INTEGRITY Dokumentace

Slovníček

Prohlédněte si definice pojmů používaných v dokumentaci Cloudflare.

PojemDefiniceProdukt
účet

Účty sdružují jednoho nebo více členů s konkrétními rolemi nebo oprávněními. K účtům lze přiřadit libovolný počet domén.

Základy
ACK (potvrzení)

Poslední krok třícestného handshake protokolu TCP, který potvrzuje navázání spojení.

Spectrum
aktivní zóna

Aby byla DNS zóna na Cloudflare aktivní a spravovaná, je nutné změnit její nameservery na nameservery Cloudflare.

DNS
mapa adres

Datová struktura, která zákazníkům s prefixy BYOIP nebo statickými IP adresami na úrovni účtu umožňuje určit, které IP adresy se mají mapovat na DNS záznamy, pokud jsou proxovány přes Cloudflare.

BYOIP
AI crawler

Bot, který stahuje obsah z webů pro podporu AI modelu, mimo jiné za účelem indexace obsahu, retrieval augmented generation nebo trénování.

AI Crawl Control
AI models

Model AI je natrénovaný systém, který zpracovává vstupní data a na základě naučených vzorů generuje predikce, rozhodnutí nebo výstupy.

Workers AI
alarm

Alarm Durable Object je mechanismus, který umožňuje naplánovat probuzení Durable Object v budoucím okamžiku.

Durable Objects
allowlist

Allowlist je seznam položek (obvykle webů, IP adres, e-mailových adres apod.), kterým je povolen přístup do systému.

WAF
anycast

Anycast je metoda síťového adresování a směrování, při které lze příchozí požadavky směrovat do různých míst. Anycast obvykle směruje příchozí provoz do nejbližšího datacentra, které má kapacitu požadavek efektivně zpracovat.

Cloudflare WAN
kořenová doména

Apex doména označuje doménu, která neobsahuje část se subdoménou, například example.com (bez www.). Nazývá se také „kořenová doména“ nebo „naked domain“.

DNS
volání API

Také označováno jako požadavek API. Volání API je zpráva odeslaná serveru s žádostí, aby API poskytlo službu nebo informaci.

API Shield
Koncový bod API

Koncový bod API je místo, kde se vyřizují API volání nebo požadavky. API Shield definuje koncové body jako trojici host, method a path.

API Shield
Klíč API

Klíč API je jedinečný pro každého uživatele Cloudflare a slouží k ověření identity při použití Cloudflare API.

Základy
Schéma API

API schéma definuje, které API požadavky jsou platné na základě několika vlastností požadavku, jako je cílový koncový bod, formát cesty nebo proměnné dotazu a HTTP metoda.

API Shield
API token

API tokeny opravňují k přístupu na konkrétní stránky dashboardu Cloudflare, k účtům a zónám. API tokeny jsou vždy svázány s uživatelem, který je vytvořil.

Základy
API Tokens

API Tokens jsou ověřovací údaje, které slouží k bezpečnému přístupu ke zdrojům Workers AI a jejich správě přes REST API.

Workers AI
App Launcher

Portál App Launcher poskytuje koncovým uživatelům jeden dashboard, ze kterého mohou otevírat aplikace zabezpečené pomocí Cloudflare One.

Cloudflare One
aplikace

Zdroj chráněný Cloudflare One, kterým může být subdoména, cesta nebo aplikace SaaS.

Cloudflare One
token aplikace

Údaj, který uživateli na určitou dobu uděluje přístup ke konkrétní aplikaci Access. Může být uložen v cookie prohlížeče nebo předán aplikaci místo běžného hesla.

Cloudflare One
skóre útoku

Číslo od 1 (pravděpodobně škodlivý) do 99 (pravděpodobně nezávadný), které vyjadřuje, jak pravděpodobné je, že je příchozí požadavek škodlivý. Umožňuje odhalit nové techniky útoků dřív, než se o nich obecně ví.

WAF
atribut

Provoz procházející přes Area 1 může získat jeden nebo více atributů, které signalizují, že byla splněna určitá podmínka.

Area 1
Authenticated Origin Pulls

Authenticated Origin Pulls umožňují origin serverům ověřit, že požadavek skutečně přišel od Cloudflare, a to pomocí autentizace klientským certifikátem TLS.

SSL/TLS
čísla autonomních systémů (ASN)

Velká síť nebo skupina sítí s jednotnou směrovací politikou. Každý počítač nebo zařízení připojené k internetu je součástí nějakého autonomního systému.

BYOIP
Pomocný Worker

Worker vytvořený lokálně pomocí Integrace Vitest pro Workers který běží v samostatném izolátu odděleně od test runneru, s jiným globálním rozsahem.

Workers
záložní kódy

Záložní kódy umožňují obnovit přístup k účtu Cloudflare mimo běžný proces dvoufaktorového ověření. Záložní kód po použití přestane platit.

Základy
šířka pásma

Maximální rychlost přenosu dat v síti.

Rychlost
binding

Bindings umožňují vašim Workers interakci se zdroji na Cloudflare Developer Platform.

Workers
porovnávání bitových polí

Porovnává nezpracované bity v paketu s určitými hodnotami zadanými ve vašich pravidlech.

Cloudflare Network Firewall
blokovací seznam

Blocklist je seznam položek (obvykle webů, IP adres, e-mailových adres apod.), kterým je znemožněn přístup k systému.

WAF
bookmark

Bookmark představuje stav databáze v konkrétním okamžiku.

  • Záložky lze řadit lexikograficky. Řazení seřadí seznam záložek od nejstarší po nejnovější.
D1
bookmark

Bookmark je řetězec, převážně alfanumerický, například 0000007b-0000b26e-00001538-0c3e87bb37b3db5cc52eedb93cd3b96b která představuje konkrétní stav databáze SQLite v daném okamžiku. Bookmarky jsou navrženy tak, aby byly lexikálně porovnatelné: bookmark představující dřívější okamžik je při běžném porovnání řetězců menší než bookmark představující pozdější okamžik.

Durable Objects
Border Gateway Protocol (BGP)

Směrovací protokol internetu, který zodpovídá za výběr nejefektivnějších tras pro doručování internetového provozu.

BYOIP
bot

Softwarová aplikace naprogramovaná k plnění úkolů, které lze využít v dobrém (chatboti, crawlery vyhledávačů) i ve zlém (hromadění zásob, credential stuffing).

Boti
bot score

Skóre v rozsahu 1 až 99, které udává pravděpodobnost, že požadavek pochází od bota: hodnoty 1 až 29 značí pravděpodobně automatizovaný provoz, hodnoty 30 až 99 pravděpodobně lidský.

Boti
bot tags

Doplňující informace o požadavku bota, například proč mu Cloudflare přidělil dané bot score a zda požadavek přišel od verifikovaného bota nebo kategorie verifikovaných botů.

Boti
komprese Brotli

Brotli je kompresní algoritmus vyvinutý společností Google, optimalizovaný pro webový obsah a navržený tak, aby dosahoval vyššího kompresního poměru než tradiční algoritmy, jako je Gzip.

