Обновление Origin-сервера без простоя: что проверить до переключения трафика
Когда меняется origin, ломается не только приложение — часто сыпется кэш, TLS и логика маршрутизации. Если CDN продолжает ходить на старый адрес, вы получаете 5xx, петли редиректов и «залипшие» ответы, которые трудно отличить от проблем на стороне Cloudflare.
Перед переключением проверьте базовые вещи:
— новый origin отвечает по тому же Host, который ожидает CDN;
— сертификат валиден для этого имени, а SNI совпадает с конфигурацией;
— фаервол разрешает вход только с нужных подсетей, но не блокирует проверку доступности;
— health-check и таймауты настроены так, чтобы краткий сбой не превращался в массовую деградацию.
Отдельно смотрите на кэш и заголовки. Если на старом origin были нестабильные Cache-Control, Set-Cookie или Vary, миграция просто переносит старую проблему на новый сервер. Полезно заранее очистить опасные ключи кэша, проверить gzip/brotli и убедиться, что ответ на HEAD и GET одинаково предсказуем.
После переключения не верьте только успешному HTTP 200. Сравните логами задержки, долю ошибок и поведение редиректов на старом и новом пути. Если CDN видит origin как «здоровый», но пользователи жалуются, ищите различия в DNS, TLS и заголовках, а не в кэше как первом подозреваемом.
Стабильность инфраструктуры — залог масштабируемости. Делайте смену origin как контролируемую процедуру: сначала совместимость, потом доступ, затем кэш и только после этого трафик.
Оптимизация Cloudflare и CDN
@cloudflare_optimization_pro_arb
Обновление Origin-сервера без простоя: что проверить до переключения трафика
Этот пост опубликован в Telegram-канале Оптимизация Cloudflare и CDN. Подписаться можно по ссылке: @cloudflare_optimization_pro_arb.