今天不少朋友来 ping 我,说 Cloudflare 挂了。作为 Cloudflare FL 第一代的核心开发者我也分享下我的一些想法。
这次不是攻击,而是典型的“隐性假设 + 配置链条”的连环触发 —— 权限变更让底层表暴露出来,生成的 feature file 行数翻倍,超过了 FL2 的内存预设,最终把核心代理直接推向 panic。
Rust 能减少一类错误,但边界层、数据流、配置管道这些地方的复杂性,语言本身解决不了。真正难的是把系统契约、隔离层和 fail-safe 设计好。
向 Cloudflare 的工程师们致敬,这种事故最辛苦的永远是当场在救火的人。
点击图片查看原图
点击图片查看原图