Rychlost
C3

C3 je nástroj příkazové řádky, který vám pomůže nastavit a nasadit nové aplikace na Cloudflare.

Workers
cache

Dočasné úložiště, ve kterém jsou uložena často používaná data pro rychlé načtení.

Cache
cache hit

Když se požadovaný obsah nachází v mezipaměti, čímž se snižuje potřeba jej načítat z origin serveru.

Cache
cache lock

Zámek mezipaměti (neboli mutex) je mechanismus, který datacentra CDN, skládající se z mnoha serverů, používají k tomu, aby zabránila přetížení origin serverů. Tento mechanismus zajišťuje, že si konkrétní soubor z originu může v daném okamžiku vyžádat vždy jen jeden server, což umožňuje efektivní koordinaci mezi servery.

Cache
cache miss

Když se požadovaný obsah v mezipaměti nenachází, takže server jej musí načíst z origin serveru.

Cache
cachovaná šířka pásma (cachovaná odchozí šířka pásma)

Množství přenesených dat poskytnutých z Cloudflare bez nutnosti kontaktovat originový server. Přenesená data z mezipaměti jsou součtem všech EdgeResponseBytes kde CacheCacheStatus se rovná hit, stale, updating, ignored, nebo revalidated.

Cache
cachované požadavky

Počet požadavků obsloužených Cloudflare bez nutnosti kontaktovat origin server. Cachované požadavky jsou součtem všech požadavků, kde CacheCacheStatus se rovná hit, stale, updating, ignored. Nezahrnuje revalidated protože požadavek musel být odeslán na origin server.

Cache
cacheTtl

CacheTtl je parametr, který určuje dobu v sekundách, po kterou je výsledek KV uložen v mezipaměti v globální síťové lokalitě, ze které je přistupováno.

KV
ukládání do mezipaměti

Proces ukládání kopií souborů nebo dat do cache za účelem zrychlení budoucích požadavků.

Cache
kanonická adresa URL

Preferovaná verze webové stránky, určená pomocí <link rel="canonical"> HTML tag v hlavičce stránky <head> sekci. Pokud více adres URL zobrazuje stejný nebo podobný obsah, kanonická adresa URL sděluje vyhledávačům a robotům, která verze je autoritativní.

AI Crawl Control
CAPTCHA

Test CAPTCHA slouží k ověření, zda je uživatel online skutečně člověk, a ne bot. CAPTCHA je zkratka pro "Completely Automated Public Turing test to tell Computers and Humans Apart."

Turnstile
captive portál

Přihlašovací obrazovka, kterou uživatelé vidí při připojení k veřejné síti Wi-Fi. Captive portály se obvykle vyskytují na místech, jako jsou letiště, kavárny a hotely.

Cloudflare One
kategorie

Klasifikace popisující uvedený účel crawleru: "AI Crawler", "AI Search", "AI Assistant" nebo "Search Engine". Jeden crawler má vždy jednu kategorii.

AI Crawl Control
certifikát

SSL certifikáty umožňují šifrování provozu mezi klientem a webem přes HTTPS. Obsahují veřejný klíč webu, jeho identitu a další související informace. Zařízení, která se pokoušejí komunikovat s origin serverem, se na SSL certifikát odkazují, aby získala veřejný klíč a ověřila identitu serveru. Cloudflare poskytuje Certifikát Universal SSL pro každou aktivní doménu Cloudflare.

SSL/TLS
Certifikační autorita (CA)

CA je důvěryhodná třetí strana, která vydává SSL certifikáty pro šifrování síťového provozu.

SSL/TLS
sady certifikátů

Sady certifikátů umožňují Cloudflare přejít na jiný SSL certifikát u prohlížečů, které nepodporují nejnovější standardy. Díky sadám certifikátů mohou Custom SSL certifikáty obsahovat různé algoritmy podpisu pro stejné hostname uvedené v daném SSL certifikátu, aniž by to zabíralo další kvótu Custom SSL certifikátů na vašem účtu Cloudflare.

SSL/TLS
připnutí certifikátu

Bezpečnostní mechanismus, který brání útokům on-path na internetu tím, že do aplikace natvrdo zapíše informace o certifikátu, jenž má obdržet. Pokud aplikace obdrží jiný certifikát, i kdyby mu systém důvěřoval, odmítne se připojit.

SSL/TLS
Záznam CAA (Certification Authority Authorization)

CAA záznam určuje, které CA smí pro danou doménu vydat SSL certifikát.

SSL/TLS
cf-aig-backoff

Hlavička pro přizpůsobení typu prodlevy (backoff) pro opakování požadavků požadavku.

AI Gateway
cf-aig-cache-key

cf-aig-cache-key-aig-cache-key umožňují přepsat výchozí klíč mezipaměti a přesně nastavit možnost ukládání do mezipaměti pro libovolný prostředek.

AI Gateway
cf-aig-cache-status

Indikátor stavu cachování, která ukazuje, zda byl požadavek obsloužen z mezipaměti.

AI Gateway
cf-aig-cache-ttl

Určuje doba platnosti mezipaměti pro odpovědi.

AI Gateway
cf-aig-collect-log

cf-aig-collect-log hlavička umožňuje obejít výchozí nastavení protokolování brány.

AI Gateway
cf-aig-custom-cost

Umožňuje přizpůsobení nákladů na požadavek tak, aby odrážel parametry definované uživatelem.

AI Gateway
cf-aig-dlp

Hlavička odpovědi, která se vrátí, když Zásada DLP odpovídá požadavku nebo odpovědi. Obsahuje JSON s provedenou akcí (Flag nebo Block), ID shodných zásad, ID shodných profilů a ID záznamů detekce.

AI Gateway
cf-aig-event-id

cf-aig-event-id je jedinečný identifikátor události, který slouží ke sledování konkrétních událostí v systému.

AI Gateway
cf-aig-log-id

cf-aig-log-id je jedinečný identifikátor konkrétního záznamu protokolu, ke kterému chcete přidat zpětnou vazbu.

AI Gateway
cf-aig-max-attempts

Hlavička pro přizpůsobení maximálního počtu pokusů pro opakování požadavků požadavku.

AI Gateway
cf-aig-metadata

Vlastní metadataumožňuje označovat požadavky ID uživatelů nebo jinými identifikátory, což zlepšuje sledování a analýzu vašich požadavků.

AI Gateway
cf-aig-request-timeout

Hlavička pro nastavení časový limit požadavku (v milisekundách). Pokud poskytovatel v tomto čase neodpoví, požadavek vrátí chybu.

AI Gateway
cf-aig-retry-delay

Hlavička pro přizpůsobení prodlevy mezi opakováními pro opakování požadavků požadavku.

AI Gateway
cf-aig-skip-cache

Hlavička pro obejít mezipaměť pro konkrétní požadavek.

AI Gateway
cf-aig-step

Hlavička odpovědi cf-aig-step určuje, který krok v toku požadavku jej úspěšně zpracoval, což se hodí pro sledování a ladění.

