「Halo 式全球入口」要可審計、可切換,常見做法是在 GeoDNS 上疊Cloudflare Worker:邊緣做就近路由、併入健康檢查回源黏性。下文附TTL/探針/失敗切換對照表,以及美西、港新 SSH 握手 p95 驗收要點。

痛點:長 TTL 讓故障「黏」在舊節點;Worker 無版本化易誤導流;回源無黏性會打亂有狀態流水線;SSH 只看平均會掩蓋跨洋尾部延遲——須固定觀測點與時間窗看 p95。延伸:Halo 決策矩陣Split-horizon 與 p95

DNS/Worker 路由

CNAMEAAAA 進 Worker → 依 Colo/ASN、健康與權重選池 → 回源各區 vpshalo。動態調權重時TTL 宜短(見表);穩定單區宣傳可放寬。Worker 可每請求重算,仍受源池狀態與快取制約。

回源路徑

黏性可用一致性雜湊/Cookie/租戶路由健康下線時黏性須讓路,勿導向已標 down 的源。大檔與建置物應分流出控制平面,避免塞滿 SSH/API;見 Split-horizon 文

跨區協作

DNS/Worker/源站/觀測共用 Runbook:權限、發版、美西/港新各一條 ssh 計時樣本誰負責。變更窗凍結權重與證書輪換;路由表保留於 KV/tag 以利快速回滾。Overlay 場景見 MagicDNS 多區探針

閾值對照表(起點值,請依業務 SLA 校準):

項目 建議閾值 說明
權威 DNS TTL 動態路由 30–120s;穩定入口 300–900s 短:查詢多;長:收斂慢。
Worker/KV 路由版本 TTL 10–60s 邊緣版本應快於權威 TTL。
健康探針間隔 關鍵路徑 5–15s;二級 30–60s 搭配告警去抖動。
失敗切換 連續 2–3 次失敗或滑動窗 30–45s 內全紅 乘積宜 < RTO/3。
SSH 握手 p95(驗收) 同區 < 200ms;跨洋以基線 +30–50% 作容差帶 分區建基線;每週 ≥200 次抽樣。

落地步驟(≥5):

  1. 分流:API、SSH、建置物分路,勿單一 Worker 全扛。
  2. 健康語意:HTTP/TCP 與 SSH 量測分標籤;下線只影響對應池。
  3. 觀測點:美西、港新各 1–2 台探針,鄰近生產 ASN。
  4. p95 腳本:time ssh … true 連抽,輸出 p50/p95 並留存 log。
  5. 演練:關閉一區源,驗證表內 TTL/切換與實際 RTO。
  6. 文件:閾值與回滾寫入 Runbook;可同步 支援中心 公開摘要。

可引用:TTL 30–120s 與常見解析器行為相容;探針 5–15s × 失敗 2–3 次約 15–45s 可見翻轉;SSH p95 須與 TLS/應用重試分開統計。

購買引導:閾值對齊後,請把跳板落在美西/港新等對應受眾區以壓低 SSH/Git 尾部延遲。至 價格方案購買/開通(免登入公開頁)選型;企業流程見 支援中心

免責:Cloudflare 產品名稱與配額以官方文件為準;本文閾值為實務起點並非承諾數值。vpshalo 服務邊界以官網公開頁為準。
站內公開頁 · 無需登入

對照節點與方案後再調 Worker 權重

先選定美西/港新等低延遲跳板,再把 DNS TTL 與健康切換寫進 Runbook;以下皆為官網公開入口。

價格方案 購買/開通 說明與支援
返回首頁選全球節點