# Reference Architecture Guides and diagrams explain Cloudflare products and how to integrate with IT architectures > Links below point directly to Markdown versions of each page. Any page can also be retrieved as Markdown by sending an `Accept: text/markdown` header to the page's URL without the `index.md` suffix (for example, `curl -H "Accept: text/markdown" https://cloudflaredoc.ubitools.com/reference-architecture/`). > > For other Cloudflare products, see the [Cloudflare documentation directory](https://cloudflaredoc.ubitools.com/llms.txt). ## Overview - [参考架构](https://cloudflaredoc.ubitools.com/reference-architecture/index.md): 了解 Cloudflare 产品如何与您的基础结构集成。 ## 如何使用 - [如何使用](https://cloudflaredoc.ubitools.com/reference-architecture/how-to-use/index.md): 导航参考架构、设计指南和实施指南。 ## 按解决方案查找 - [按解决方案查找](https://cloudflaredoc.ubitools.com/reference-architecture/by-solution/index.md): 按解决方案区域查找参考架构文档。 ## 实施指南 - [实施指南](https://cloudflaredoc.ubitools.com/reference-architecture/implementation-guides/index.md): 部署 Cloudflare 解决方案的分步指南。 - [在受 Cloudflare 保护的资源中使用 mTLS](https://cloudflaredoc.ubitools.com/learning-paths/mtls/concepts/index.md): 在受 Cloudflare 保护的资源中使用 mTLS。 - [Zero Trust](https://cloudflaredoc.ubitools.com/reference-architecture/implementation-guides/zero-trust/index.md): Zero Trust 解决方案的实施指南。 - [使用 Cloudflare One 实现全面的 AI 安全](https://cloudflaredoc.ubitools.com/learning-paths/holistic-ai-security/concepts/index.md): 使用 Cloudflare One 实施全面的 AI 安全。 - [替换您的 VPN](https://cloudflaredoc.ubitools.com/learning-paths/replace-vpn/concepts/index.md): 使用 Cloudflare Zero Trust 替换您的 VPN。 - [保护您的互联网流量和 SaaS 应用程序](https://cloudflaredoc.ubitools.com/learning-paths/secure-internet-traffic/concepts/index.md): 使用 Cloudflare 保护互联网流量和 SaaS 应用程序。 - [通过 Email security 保护您的电子邮件](https://cloudflaredoc.ubitools.com/learning-paths/secure-your-email/concepts/index.md): 使用 Cloudflare Email security 保护您的电子邮件。 - [部署无客户端访问](https://cloudflaredoc.ubitools.com/learning-paths/clientless-access/concepts/index.md): 部署无客户端 Zero Trust Web 访问。 ## architectures - [应用程序的 AI 安全参考架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/ai-security-for-apps/index.md): 本文重点介绍 Cloudflare 的应用程序 AI 安全如何通过为检测和缓解针对 AI 驱动应用程序的威胁提供 AI 保护层来补充 Cloudflare WAF。 - [CDN 参考架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/cdn/index.md): 此参考架构描述了通过 Cloudflare CDN(内容分发网络)的流量架构、路由以及数据流。 - [CrowdStrike 与 Cloudflare - 用于自动化、基于风险的保护的统一安全生态系统](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/cloudflare-sase-with-crowdstrike/index.md): 此参考架构概述了 Cloudflare 和 CrowdStrike 解决方案如何集成以创建一个统一的安全生态系统,该生态系统将端点保护与零信任网络访问、威胁情报共享和自动化补救工作流程相结合。组织可以利用此集成来实施基于风险的访问策略,改善威胁检测,并跨两个平台编排安全响应。 - [使用 Microsoft 的 Cloudflare SASE 参考架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/cloudflare-sase-with-microsoft/index.md): 此参考架构解释了 Microsoft 和 Cloudflare 如何集成在一起。通过利用 Cloudflare 的安全网络访问、高风险用户隔离以及应用程序和数据可见性,组织可以整合管理。 - [使用 SentinelOne 和 Cloudflare One 增强安全态势](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/cloudflare-sase-with-sentinelone/index.md): Cloudflare One 和 SentinelOne 之间的集成提供了一个全面的安全解决方案。这种集成通过服务间设备状态检查来实现,可以根据序列号识别设备。 - [了解电子邮件安全部署](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/email-security-deployments/index.md): 此参考架构描述了 Cloudflare 电子邮件安全的关键架构。 - [负载均衡参考架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/load-balancing/index.md): 此参考架构适用于希望部署全局和本地流量管理负载均衡解决方案的组织。