AI Gateway
cf-cache-ttl

Zastaralé: Tuto hlavičku nahrazuje cf-aig-cache-ttl. Určuje dobu platnosti záznamu v cache (TTL).

AI Gateway
cf-skip-cache

Zastaralé: Tuto hlavičku nahrazuje cf-aig-skip-cache. Obchází ukládání do cache pro konkrétní požadavek.

AI Gateway
Míra úspěšnosti řešení výzvy (CSR)

Procento vydaných výzev, které byly vyřešeny.

Boti
CIDR

CIDR je zkratka pro Classless Inter-Domain Routing. Označení CIDR se často používá pro notaci CIDR, což je IP adresa zapsaná jako čtyři 8bitové oktety oddělené tečkami (např. 192.168.1.1). Notace CIDR navíc obsahuje příponu, která udává počet bitů použitých pro síťovou část adresy. Formát se obvykle zapisuje jako "/X," kde X je počet bitů síťové části.

Základy
sada šifer

Sada šifrovacích algoritmů pro navázání zabezpečeného komunikačního spojení. Běžně se používá několik sad šifer a klient se serverem se při navazování spojení TLS na konkrétní sadě šifer dohodnou. Podpora více sad šifer zajišťuje kompatibilitu s různými klienty.

SSL/TLS
prostředek na straně klienta

Soubor s kódem JavaScript, který se načítá v prohlížeči vašich návštěvníků, nebo spojení vytvořené jedním z načtených skriptů.

Client-side security
cloud

Síť vzdálených serverů, která slouží k ukládání a správě dat.

Základy
Cloudflare Access

Cloudflare Access nahrazuje firemní VPN sítí Cloudflare. Ověřuje atributy, jako je identita a stav zařízení, a na jejich základě uděluje uživatelům bezpečný přístup k interním nástrojům.

Cloudflare One
Cloudflare Browser Isolation

Cloudflare Browser Isolation spouští aktivní obsah webových stránek v zabezpečeném izolovaném prohlížeči a chrání tak uživatele před útoky zero-day, malwarem a phishingem.

Cloudflare One
Cloudflare CASB

Cloudflare CASB poskytuje komplexní přehled a kontrolu nad aplikacemi SaaS a pomáhá předcházet únikům dat a porušování předpisů. Pomáhá odhalovat interní hrozby, stínové IT, rizikové sdílení dat a škodlivé aktéry.

Cloudflare One
Cloudflare Dashboard

Cloudflare Dashboard je webové rozhraní, které uživatelům umožňuje spravovat služby Workers AI včetně nasazování a monitorování modelů.

Workers AI
Cloudflare Data Loss Prevention (DLP)

Cloudflare Data Loss Prevention (DLP) umožňuje kontrolovat webový provoz a aplikace SaaS na přítomnost citlivých dat, jako jsou čísla sociálního zabezpečení, finanční informace, tajné klíče a zdrojový kód.

Cloudflare One
Cloudflare DEX

Cloudflare Digital Experience Monitoring (DEX) poskytuje přehled o výkonu zařízení, sítě a aplikací v rámci vaší organizace Zero Trust.

Cloudflare One
Cloudflare Gateway

Cloudflare Gateway je moderní firewall nové generace mezi uživatelem, zařízením nebo sítí a veřejným internetem. Zahrnuje DNS filtrování, které kontroluje všechny DNS dotazy směřující na internet a uplatňuje na ně zásady.

Cloudflare One
Cloudflare Mesh

Propojuje privátní sítě, servery a zařízení prostřednictvím Cloudflare a umožňuje obousměrnou konektivitu typu site-to-site i mesh. Každý účastník získá privátní Mesh IP adresu a může přímo komunikovat s libovolným dalším účastníkem.

Cloudflare One
Cloudflare One

Název platformy Cloudflare pro Secure Access Service Edge (SASE), která zahrnuje Zero Trust a síťové služby.

Cloudflare One
Cloudflare One Agent

Název aplikace Cloudflare One Client na zařízeních iOS a Android.

Cloudflare One
Cloudflare One Client

Aplikace, která připojuje firemní zařízení ke Cloudflare pro přístup k privátní síti, pokročilé filtrování webu a další bezpečnostní funkce.

Cloudflare One
Cloudflare Tunnel

Cloudflare Tunnel využívá softwarového agenta (cloudflared) pro navázání zabezpečeného připojení mezi soukromou sítí a Cloudflare.

Cloudflare One
Cloudflare Zero Trust

Cloudflare Zero Trust přináší sílu globální sítě Cloudflare vašim interním týmům a infrastruktuře. Uživatelům díky němu poskytuje zabezpečený, rychlý a bezproblémový přístup k libovolnému zařízení na internetu.

Cloudflare One
cloudflared

Software, na kterém běží Cloudflare Tunnel. Spouští se na origin serverech a propojuje aplikace nebo privátní sítě s Cloudflare.

Cloudflare One
replika cloudflared

Další instance cloudflared která ukazuje na stejný Cloudflare Tunnel. Zajišťuje, že vaše síť zůstane online i v případě, že jeden hostitel se spuštěným cloudflared je nedostupný.

Cloudflare One
CNAME setup

Nastavení CNAME, známé také jako částečné nastavení, umožňuje využívat reverzní proxy Cloudflare, aniž byste Cloudflare používali jako autoritativní nameservery.

DNS
příklad kódu

Ukázka kódu znázorňuje, jak pomocí daného programovacího prvku implementovat konkrétní funkčnost

Základy
komprese

Proces zmenšování velikosti souborů nebo dat za účelem zrychlení jejich přenosu po síti.

Rychlost
spotřebitel

Consumer je označení pro klienta, který odebírá zprávy z fronty nebo je zpracovává.

Queues
síť pro doručování obsahu (CDN)

Geograficky distribuovaná skupina serverů, které společně zajišťují rychlé doručování internetového obsahu.

Základy
objekt obsahu

Content object je jakákoli binární část těla požadavku (podle detekce systémů Cloudflare), která neodpovídá žádnému z následujících typů obsahu: text/html, text/x-shellscript, application/json, text/csv, nebo text/xml.

WAF
zásady zabezpečení obsahu (CSP)

Další vrstva zabezpečení, která pomáhá odhalovat a zmírňovat určité typy útoků, například útoky cross-site scripting (XSS).

Základy
Content Signals

Nově vznikající standard IETF pro vyjádření preferencí ohledně obsahu pro AI pomocí hlaviček HTTP nebo metadat. Jeho cílem je nahradit nestandardní signály jednotlivých dodavatelů. Více na contentsignals.org.

AI Crawl Control
Context Window

V generativní AI je context window součtem počtu vstupních, reasoning a completion nebo response tokenů, které model podporuje. Limit context window najdete u každého stránka modelu.

Workers AI
Core Web Vitals

Core Web Vitals je sada metrik výkonu zaměřených na uživatele, mezi které patří Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) a First Input Delay (FID). Google podle nich hodnotí celkový uživatelský zážitek z webové stránky.

