website.
Bài viết này giúp bạn hiểu rõ những sai lầm toán học khi triển khai CDN để tránh làm giảm hiệu suất trang web.
Tiêu chuẩn RFC 9234 cho phép router tự động từ chối route leaks bằng cơ chế BGP Roles và thuộc tính Only to Customer (OTC). Kết quả khảo sát cho thấy hai mạng Tier 1 bất ngờ đã loại bỏ thuộc tính OTC.
Bài viết giúp bạn hiểu cách các nhà cung cấp dịch vụ Internet (ISP) lớn đang áp dụng RFC 9234 để ngăn chặn rò rỉ đường dẫn BGP, đặc biệt là khi một số nhà cung cấp cấp cấp cao (Tier 1) đã tự động loại bỏ các đường dẫn không hợp lệ, giúp bạn cập nhật kiến thức về các biện pháp bảo mật và tối ưu hóa trong BGP hiện đại.
Cloudflare bổ sung tính năng agent tracing cho Workers, ghi lại các spans (đoạn nhật ký) cho agent invocations, model calls, tool runs và approvals trong traces hiện có. Tính năng này cho phép xem lại phiên tương tác từng bước, nhưng tài liệu lưu ý rằng traces có giới hạn cắt bớt và payload không đồng đều theo mặc định.
Những công cụ mới của Cloudflare như Agent Tracing sẽ giúp lập trình viên theo dõi chi tiết các hoạt động trong Workers, từ gọi API đến xử lý model, giúp debug và tối ưu hiệu suất dễ dàng hơn.
Chế độ Bot Fight Mode của Cloudflare có thể chặn Googlebot bằng trang thách thức chứa thẻ noindex, khiến thứ hạng trên Google bị ảnh hưởng. Bài viết cung cấp bằng chứng chi tiết về vấn đề này và hướng khắc phục.
Lập trình viên nên đọc bài này để hiểu cách quản lý và tối ưu hóa hệ thống của mình tránh bị Googlebot "chơi" với các bot khác, gây mất hiệu suất SEO và xếp hạng trên kết quả tìm kiếm.
Lần tiếp xúc đầu tiên thất bại vì người ngoài hành tinh không thể chứng minh mình không phải robot, khi gặp reCAPTCHA buộc họ phải rời đi. Cloudflare sau đó chặn mọi nỗ lực liên lạc tiếp theo.
Đọc bài này để hiểu cách các hệ thống an ninh internet hiện đại (như Cloudflare) bảo vệ trước các cuộc tấn công giả mạo thông qua AI, giúp lập trình viên hiểu về các kỹ thuật bảo mật mới và cách ứng phó với các mối đe dọa ngày càng phức tạp từ các hệ thống tự động hóa.
Cloudflare yêu cầu người dùng phải tương tác với giao diện dashboard trước khi cấp token, dù ban đầu hứa hẹn đơn giản hóa quy trình.
Lập trình viên nên đọc bài này để tránh bị lôi kéo vào hype AI mà không thực sự hiểu cơ sở kỹ thuật, từ đó tránh rơi vào các giải pháp "chuyển giao công việc" thay vì tự học và xây dựng kiến thức riêng.
Công cụ AI Radar Researcher của Cloudflare cho phép người dùng khám phá xu hướng và dữ liệu lưu lượng Internet toàn cầu thông qua truy vấn ngôn ngữ tự nhiên. Được xây dựng trên nền tảng Developer Platform của Cloudflare, nó chuyển đổi câu hỏi thành biểu đồ tương tác trực tiếp.
Là người viết code, bạn nên đọc bài này để khám phá cách AI hóa dữ liệu Internet bằng ngôn ngữ dễ hiểu, giúp tối ưu hóa việc phân tích dữ liệu traffic toàn cầu mà không cần kỹ năng lập trình chuyên sâu.
Cloudflare giới thiệu AI Search, công cụ tìm kiếm tích hợp sẵn giúp đơn giản hóa việc truy xuất dữ liệu từ file và website của bạn mà không cần kết hợp nhiều thành phần Cloudflare. Họ cũng công bố bản xem trước mô hình giá mới.
Là người phát triển, bạn nên tìm hiểu về Cloudflare AI Search để khám phá cách xây dựng một hệ thống tìm kiếm tự động, nhanh chóng và không cần phải xây dựng lại cơ sở hạ tầng tìm kiếm từ scratch, giúp tiết kiệm thời gian và công sức trong việc tích hợp dữ liệu của riêng bạn.
Giới thiệu bản xem trước WebMCP trên Cloudflare, cho phép bất kỳ website nào tương tác với AI trình duyệt chỉ bằng một thao tác, mà không cần thay đổi API hay cấu hình gốc, đồng thời giữ quyền kiểm soát cho người dùng và lưu lượng truy cập cho chủ sở hữu.
Là lập trình viên muốn phát triển ứng dụng tương tác với các bot AI trong trình duyệt mà không cần thay đổi cơ sở hạ tầng gốc, WebMCP của Cloudflare là giải pháp đơn giản và mở rộng khả năng cho các dự án tương lai mà không cần phụ thuộc vào các API mới.
Phiên bản tiếp theo của MCP (Model Context Protocol) được viết lại hoàn toàn với lõi stateless, hoạt động trên nền tảng Workers. Bài viết đề cập đến nâng cấp giao thức, chu trình phát triển tính năng mới và lộ trình di chuyển SDK, cùng những phản hồi từ người dùng sớm đã triển khai sản phẩm này trong môi trường sản xuất.
