构建多租户平台,在安全隔离的沙箱中运行不受信任的代码。
Workers for Platforms 可让你在安全的托管沙箱中运行由客户或 AI 编写的不受信任代码。每位客户都在自己的 Worker 中运行代码——这是一个安全且隔离的环境。
在以下情况下使用 Workers for Platforms:
- 大规模运行不受信任的代码 — 在安全沙箱中执行客户编写或 AI 生成的代码,并可部署无限数量的应用。
- 构建多租户平台 — 为每位客户提供独立的计算环境,租户之间完全隔离。
- 将 Cloudflare 开发者平台能力扩展给客户 — 使用 bindings 为每位客户提供 KV 存储、D1 数据库、R2 存储等。客户通过你的平台获得同样强大的工具。
- 为每个应用提供独立域名 — 在你的域名的子域名下托管应用(例如
customer-name.myplatform.com),或集成自定义主机名,允许客户使用自己的域名。
Workers for Platforms 提供用于管理和控制客户代码的工具:
- 自定义限制 — 为每位客户设置 CPU 时间和子请求限制。
- 可观测性 — 收集命名空间中所有用户 Worker 的日志与指标。可导出到 Datadog、Splunk、Grafana 等第三方平台。
- 标签 — 使用客户 ID、套餐类型或环境等自定义标签来组织、搜索和筛选用户 Worker。
浏览使用 Workers for Platforms 的 参考架构:
快速入门
设置分派命名空间、动态分派 Worker 和用户 Worker。
Workers for Platforms 的工作原理
了解架构:分派命名空间、动态分派 Worker、 用户 Worker 和出站 Worker。