Rychlost
Čas CPU

Čas CPU je doba, po kterou centrální procesorová jednotka (CPU) v rámci daného požadavku skutečně provádí práci.

Workers
procházení

Jeden požadavek HTTP, kterým bot přistupuje ke stránce na vašem webu.

AI Crawl Control
prohledávač

Konkrétní bot, který provozuje společnost za účelem přístupu k obsahu webu. Jeden provozovatel (například OpenAI) může provozovat více crawlerů (GPTBot, ChatGPT-User).

AI Crawl Control
credential stuffing

Credential stuffing je automatizované vkládání odcizených dvojic uživatelského jména a hesla (označovaných jako „přihlašovací údaje“) do přihlašovacích formulářů webu s cílem získat přístup k uživatelským účtům.

WAF
kredit

Částka připsaná na konkrétní účet Cloudflare jako kredit na opakující se předplatné nebo platby za plán. Fakturační systém Cloudflare kredity automaticky uplatní v dalším fakturačním cyklu.

Základy
Cron Triggers

Cron Triggers umožňují uživatelům namapovat cron výraz na Worker pomocí scheduled() handler která umožňuje spouštět Workers podle harmonogramu.

Workers
Cumulative Layout Shift (CLS)

Cumulative layout shift (CLS) je metrika výkonu webu, která vyjadřuje vizuální stabilitu stránky měřením součtu neočekávaných posunů rozvržení prvků během načítání a vykreslování stránky.

Rychlost
D1

D1 je nativní bezserverová databáze od Cloudflare.

Workers
D1

D1 je spravovaná bezserverová databáze od Cloudflare se SQL sémantikou SQLite, vestavěnou obnovou po havárii a přístupem přes Worker a HTTP API.

Workers AI
démon

Program, který provádí úlohy bez aktivní správy nebo údržby.

Cloudflare One
datové centrum

Fyzické místo, kde běží servery a probíhá další IT provoz.

Základy
datový paket

Datový paket je jednotka dat obsahující uživatelské a řídicí informace. Informace se v síti rozdělují na pakety, které mohou ke svému cíli putovat různými cestami.

Cloudflare WAN
ladění

Proces identifikace a řešení chyb nebo problémů v softwarových aplikacích či systémech, obvykle prováděný analýzou logových dat.

Protokoly
demo aplikace

Demo aplikace je funkční aplikace na GitHubu, kterou si můžete naklonovat a sami nasadit.

Základy
útok typu odepření služby (DoS)

DoS útok je typ kybernetického útoku, při kterém se útočník snaží znepřístupnit počítač nebo jiné zařízení jeho běžným uživatelům tím, že naruší jeho normální fungování.

Základy
nasazení

Deployments sledujte verzi (verze) svého Workeru, které aktivně obsluhují provoz.

Workers
ukončení podpory

Zastarávání (deprecation) znamená oficiální označení funkce za zastaralou. Zastaralá funkce ve softwaru sice zůstává, ale uživatelé jsou upozorněni a vyzváni, aby přešli na alternativu. Zastaralé funkce se nakonec mohou i odstranit. Tento postup zachovává zpětnou kompatibilitu a dává vývojářům čas na úpravu kódu.

Protokoly
ID detekce

Statická pravidla, která slouží k rozpoznání předvídatelného chování botů a nijak se nepřekrývají s provozem generovaným lidmi.

Boti
stav zařízení

Způsob, jak vyhodnotit zabezpečení zařízení uživatele, například ověřením jeho sériového čísla nebo kontrolou, zda má nainstalované nejnovější softwarové aktualizace.

Cloudflare One
profil zařízení

Sada nastavení Cloudflare One Client aplikovaná na konkrétní skupinu zařízení ve vaší organizaci.

Cloudflare One
registrace zařízení

Jednotlivá relace Cloudflare One Client na fyzickém zařízení, s přidruženou konfigurací, která zahrnuje jedinečný veřejný klíč, profil zařízení a virtuální IP adresy (jednu IPv4 a jednu IPv6).

Cloudflare One
přímý

Označení pro verifikovaného bota nebo agenta provozovaného jediným úzce vymezeným provozovatelem, obvykle na jeho vlastní infrastruktuře. Nahrazuje samostatnou klasifikaci "verifikovaný bot" používanou před 1. červencem 2026.

Boti
dispozice

Představuje vyhodnocení konkrétní zprávy nástrojem Area 1. Například po vyhodnocení e-mailu mu může být přiřazen stav malicious. E-mailové zprávy s touto klasifikací vykazují znaky typické pro škodlivé e-maily.

Area 1
distribuovaný útok typu odepření služby (DDoS)

DDoS útok je škodlivý pokus narušit běžný provoz cílového serveru, služby nebo sítě zahlcením cíle nebo jeho okolní infrastruktury záplavou internetového provozu.

Základy
Filtrování DNS

Filtrování DNS využívá Domain Name System k blokování škodlivých webů a filtrování nebezpečného obsahu, čímž zvyšuje zabezpečení a kontrolu přístupu.

Cloudflare One
Umístění DNS

Umístění DNS je soubor koncových bodů DNS, které lze namapovat na fyzické entity, jako jsou kanceláře, domácnosti nebo datová centra.

Cloudflare One
DNS over HTTPS

DNS over HTTPS (DoH) je standard pro šifrování DNS provozu pomocí protokolu HTTPS, který brání sledování a podvrhování DNS dotazů.

DNS
DNS over TLS

DNS over TLS (DoT) je standard pro šifrování DNS provozu pomocí vlastního portu (853) a šifrování TLS.

DNS
DNS záznam

DNS záznamy jsou instrukce uložené na autoritativních DNS serverech, které poskytují informace o doméně, včetně toho, jaká IP adresa je s doménou spojena a jak zacházet s požadavky na tuto doménu.

DNS
DNS server

DNS servery převádějí lidsky čitelné názvy domén na IP adresy, takže si nemusíte pamatovat složité IP adresy.

DNS
Zóna DNS

Část jmenného prostoru DNS spravovaná konkrétní organizací nebo administrátorem.

DNS
Subdoména DoH

Jedinečná subdoména DoH pro každou lokalitu DNS v Cloudflare One, která se používá v nastavení Cloudflare One Client.

Cloudflare One
doména

Název domény vaší aplikace na Cloudflare.

Základy
ověření kontroly domény (DCV)

Postup, kterým certifikační autorita (CA) ověří vlastnictví domény před vydáním certifikátu SSL/TLS.

SSL/TLS
Systém doménových jmen (DNS)

Systém doménových jmen (DNS) je telefonní seznam internetu. DNS překládá doménová jména na IP adresy.

DNS
výpadek

Downtime je doba, po kterou je systém, služba nebo zařízení nefunkční nebo nedostupné k použití.

