跳转到内容
搜索文档

常见问题

最后更新 查看 MarkdownAgent 设置

DLP 和 DLS 是一样的吗?

不,它们不一样。DLP 代表 Data Loss Prevention,它是 Cloudflare Zero Trust 产品的一部分(需要 Gateway,即 Cloudflare 用于过滤出站互联网流量的安全 Web 网关)。DLP 允许您扫描 Web 流量和 SaaS 应用程序中的敏感数据,如密钥、财务信息(信用卡号)以及其他关键字。

Data Localization Suite (DLS) 是一个独立的功能套件,允许您控制数据的处理和存储位置,以满足数据驻留要求。

Cloudflare 的服务符合 GDPR 吗?

是的,即使没有 DLS,Cloudflare 服务在设计上也满足 GDPR(通用数据保护条例)的要求。Cloudflare 服务还经认证符合欧盟云行为准则(EU Cloud CoC),Verification-ID: 2023LVL02SCOPE4316。如需了解更多信息,请访问 EU Cloud CoC 公共注册表

我该如何使用 DLS?

购买 DLS 后,您的客户团队将在您的账户中启用 DLS,您将能够通过仪表板或 API 配置所有功能。您可以在 配置指南 部分找到更具体的信息。

Regional Services 是否适用于 HTTP/3 / QUIC?

尚未适用。HTTP/3 使用 QUIC 传输协议,该协议目前与 Regional Services 不兼容。

我能否仅将 Regional Services 应用于我的部分流量?

可以。Regional Services 并非全有或全无。您可以通过为每个主机名或区域分配一个区域(region)来选择将哪些主机名或区域(zones)进行区域化,而所有其他流量则继续像往常一样从 Cloudflare 的全球网络提供服务。例如,您可以将 eu.example.com 区域化到欧盟,而 www.example.com 继续使用全球网络。不同的主机名也可以使用不同的区域。

这也使您能够保持对延迟敏感且非敏感内容的全球性。例如,为了获得最佳性能,您可以从 Cloudflare 全球网络提供通常不包含 PII(个人身份信息)的静态 CDN 内容(例如全局 assets.example.com 主机名上的产品图像),同时仅对处理个人数据的主机名进行区域化。

粒度取决于您使用的 Regional Services 选项。使用 Regional Hostnames 时,您为每个主机名分配一个区域。使用 Regionalized Spectrum Applications 时,会为每个区域(zone)分配区域,并应用于该区域(zone)中的所有 Spectrum HTTP/S 应用程序。

如何处理来自配置区域之外用户的流量?

Regional Services 接收来自全球任何 Cloudflare 数据中心的连接。当请求到达配置区域之外时,Cloudflare 将其(仍然是加密的)转发到区域内的一个数据中心,在区域内的数据中心进行 TLS 终止(解密)和所有第 7 层处理。结果是,远离配置区域的用户发出的请求会经历与往返区域内数据中心相对应的额外延迟。

如果您希望某个区域内的用户从本地处理中受益,同时仍为全球受众提供服务,请考虑为该区域内的用户使用区域化主机名(例如,eu.example.com),并为其他所有人使用非区域化主机名(例如,www.example.com)。

哪个 Regional Services 选项支持 Static IPs 或 BYOIP?

  • Spectrum Static IPs 仅受 Regionalized Spectrum Applications 支持。
  • BYOIP 受 Regionalized Spectrum Applications 和 Regionalized IP Bindings 的支持。
  • Regional Hostnames 使用 Cloudflare 的共享任播 IP 地址,不支持 Static IPs。

有关每个选项的概述,请参阅 Regional Services 使用方式

托管区域和自定义区域有什么区别?

简而言之,托管区域(managed regions)是 Cloudflare 维护的预定义区域,对所有账户可用,而自定义区域(custom regions)是在托管区域无法满足您的合规性要求时为您账户量身定制的。有关这两种区域类型以及支持它们的 Regional Services 选项的完整详细信息,请参阅 区域类型

如果我不想让 Cloudflare 处理 TLS 终止(解密),还有其他选项吗?

是的,您可以使用以下选项:

这些选项仅提供 L3/L4 DDoS 保护(网络层和传输层保护)。使用它们意味着无法应用任何应用程序层 (L7) 的安全或性能服务,因为 Cloudflare 不会解密流量。

我已将 Customer Metadata Boundary 配置为欧盟区域,但我正从欧洲访问 Cloudflare 仪表板,为什么会收到错误 Data not available due to your account's Customer Metadata Boundary configuration(由于您账户的 Customer Metadata Boundary 配置,数据不可用)?

这通常是由动态网络路由引起的。根据随时间变化的互联网状况,您的连接可能会被路由到物理上位于您配置的区域之外的数据中心。这可能是基于各种因素,包括延迟和网络拥塞。启用跨区域访问允许到达美国的请求提取来自欧盟的客户日志,反之亦然。分析数据仍仅存储在 CMB 配置的区域内。

这篇文档对您有帮助吗?