「Halo 式全球入口」要可審計、可切換,常見做法是在 GeoDNS 上疊Cloudflare Worker:邊緣做就近路由、併入健康檢查與回源黏性。下文附TTL/探針/失敗切換對照表,以及美西、港新 SSH 握手 p95 驗收要點。
痛點:長 TTL 讓故障「黏」在舊節點;Worker 無版本化易誤導流;回源無黏性會打亂有狀態流水線;SSH 只看平均會掩蓋跨洋尾部延遲——須固定觀測點與時間窗看 p95。延伸:Halo 決策矩陣、Split-horizon 與 p95。
DNS/Worker 路由
CNAME/AAAA 進 Worker → 依 Colo/ASN、健康與權重選池 → 回源各區 vpshalo。動態調權重時TTL 宜短(見表);穩定單區宣傳可放寬。Worker 可每請求重算,仍受源池狀態與快取制約。
回源路徑
黏性可用一致性雜湊/Cookie/租戶路由;健康下線時黏性須讓路,勿導向已標 down 的源。大檔與建置物應分流出控制平面,避免塞滿 SSH/API;見 Split-horizon 文。
跨區協作
DNS/Worker/源站/觀測共用 Runbook:權限、發版、美西/港新各一條 ssh 計時樣本誰負責。變更窗凍結權重與證書輪換;路由表保留於 KV/tag 以利快速回滾。Overlay 場景見 MagicDNS 多區探針。
閾值對照表(起點值,請依業務 SLA 校準):
| 項目 | 建議閾值 | 說明 |
|---|---|---|
| 權威 DNS TTL | 動態路由 30–120s;穩定入口 300–900s | 短:查詢多;長:收斂慢。 |
| Worker/KV 路由版本 TTL | 10–60s | 邊緣版本應快於權威 TTL。 |
| 健康探針間隔 | 關鍵路徑 5–15s;二級 30–60s | 搭配告警去抖動。 |
| 失敗切換 | 連續 2–3 次失敗或滑動窗 30–45s 內全紅 | 乘積宜 < RTO/3。 |
| SSH 握手 p95(驗收) | 同區 < 200ms;跨洋以基線 +30–50% 作容差帶 | 分區建基線;每週 ≥200 次抽樣。 |
落地步驟(≥5):
- 分流:API、SSH、建置物分路,勿單一 Worker 全扛。
- 健康語意:HTTP/TCP 與 SSH 量測分標籤;下線只影響對應池。
- 觀測點:美西、港新各 1–2 台探針,鄰近生產 ASN。
- p95 腳本:
time ssh … true連抽,輸出 p50/p95 並留存 log。 - 演練:關閉一區源,驗證表內 TTL/切換與實際 RTO。
- 文件:閾值與回滾寫入 Runbook;可同步 支援中心 公開摘要。
可引用:TTL 30–120s 與常見解析器行為相容;探針 5–15s × 失敗 2–3 次約 15–45s 可見翻轉;SSH p95 須與 TLS/應用重試分開統計。
購買引導:閾值對齊後,請把跳板落在美西/港新等對應受眾區以壓低 SSH/Git 尾部延遲。至 價格方案 與 購買/開通(免登入公開頁)選型;企業流程見 支援中心。
免責:Cloudflare 產品名稱與配額以官方文件為準;本文閾值為實務起點並非承諾數值。vpshalo 服務邊界以官網公開頁為準。