Waiting Room
Durable Execution

„Durable Execution“ je programovací model, který aplikacím umožňuje spolehlivý běh, automatické ukládání stavu, opakování pokusů a odolnost vůči chybám způsobeným výpadky API, sítě nebo dokonce infrastruktury. Cloudflare Workflows nabízí způsob, jak vytvářet a nasazovat aplikace odpovídající tomuto modelu.

Workflows
Durable Object

Durable Object je jednotlivá instance třídy Durable Object. Durable Object je globálně jedinečný (odkazuje se na něj pomocí ID), poskytuje globální bod koordinace pro všechny metody a požadavky, které jsou mu zasílány, a má vlastní trvalé úložiště, které není sdíleno s ostatními Durable Objects v rámci namespace.

Durable Objects
Třída Durable Object

Třída JavaScriptu, která definuje metody (RPC) a handlery (fetch, alarm) jako součást vašeho Durable Object, a/nebo volitelný constructor. Všechny Durable Objects v rámci jednoho namespace sdílejí stejnou definici třídy.

Durable Objects
Durable Objects

Název produktu, případně souhrnné označení pro více než jeden Durable Object.

Durable Objects
Durable Objects

Durable Objects je globálně distribuované koordinační API se silně konzistentním úložištěm.

Workers
doba trvání

Doba trvání je měřítko reálného času, tedy celkové doby od začátku do konce vyvolání Workeru.

Workers
dynamický obsah

Dynamický obsah je obsah webu, který se mění podle faktorů specifických pro konkrétního uživatele, například podle času návštěvy, polohy nebo zařízení. Typickým příkladem jsou zpravodajské weby nebo sociální sítě. U takových webů je nutné obsah při každém požadavku znovu načíst z origin serveru.

Cache
Edge Certificate

Certifikáty SSL/TLS, které Cloudflare předkládá klientům navštěvujícím váš web nebo aplikaci.

Kvůli jak Cloudflare funguje, ve skutečnosti může existovat dva certifikáty zapojené do jednoho požadavku: edge certificate a origin certificate.

SSL/TLS
stavový kód odpovědi edge serveru

Kód odpovědi HTTP odeslaný z Cloudflare klientovi (koncovému uživateli). Cloudflare dashboard Analytics aplikace používá stavový kód odpovědi edge.

Základy
edge server

Server umístěný na okraji sítě, obvykle v rámci CDN, který doručuje obsah koncovým uživatelům.

Cache
EDNS Client Subnet (ECS)

ECS je rozšíření DNS, které umožňuje rekurzivním resolverům DNS zahrnout do svých dotazů DNS informace o IP adrese klienta.

Ne všechny resolvery používají ECS, ale pokud ano, obvykle je část IP adresy vynechána. Odesílání hlaviček ECS má obecně za cíl snížit latenci a urychlit doručování obsahu v souvislosti s CDN a load balancery. Mechanismus ECS je specifikován v RFC 7871.

DNS
šifrovací algoritmus

Šifrovací algoritmus je soubor matematických operací prováděných na datech, které zajišťují, že datům porozumí pouze zamýšlený příjemce.

SSL/TLS
koncový bod

Jakákoli služba nebo hardware, který zachytává a zpracovává příchozí veřejný nebo privátní provoz.

Mezi příklady koncových bodů patří originy, názvy hostitelů, privátní nebo veřejné IP adresy, virtuální IP adresy (VIP), servery a další vyhrazená hardwarová zařízení.

Load Balancing
prostředí

Prostředí umožňují nasadit stejnou aplikaci Worker s odlišnou konfigurací pro každé prostředí. K dispozici pouze při použití s Konfigurační soubor Wrangler.

Workers
proměnná prostředí

Proměnné prostředí jsou typem vazby, která vám umožňuje připojit k Workeru textové řetězce nebo hodnoty JSON.

Workers
Proměnné prostředí

Proměnné prostředí jsou dynamické hodnoty, které lze ve Workers použít ke správě konfiguračních nastavení, včetně těch souvisejících s integracemi AI.

Workers AI
vícecestné směrování se stejnou cenou

Technika, která pro určení zvolené trasy využívá hashe vypočítané z dat paketu.

Cloudflare WAN
chybová stránka

Chybová stránka je webová stránka, kterou uživatelé uvidí, když se pokusí zobrazit konkrétní stránku nebo prostředek, jenž je nedostupný kvůli chybě serveru, nefunkčnímu odkazu nebo jinému problému. Obvykle obsahuje podrobnosti o dané chybě a nabízí možná řešení nebo pokyny, které uživateli pomohou problém vyřešit.

Waiting Room
událost

Výskyt nebo událost, která je natolik významná, že si zaslouží zaznamenání do protokolu.

Protokoly
Událost

Událost, která spustila instanci Workflow. Jde o typ WorkflowEvent může obsahovat volitelné parametry (data), se kterými Workflow může pracovat.

Workflows
příklad

Hello, world! Můžete použít Markdown funkce ve vašem tooltips.

Průvodce stylem
Certifikát Extended Validation (EV)

Certifikáty EV poskytují návštěvníkům nejvyšší míru důvěryhodnosti, vyžadují však od certifikační autority (CA) nejnáročnější ověřování. Certifikáty EV zobrazují název společnosti nebo organizace v adresním řádku prohlížeče návštěvníka. Aby CA certifikát EV schválila, vyžaduje od společnosti nebo organizace další dokumentaci.

SSL/TLS
funkce

Feature je nastavení v Cloudflare dashboardu, které odpovídá funkčnosti v rámci produktu nebo API Cloudflare.

Základy
Fine-Tuning

Fine-Tuning je obecný termín pro úpravu modelu AI dalším trénováním s využitím dodatečných dat.

Workers AI
firewall

Firewall je bezpečnostní systém, který na základě sady bezpečnostních pravidel monitoruje a řídí síťový provoz.

WAF
firewall jako služba

Také označováno jako cloudový firewall. Bezpečnostní produkt hostovaný v cloudu.

Cloudflare Network Firewall
první vykreslení obsahu (FCP)

First contentful paint (FCP) je metrika výkonu webu, která měří dobu potřebnou k vykreslení prvního obsahu na obrazovce při načítání webové stránky.

Rychlost
zpoždění prvního vstupu (FID)

First input delay (FID) je metrika výkonu webu, která měří zpoždění mezi první interakcí uživatele se stránkou, například kliknutím na tlačítko, a okamžikem, kdy prohlížeč zareaguje. Vyjadřuje tak interaktivitu a odezvu stránky.

Rychlost
flotila

Flotila je sada uživatelských zařízení. Všechna zařízení ve flotile mají nainstalovaného Cloudflare One Client a jsou připojena k Zero Trust Organization.

Cloudflare One
data o tocích

Představuje záznamy o komunikaci mezi zařízeními. Existuje řada protokolů pro flow data, například NetFlow nebo sFlow.

Network Flow
FTP (File Transfer Protocol)

Standardní síťový protokol pro přenos souborů mezi hostiteli v síti založené na TCP.

Spectrum
FTPS (File Transfer Protocol Secure)

Rozšíření FTP, které přidává podporu kryptografických protokolů Transport Layer Security (TLS) nebo Secure Sockets Layer (SSL).