它是为对其组织现有基础设施负有一定责任或有所了解的 IT、Web 托管和网络专业人员设计的。 - [Magic Transit 参考架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/magic-transit/index.md): 此参考架构描述了 Cloudflare Magic Transit 的关键架构、功能和网络部署选项。 - [多供应商应用程序安全和性能参考架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/multi-vendor/index.md): 此参考架构介绍了如何实现应用程序安全和性能的多供应商方法。 - [使用 Cloudflare 演进到 SASE 架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/sase/index.md): 本参考架构说明了组织如何利用 Cloudflare 逐步实现 SASE 架构。 - [Cloudflare 安全架构](https://cloudflaredoc.ubitools.com/reference-architecture/architectures/security/index.md): 本文档深入介绍了该网络和平台如何从安全角度进行架构、它们是如何运营的,以及企业可以使用哪些服务来解决自身的安全挑战。 ## design-guides - [为 Cloudflare Access 设计 ZTNA 访问策略](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/designing-ztna-access-policies/index.md): 本指南适用于希望部署 Cloudflare ZTNA 服务的客户。它提供了有关如何有效构建正确策略的最佳实践和指南。 - [将 Cloudflare 的优势扩展到 SaaS 提供商的最终客户](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/extending-cloudflares-benefits-to-saas-providers-end-customers/index.md): 了解如何使用 Cloudflare 向您的最终用户提供扩展的性能、安全性和数据本地化。 - [为您的 SaaS 应用程序利用 Cloudflare](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/leveraging-cloudflare-for-your-saas-applications/index.md): 本文档提供了使用 Cloudflare for Platforms 的参考和指导。它专为希望了解如何使其应用程序更具可扩展性和安全性的 SaaS 应用程序所有者、工程师或架构师而设计。 - [从 VPN 集中器到零信任网络访问的以网络为中心的迁移](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/network-vpn-migration/index.md): 为实现对私有公司网络的远程访问而安装和维护硬件的传统方法已不再安全或具有成本效益。IT 团队认识到,安装和维护自己的硬件所需的成本和精力,可以通过更现代、更安全的云托管服务来抵消。 - [使用 Cloudflare 安全地交付应用程序](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/secure-application-delivery/index.md): Cloudflare 提供围绕应用程序性能、安全、可靠性、开发以及 Zero Trust 的全套服务。 - [保护访客无线网络安全](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/securing-guest-wireless-networks/index.md): 本指南专为正在寻求通过 Cloudflare 帮助保护其访客无线网络的 IT 或安全专业人员而设计。 - [跨区域和应用程序的简化 WAF 部署](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/streamlined-waf-deployment-across-zones-and-applications/index.md): 了解如何跨不同区域和应用程序简化 WAF 部署。 - [使用零信任框架保护 SaaS 应用程序](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/zero-trust-for-saas/index.md): 了解如何利用 Cloudflare 的全球网络消除安全性与性能之间的权衡。 - [将 Zero Trust 架构构建到您的初创公司中](https://cloudflaredoc.ubitools.com/reference-architecture/design-guides/zero-trust-for-startups/index.md): Cloudflare Zero Trust 是初创公司开发全面 Zero Trust 战略的一种简单(有时是免费的!)方法。本指南介绍了如何使用 Cloudflare 建立 Zero Trust 架构的基础。 ## diagrams - [基于内容的资产创建](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/ai-asset-creation/index.md): AI 系统结合文本生成和文本到图像模型,从文本创建视觉内容。它们生成提示词、进行内容审核,并为各种应用生成图像。 - [模块化 AI 架构](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/ai-composable/index.md): 该架构图展示了如何在 Cloudflare 上端到端构建 AI 应用程序,或如何将单个服务与外部基础设施及服务相集成。 - [多厂商 AI 可见性与控制](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/ai-multivendor-observability-control/index.md): 通过将速率限制、缓存和错误处理等功能移至代理层,组织可以跨服务和推理服务提供商应用统一配置。 - [检索增强生成 (RAG)](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/ai-rag/index.md): RAG 将检索与生成模型相结合以提供更好的文本。它利用外部知识来生成事实性、相关的响应,提高聊天机器人等 NLP 任务的连贯性和准确性。 - [AI Vibe Coding 平台](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/ai-vibe-coding-platform/index.md): Cloudflare 的低延迟、完全无服务器计算平台 Workers 提供了使用服务器端实现启用 A/B 测试的强大功能。 - [视频上传的自动字幕生成](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/ai-video-caption/index.md): 通过将自动语音识别技术集成到视频平台中,内容创作者、发布商和分发商可以吸引更广泛的受众,包括听力障碍人士或那些更喜欢使用不同语言消费内容的人。 - [将 BigQuery 数据摄取到 Workers AI](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/bigquery-workers-ai/index.md): 您可以连接 Cloudflare Worker 来从 Google BigQuery 获取数据,并将其传递给 Workers AI,以运行由无服务器 GPU 提供支持的 AI 模型。 - [企业 AI 智能体工作空间](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/enterprise-ai-agent-workspace/index.md): 在 Cloudflare 上构建受治理、有状态的企业 AI 智能体工作空间的参考架构。 - [企业级 AI Vibe Coding 平台](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/ai/enterprise-ai-vibe-coding-platform/index.md): 在 Cloudflare 上构建受治理的企业级 AI vibe coding 平台的参考架构。 - [Bot Management](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/bots/bot-management/index.md): Cloudflare 拥有 Bot 管理能力,可帮助识别和缓解自动化流量,保护域免受恶意 Bot 的侵害。 - [设计分布式 Web 性能架构](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/content-delivery/distributed-web-performance-architecture/index.md): 一种用于构建基于 Cloudflare 的 L7 性能架构的规范模式,可减少延迟、提高缓存效率并改善 Core Web Vitals。 - [使用 Cloudflare Image Resizing 和 R2 优化图像交付](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/content-delivery/optimizing-image-delivery-with-cloudflare-image-resizing-and-r2/index.md): 了解如何获取用于优化图像交付的可扩展、高性能解决方案。 - [优化和保护互联交通系统](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/iot/optimizing-and-securing-connected-transportation-systems/index.md): 该图展示了优化互联交通系统的 Cloudflare 组件。它说明了其技术如何最小化延迟、确保可靠性,并加强关键数据流的安全性。 - [将您自己的 IP 空间迁移到 Cloudflare](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/network/bring-your-own-ip-space-to-cloudflare/index.md): Cloudflare 允许企业将其 IP 空间迁移到 Cloudflare 网络。这使企业在保留自有公共 IP 空间对外展示的同时,享受该平台的安全性与性能优势。 - [使用地理定位 IP 优化设备漫游体验](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/network/optimizing-roaming-experience-with-geolocated-ips/index.md): Cloudflare 可使用私有移动网络(APN)将跨多个国家漫游的设备通过区域互联网出口连接起来。 - [保护数据中心网络](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/network/protect-data-center-networks/index.md): 本文档重点介绍使用 Cloudflare WAN、Cloudflare Network Firewall 和 Cloudflare Gateway 服务的参考架构。 - [使用 Cloudflare Magic Transit 保护混合云网络](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/network/protect-hybrid-cloud-networks-with-cloudflare-magic-transit/index.md): Cloudflare Magic Transit 为所有面向互联网的网络提供云原生内联 DDoS 防护和流量加速。 - [使用 Cloudflare 保护公共网络](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/network/protect-public-networks-with-cloudflare/index.md): 本文档介绍 Cloudflare Magic Transit、Cloudflare Network Firewall 和 Gateway 的工作原理。这些产品为所有面向互联网的网络提供内联、自动化、可扩展的网络保护。该架构旨在跨多个云和本地环境保护公共网络。 - [保护 ISP 和电信网络免受 DDoS 攻击](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/network/protecting-sp-networks-from-ddos/index.md): 了解互联网服务提供商(ISP)和电信公司(如 T-Mobile 或 British Telecom)如何保护自身免受 DDoS 攻击。 - [通过外部授权和无服务器计算扩展 ZTNA](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/augment-access-with-serverless/index.md): Cloudflare 的 ZTNA 利用外部 API 调用和 Workers 增强访问策略,实现强健的安全性。它验证用户的身份认证和授权,确保只有合法访问才能到达受保护资源。 - [Cloudflare One Appliance 部署选项](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/cloudflare-one-appliance-deployment/index.md): 了解如何部署 Cloudflare One Appliance 并评估各种部署选项。 - [为混合用户部署自托管 VoIP 服务](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/deploying-self-hosted-voip-services-for-hybrid-users/index.md): 了解 Cloudflare 如何通过利用其全球网络改善传统 VPN 解决方案。 - [面向互联网服务提供商的 DNS 过滤解决方案](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/gateway-dns-for-isp/index.md): 了解如何将 Cloudflare Gateway 用作互联网服务提供商的 DNS 过滤解决方案。 - [适用于政府的防护性 DNS](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/gateway-for-protective-dns/index.md): 了解如何将 Cloudflare Gateway 用作政府的防护性 DNS 服务。 - [无需部署客户端代理即可访问私有应用](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/sase-clientless-access-private-dns/index.md): 了解如何在无需部署客户端代理的情况下提供对私有应用的访问。 - [使用 SASE 安全访问 SaaS 应用](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/secure-access-to-saas-applications-with-sase/index.md): Cloudflare 的 SASE 平台能够为保护 SaaS 应用带来更偏向零信任的方法。基于设备姿态、身份属性和细粒度网络位置的集中策略可以应用于一个或多个 SaaS 应用。 - [Zero Trust 和虚拟桌面基础设施 (VDI)](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/sase/zero-trust-and-virtual-desktop-infrastructure/index.md): 本文档提供了使用 Cloudflare 的 Zero Trust 服务的参考和指南。它在 Web 应用的远程访问方面提供了巨大的改进,并具有更高的安全性。 - [使用 Cloudflare 应用程序服务实现 FIPS 140 三级合规](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/security/fips-140-3/index.md): 本文档概述了使用 Cloudflare 应用程序服务实现联邦信息处理标准 (FIPS) 140 三级合规的参考架构。 - [静态数据安全](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/security/securing-data-at-rest/index.md): 了解 Cloudflare 的 API 驱动型云访问安全代理 (CASB) 如何工作并保护静态数据。 - [传输中数据安全](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/security/securing-data-in-transit/index.md): 传输中的数据在传输过程中往往被认为容易受到拦截或篡改。数据丢失防护 (DLP) 技术可用于检查网络流量内容,并阻止敏感数据流向高风险目的地。 - [使用中数据安全](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/security/securing-data-in-use/index.md): 了解 Cloudflare 的远程浏览器隔离 (RBI) 如何工作并保护使用中的数据。 - [使用 Workers 进行 A/B 测试](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/serverless/a-b-testing-using-workers/index.md): Cloudflare 的低延迟、完全无服务器计算平台 Workers 提供强大功能,可通过服务器端实现实现 A/B 测试。 - [全栈应用程序](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/serverless/fullstack-application/index.md): 这些服务如何在真实全栈应用程序架构中协同工作的实用示例。 - [可编程平台](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/serverless/programmable-platforms/index.md): Workers for Platforms 为可编程平台提供安全、可扩展、高性价比的基础设施,并具备全球覆盖能力。 - [无服务器 ETL 管道](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/serverless/serverless-etl/index.md): Cloudflare 支持完全无服务器的 ETL 管道,可显著降低复杂性、加快投产速度并降低总体成本。 - [无服务器全球 API](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/serverless/serverless-global-apis/index.md): Cloudflare 上无服务器 API 的示例架构,旨在说明不同计算和数据产品如何相互交互。 - [无服务器图像内容管理](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/serverless/serverless-image-content-management/index.md): 利用 Cloudflare 生态系统的各种组件构建可扩展的图像管理解决方案 - [Durable Objects 的控制平面与数据平面架构模式](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/storage/durable-object-control-data-plane-pattern/index.md): 将应用程序的控制平面与数据平面分离,在不影响功能的前提下实现卓越的性能和可靠性。 - [多云环境中的免出口费对象存储](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/storage/egress-free-storage-multi-cloud/index.md): 了解如何使用 R2 在多云环境中实现免出口费的对象存储。 - [存储事件通知](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/storage/event-notifications-for-storage/index.md): 使用 Cloudflare Workers 或外部服务监控数据变更通知并进行适当处理。 - [按需对象存储数据迁移](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/storage/on-demand-object-storage-migration/index.md): 使用 Cloudflare 迁移工具在云对象存储提供商之间迁移数据。 - [存储用户生成内容](https://cloudflaredoc.ubitools.com/reference-architecture/diagrams/storage/storing-user-generated-content/index.md): 将用户生成内容存储在 R2 中,实现快速、安全且高性价比的架构。