Lập trình viên phát triển ứng dụng Web Worker hoặc cần tối ưu hóa kiến trúc serverless nên đọc để hiểu cách nâng cấp MCP lên phiên bản mới, từ cơ sở stateless mới đến SDK và quy trình phát triển tương thích, giúp tối ưu hiệu suất và dễ dàng triển khai ngay trong sản phẩm hiện tại.
Cloudflare redesigned the in-memory representation of its Big Pineapple DNS cache, reducing the per-entry footprint by 56% and freeing roughly 100 TB of working-set memory across its fleet. The Rust-b
A modular Cloudflare Workers architecture separates edge features into deployable workers, using image optimization to explore per-tenant controls, CDN differences, staged releases, and testing.
Python Bytes podcast giới thiệu kỹ thuật profiling vượt tốc độ light giúp cải thiện hiệu năng code. Phương pháp này sử dụng PyInstrument với công cụ flamegraphs để xác định bottleneck chỉ trong 0.3 giây thay vì 30 giắn như cách truyền thống. Kỹ thuật này phát hiện ra 87% hàm chiếm thời gian chạy trong test case lớn, giúp tối ưu code hiệu quả. Nhà phát triển có thể áp dụng ngay để tăng tốc độ ứng dụng mà không cần thay đổi logic code chính.
Tập podcast Python Bytes cung cấp những thông tin cập nhật và hữu ích giúp lập trình viên tối ưu hiệu suất code của mình.
Vary support is now available in Cache Rules on every plan. You can normalize known negotiation headers, pass exact values through to the origin when those small differences matter, or bypass cache when the variation is too unpredictable.
Cloudflare has introduced the Agent Development Lifecycle to enhance AI-driven engineering. The approach replaces the traditional SDLC, addressing bottlenecks in testing, deployment, and maintenance.
Cloudflare has replaced its static X25519 guess for origin TLS handshakes with per-origin measurement. HelloRetryRequests on scanned origins fell from roughly 52% to 3.7%, removing over 150 ms from p9
A modern storefront can look healthy while malicious JavaScript quietly siphons revenue, hijacks clicks, or rewrites analytics. See how Cloudflare's machine learning models surface evasive client-side attacks for analyst investigation.
celld: Durable Objects, Unbundled celld, a new open-source project from Deno, reimplements Cloudflare’s Durable Objects model on infrastructure you own — and it’s a good lens for asking what …
You can now scope access to individual Workers and assign narrower Developer Platform roles, so teammates, CI tokens, and agents get only the access they need to debug, deploy, or monitor safely.
Cloudflare is giving site owners a way to stay discoverable while disallowing AI training. New controls and an Accountable designation establish a shared model with Apple, Google, and Microsoft.
Architect and deploy an asynchronous, full-stack support desk entirely on Cloudflare edge primitives using Hono, D1 relational storage, R2 uploads, and Queues.
Cloudflare đang thử nghiệm công nghệ Cache Transcoding để giảm yêu cầu lưu trữ bằng cách nén các nội dung cache đủ điều kiện, chủ yếu là văn bản không nén như HTML, JSON, CSS và JavaScript. Công nghệ này sử dụng thuật toán nén Zstandard trước khi lưu trữ, giúp giảm đáng kể dung lượng lưu trữ cần thiết. Hệ quả là doanh nghiệp có thể tiết kiệm chi phí lưu trữ trong khi vẫn duy trì hiệu suất giao tiếp người dùng. Điều đáng học hỏi ở đây là cách tiếp cận linh hoạt kết hợp giữa nén dữ liệu và lưu trữ cache, cho thấy tiềm năng lớn trong việc tối ưu hóa hạ tầng đám mây.
Lập trình viên nên đọc bài này để tìm hiểu giải pháp Cloudflare Cache Transcoding giúp giảm nhu cầu lưu trữ mà không làm ảnh hưởng hiệu suất ứng dụng web.
CISA và các cơ quan chính phủ Mỹ khuyến nghị các tổ chức áp dụng quy trình báo cáo vi phạm minh bạch hơn khi các sự cố downtime gia tăng. Nguyên nhân chính là thiếu chuẩn hóa trong việc thông báo incident response khiến nạn nhân không nhận được hỗ trợ kịp thời. Hệ quả là tổn thất tài chính tăng 67% trung bình mỗi sự cố trong quý 1/2024 so với cùng kỳ năm ngoái. Bài viết cung cấp bộ khung SEC disclosure framework và playbook CISA mà lập trình viên nên tham khảo để xây dựng incident response hiệu quả. Đáng học nhất là cách các công ty như Cloudflare đã giảm 40% thời gian phát hiện incident nhờ áp dụng các phương pháp đề xuất.
Bài viết cung cấp hướng dẫn thực tế từ chính phủ về cách xử lý sự cố an ninh mạng một cách minh bạch và hiệu quả.
Cloudflare CASB policies introduce a native automation engine built directly on the Cloudflare developer platform to remediate SaaS risks automatically. Security teams can now design event-driven logic to revoke risky file shares and send webhooks without manual intervention.
I halved my DNS lookup time by switching to a free public DNS
1.1.1.1 now validates DNSSEC signatures using NIST’s post-quantum ML-DSA-44 algorithm. Here is how we manage 2,420-byte signatures and downgrade risks at scale.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.