Spectrum
Function Calling

Function Calling umožňuje lidem využít velké jazykové modely (LLM) a jejich odpovědi použít ke spouštění funkcí nebo k interakci s externími API.

Workers AI
Tunel GRE

Zkratka pro generic routing encapsulation. Jde o protokol, který zabalí jeden datový paket do paketu jiného typu. To se hodí k tomu, aby síť podporovala i protokoly, které běžně nepodporuje.

Cloudflare WAN
obslužná rutina

Obslužné rutiny jsou metody Workeru, které dokážou přijímat a zpracovávat externí vstupy a lze je volat i mimo váš Worker.

Workers
kontrola stavu

Požadavky, které monitor odesílá v pravidelných intervalech a které v závislosti na nastavení monitoru vrátí pass nebo selhání hodnotu, abyste se ujistili, že koncový bod je stále schopen přijímat provoz.

Každý požadavek monitoru stavu se snaží zodpovědět dvě otázky:

  1. Je endpoint offline?: Reaguje koncový bod na požadavek health monitoru vůbec? Pokud ano, reaguje dostatečně rychle (jak je uvedeno v Časový limit pole)?
  2. Funguje endpoint podle očekávání?: Odpovídá koncový bod očekávanými kódy odpovědi HTTP? Obsahuje odpověď v těle konkrétní informace?

Pokud je odpověď na některou z těchto otázek „Ne“, endpoint požadavek monitoru stavu nesplní.

Load Balancing
Přeskoky

Přeskoky označují jednotlivé zastávky, kterými e-mail prochází na cestě od odesílatele k příjemci.

Cloudflare One
název hostitele

Název přiřazený serveru nebo uzlu v síti, často veřejný DNS název serveru.

DNS
Požadavek HTTP

Požadavek HTTP je způsob, jakým platformy internetové komunikace, například webové prohlížeče, žádají o informace potřebné k načtení webové stránky.

Základy
ICMP

Protokol ICMP (Internet Control Message Protocol) používají síťová zařízení k odesílání chybových zpráv a dalších provozních informací. Hodí se například pro diagnostické účely.

Cloudflare WAN
poskytovatel identity

Poskytovatel identity (IdP) ukládá a spravuje digitální identity uživatelů a umožňuje jednotné přihlašování (single sign-on) a ověřování pro více aplikací.

Cloudflare One
nečinné připojení

Když je připojení TCP v nečinném stavu, znamená to, že spojení bylo navázáno, ale žádný z koncových bodů neodesílá žádná data. V kontextu HTTP jde o nečinné připojení tehdy, když navázané spojení mezi klientem a serverem právě nepřenáší žádné požadavky ani odpovědi HTTP.

Základy
iFrame

iFrame, zkratka pro Inline Frame, je element HTML používaný k vložení a zobrazení externího obsahu uvnitř webové stránky, což umožňuje začlenit jiný dokument nebo webovou stránku přímo do hlavního dokumentu.

Waiting Room
Ceny in-band

Ceny přenášené v hlavičkách odpovědi HTTP společně s obsahem. V Pay Per Crawl nastavuje původový server ceny pomocí crawler-price hlavička.

AI Crawl Control
Inference

Inference označuje proces použití natrénovaného modelu strojového učení k vytváření predikcí nebo generování výstupů na základě nových dat.

Workers AI
počáteční přeložená IP adresa

Jedinečná, dočasná IP adresa, kterou Gateway přiřazuje dotazům DNS při filtrování síťového provozu podle názvu hostitele. IP adresa se náhodně vybírá z rozsahu IPv4 (172.64.128.0/20 ve výchozím nastavení, lze nastavit pro každý účet) nebo rozsah IPv6 (2606:4700:0cf1:4000::/64, nelze konfigurovat).

Cloudflare One
vstupní brána

Zatímco probíhá operace s úložištěm, do Durable Object se nedoručují žádné události kromě událostí o dokončení operace s úložištěm. Všechny ostatní události se odloží, dokud objekt nepřestane vykonávat kód JavaScript a nepřestane čekat na jakoukoli operaci s úložištěm. Říkáme, že tyto události čekají, až se otevře "vstupní brána".

Durable Objects
instance

Viz „Durable Object“.

Durable Objects
instance

Konkrétní instance (spuštěná, pozastavená, chybová) Workflow. Workflow může mít potenciálně neomezený počet instancí.

Workflows
interaction to next paint (INP)

Interaction to next paint (INP) je metrika výkonu webu, která měří dobu potřebnou k tomu, aby se stránka po prvním vykreslení stala interaktivní a reagovala na vstup uživatele. Poskytuje tak přehled o uživatelské zkušenosti ve fázi interakce při načítání stránky.

Rychlost
zprostředkovatel

Označení pro verifikovaného agenta, kterého může ovládat široká skupina koncových uživatelů, například služba využívající prohlížeč nebo agentická služba. Nahrazuje klasifikaci "podepsaný agent" používanou před 1. červencem 2026.

Boti
mezilehlý certifikát

Z bezpečnostních důvodů vydávají certifikační autority (CA) mezilehlé certifikáty pro podepisování certifikátů webových stránek. Díky mezilehlým certifikátům může CA odvolat jediný mezilehlý certifikát, čímž ovlivní jen malou část certifikátů webových stránek.

SSL/TLS
Internet

Internet je globální systém počítačových sítí, který poskytuje širokou škálu informačních a komunikačních služeb.

Základy
Internet key exchange (IKE)

Protokol, který Cloudflare používá k vytvoření tunelu IPsec mezi Cloudflare WAN a zařízením zákazníka.

Cloudflare WAN
Internet Routing Registry (IRR)

Globálně distribuovaná databáze směrovacích informací, která obsahuje oznámené trasy a směrovací zásady v jednotném formátu. Provozovatelé sítí tyto informace využívají spolu s RPKI, ke konfiguraci páteřních směrovačů.

BYOIP
IP adresa

Zkratka IP znamená Internet Protocol, tedy soubor pravidel, díky kterým mohou zařízení komunikovat přes internet. Vzhledem k tomu, že k internetu denně přistupují miliardy lidí, jsou potřeba jedinečné identifikátory, které umožňují sledovat, kdo dělá co. Internet Protocol tento problém řeší tak, že každému zařízení přistupujícímu k internetu přidělí IP číslo. Každé takto přidělené číslo je IP adresa.

Základy
Podvržení IP adres (IP spoofing)

IP spoofing je vytváření paketů protokolu Internet Protocol (IP) s upravenou zdrojovou adresou, jejichž cílem je skrýt identitu odesílatele, vydávat se za jiný počítačový systém, nebo obojí.

DDoS Protection
Tunel IPsec

Zkratka pro Internet Protocol Secure. Jde o skupinu protokolů, které zabezpečují spojení mezi zařízeními šifrováním IP paketů.

Cloudflare WAN
izolát

Isolates jsou odlehčené kontexty, které vašemu kódu poskytují proměnné, k nimž má přístup, a bezpečné prostředí pro spuštění.

Workers
JA3 fingerprint

Otisky JA3 a JA4 profilují konkrétní klienty SSL/TLS napříč různými cílovými IP adresami, porty a certifikáty X509.

Boti
JSON web token

Kompaktní způsob bezpečného přenosu informací mezi stranami ve formě objektu JSON, často používaný pro autentizaci.

Cloudflare One
JSON web token (JWT)

Běžná metoda autentizace a autorizace používaná ve webových aplikacích a API.

Pravidla
JSON-friendly

Pojem JSON-friendly označuje data nebo formáty, které lze snadno a přirozeně vyjádřit ve formátu JSON (JavaScript Object Notation), odlehčeném formátu pro výměnu dat, aniž by bylo nutné provádět složité transformace nebo úpravy.

Waiting Room
KV

Workers KV je úložiště dat typu klíč a hodnota od Cloudflare.

Workers
KV API

Metody API, které jsou součástí Storage API a podporují ukládání dat typu klíč-hodnota.

Durable Objects
KV namespace

KV namespace je databáze typu klíč-hodnota replikovaná do globální sítě Cloudflare. KV namespace musí mít binding a id.

KV
largest contentful paint (LCP)

Largest contentful paint (LCP) je metrika výkonu webu, která měří dobu, za kterou se největší prvek obsahu na stránce plně vykreslí a stane se pro uživatele viditelným během načítání webové stránky.

Rychlost
latence

Zpoždění mezi akcí uživatele a odpovídající reakcí systému.

Rychlost
vrstva 3

Síťová vrstva v modelu OSI, zodpovědná za logické adresování, směrování a předávání dat mezi zařízeními v různých sítích.

Spectrum
vrstva 4

Transportní vrstva v modelu OSI, která zajišťuje komunikaci mezi koncovými body, kontrolu chyb a řízení toku.

Spectrum
líné načítání

Načítání obrázků nebo jiných zdrojů až ve chvíli, kdy mají být zobrazeny, místo načtení všeho najednou.

Rychlost
uniklé přihlašovací údaje

Uniklé přihlašovací údaje označují citlivé autentizační informace, které se určitým způsobem dostaly na veřejnost, například kvůli chybné konfiguraci, úniku dat nebo lidské chybě, a umožňují dalším stranám získat přístup k digitálním zdrojům.

Přihlašovací údaje mohou zahrnovat uživatelská jména, hesla, API klíče, autentizační tokeny nebo soukromé klíče.

WAF
legitimní provoz

Legitimní provoz označuje autorizovanou a povolenou síťovou aktivitu, přenosy dat nebo komunikaci, které odpovídají zavedeným normám a pravidlům daného systému či sítě.

Waiting Room
pověřovací dopis

Někdy se označuje jako Letter of Authorization. Jde o dokument, který společnosti Cloudflare umožňuje inzerovat vaše prefixy. Je nutný k tomu, aby tranzitní poskytovatelé mohli přijmout trasy, které Cloudflare inzeruje vaším jménem.

Magic Transit
LLM

Model strojového učení, který dokáže rozumět lidskému jazyku a generovat text v něm. Funguje na základě analýzy rozsáhlých jazykových datových sad.

WAF
lokálně spravovaný tunel

Cloudflare Tunnel, který byl vytvořen spuštěním cloudflared tunnel create <NAME> na příkazovém řádku. Konfigurace tunelu se ukládá do vašeho lokálního cloudflared adresář.

Cloudflare One
protokol

Chronologický záznam událostí, akcí nebo transakcí, obvykle používaný pro sledování a řešení problémů.

Protokoly
soubor protokolu

Soubor obsahující sadu logových záznamů, obvykle uložený ve strukturovaném nebo částečně strukturovaném formátu.

Protokoly
protokolování

Proces zaznamenávání událostí, akcí nebo transakcí do protokolu (logu).

Protokoly
LoRA Adapters

LoRA Adapters (adaptéry Low-Rank Adaptation) se ve strojovém učení používají k efektivnímu doladění modelů úpravou malého počtu parametrů, což umožňuje přizpůsobit AI modely ve Workers AI.Veřejné LoRA adaptéry jsou předtrénované adaptéry Low-Rank Adaptation (LoRA), které jsou veřejně dostupné.

Workers AI
spravovaná síť

Síťové umístění, například kancelář, které je přiřazené ke konkrétnímu profilu zařízení Cloudflare One Client.

Cloudflare One
maximum segment size (MSS)

MSS omezuje velikost paketů, tedy malých částí dat, které putují po síti, jako je internet.

Cloudflare WAN
Maximální počet tokenů

V generativní AI uživatelem definovaná vlastnost max_tokens určuje maximální počet tokenů, po jehož dosažení má model přestat odpovídat. Tento limit nesmí přesáhnout velikost kontextového okna.

Workers AI
klient MCP

Klient Model Context Protocol (MCP) je AI program, který dokáže od serveru MCP vyžádat informace a přijímat od něj odpovědi. Mezi příklady klientů MCP patří Claude Desktop, Cursor AI a Windsurf.

Cloudflare One
server MCP

Webová aplikace, která AI agentům umožňuje přistupovat k datovým zdrojům a rozhraním API třetích stran pomocí protokolu Model Context Protocol (MCP). Server MCP můžete využít například k propojení AI asistenta s vaším účtem Google Drive.

Cloudflare One
portál serveru MCP

Webová aplikace v Cloudflare One, která slouží jako brána k více serverům MCP.

Cloudflare One
nástroj serveru MCP

Integrace poskytovaná serverem MCP, která umožňuje agentovi AI provádět omezenou sadu akcí ve systému třetí strany.

Cloudflare One
soubor MDM

Soubor MDM (Mobile Device Management) je konfigurační soubor, který organizacím umožňuje spravovat software, nastavení a certifikáty nainstalované v jejich zařízeních.

Cloudflare One
člen nebo uživatel

Člen neboli uživatel je e-mailový účet v Cloudflare, kterému můžete udělit přístup ke svému účtu organizace. Členové patřící k více účtům si mohou v Cloudflare dashboard vybrat, který účet chtějí spravovat.

Základy
Merchant of Record

Subjekt, který zprostředkovává „nákup a prodej“. U služby pay per crawl je smluvním prodejcem (merchant of record) společnost Cloudflare.

AI Crawl Control
Mesh IP

Privátní IP adresa přiřazená každému zařízení a uzlu zapojenému do Cloudflare Mesh z 100.96.0.0/12 rozsah CGNAT. Mesh IP adresy jsou stejné jako IP adresy zařízení Cloudflare One Client.

Cloudflare One
metadata

Metadata jsou serializovatelná hodnota, kterou připojíte ke každé položce KV.

KV
MFA

Vícefaktorové ověřování (MFA) před udělením přístupu k aplikaci ověřuje více aspektů identity uživatele, nejen jeho uživatelské jméno a heslo.

Cloudflare One
migrace

Migrace Durable Object je proces mapování názvu třídy na stav za běhu. Migraci Durable Object zahajte, pokud potřebujete:

  • Vytvořte novou třídu Durable Object.
  • Přejmenování třídy Durable Object.
  • Odstraňte třídu Durable Object.
  • Přenos existující třídy Durable Objects.
Durable Objects
minifikace

Proces odstraňování nepotřebných znaků z kódu (například mezer nebo komentářů) za účelem zmenšení velikosti souboru a zrychlení načítání.

Rychlost
zmírněný požadavek

Požadavek, na který Cloudflare uplatnil ukončující akci, například blokování nebo výzvu (challenge).

WAF
Model Catalog

Model Catalog je vybraná kolekce modelů AI dostupných v rámci Workers AI, která vývojářům nabízí řadu předtrénovaných modelů pro různé úlohy.

Workers AI
modulový Worker

Označuje Worker napsaný v modulová syntaxe.

Workers
monitor

Monitor v pravidelných intervalech odesílá kontrolní požadavky, aby vyhodnotil stav každého koncového bodu v rámci pool.

Když pool stane se nedostupným, load balancer daný pool vyřadí z rotace koncových bodů.

Load Balancing
MQTT (Message Queuing Telemetry Transport)

Odlehčený protokol pro předávání zpráv typu publish-subscribe, který se často používá pro komunikaci v internetu věcí (IoT) a dalších scénářích s omezenými prostředky.

Spectrum
mTLS (vzájemné TLS)

Mutual TLS (mTLS) ověřování je běžný bezpečnostní postup, který pomocí klientských certifikátů zajišťuje, že provoz mezi klientem a serverem je obousměrně zabezpečený a důvěryhodný. mTLS navíc umožňuje, aby požadavky, které se neověřují prostřednictvím poskytovatele identity (například zařízení internetu věcí, IoT), prokázaly, že se mohou dostat k danému prostředku.

SSL/TLS
nameserver

Nameserver je vyhrazený server, který převádí lidsky čitelné hostname (www.example.com) na IP adresy.

Nameservery, jako jsou kořenové servery, servery TLD a autoritativní nameservery jsou základními součástmi systému doménových jmen (DNS).

DNS
namespace

Logická množina objektů Durable Objects, které sdílejí stejnou definici třídy Durable Object. Jeden namespace může obsahovat (desítky) milionů objektů Durable Objects. Metriky se sledují pro každý namespace zvlášť.

  • Název vazby (binding) oboru názvů (namespace), jak bude zpřístupněn v kódu Workeru, se definuje v souboru Wrangler pod položkou durable_objects.bindings.name klíč. Mějte na paměti, že název vazby nemusí jednoznačně identifikovat obor názvů v rámci účtu. Každý obor názvů má místo toho jedinečné ID, které si můžete zobrazit v Cloudflare dashboard.
  • Jedinečný Durable Object v rámci namespace vytvoříte pomocí Metody oboru názvů Durable Object.
Durable Objects
NetFlow

Síťový protokol vyvinutý společností Cisco pro shromažďování a sledování dat o síťovém provozu.

Network Flow
provoz mimo prohlížeč

Provoz mimo prohlížeč označuje výměnu dat a komunikaci mezi zařízeními nebo systémy, do které nejsou zapojeny webové prohlížeče, například mobilní nebo webová aplikace.

Waiting Room
OAuth

Protokol pro autorizaci uživatelů, který jim umožňuje provádět akce a zobrazovat data na různých platformách, aniž by museli sdílet přihlašovací údaje.

Cloudflare One
OIDC

OpenID Connect (OIDC) je protokol pro ověřování identity postavený nad OAuth 2.0. Používá se k ověření identity uživatele a získání základních profilových údajů.

Cloudflare One
on-ramp

Označuje způsob připojení firemní sítě ke Cloudflare. Mezi příklady on-rampů, tedy způsobů připojení ke Cloudflare, patří tunely Anycast GRE, tunely Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel a Cloudflare One Client.

Cloudflare One
on-ramp

Označuje způsob připojení firemní sítě ke Cloudflare. Mezi příklady on-rampů, tedy způsobů připojení ke Cloudflare, patří tunely Anycast GRE, tunely Anycast IPsec, Cloudflare Network Interconnect (CNI), Cloudflare Tunnel a WARP.

Cloudflare WAN
provozovatel

Společnost nebo organizace, která vlastní a provozuje AI crawler. Mezi příklady patří OpenAI, Microsoft, Google, ByteDance, Anthropic a Meta. V AI Crawl Control jsou crawlery seskupeny podle svých provozovatelů.

AI Crawl Control
certifikát Organization Validated (OV)

Certifikáty OV používají firmy nebo státní instituce, aby svým návštěvníkům poskytly další vrstvu důvěryhodnosti. Certifikační autorita při nich neověřuje jen vlastnictví domény, ale pomocí kvalifikovaných nezávislých zdrojů informací ověřuje také registraci společnosti. Název organizace je uveden v certifikátu.

SSL/TLS
origin

Origin obvykle označuje webový server za Cloudflare, na kterém je hostována vaše aplikace.

Workers
šířka pásma originu (odchozí šířka pásma originu)

Množství dat přenesených z originového serveru do Cloudflare za určité časové období. Přenesená data z originu jsou součtem všech EdgeResponseBytes kde OriginResponseStatus se nerovná 0.

Cache
origin certifikát

Cloudflare Origin Certificate je bezplatný SSL/TLS certifikát vydávaný Cloudflare, který lze nainstalovat na váš origin server, aby byla zajištěna šifrovaná komunikace mezi Cloudflare a vaším origin serverem pomocí HTTPS.

SSL/TLS
požadavek na origin

Požadavek na origin server je požadavek obsluhovaný origin serverem.

Základy
stavový kód odpovědi origin serveru

Stavový kód odpovědi origin serveru je kód odpovědi HTTP odeslaný z origin serveru do Cloudflare.

Základy
origin server

Původní server, na kterém je webový obsah hostován, než je distribuován na edge servery v rámci CDN.

Cache
origin server / hostitelský server

Server, na kterém je hostovaný obsah webu.

Základy
OSI model (referenční model propojení otevřených systémů)

Koncepční model, který standardizuje funkce telekomunikačního nebo výpočetního systému do sedmi vrstev abstrakce.

Spectrum
výstupní brána

Když právě probíhá zápis do úložiště, veškeré nové odchozí síťové zprávy se pozdrží, dokud zápis nedokončí. Říkáme, že tyto zprávy čekají, až se otevře "výstupní brána". Pokud zápis nakonec selže, odchozí síťové zprávy se zahodí a nahradí chybami, přičemž Durable Object se vypne a spustí znovu od začátku.

Durable Objects
PAC file

Soubor obsahující funkci JavaScript, která může prohlížeči nařídit, aby provoz přeposílal na proxy server místo přímo na cílový server.

Cloudflare One
doba načítání stránky

Doba, za kterou se webová stránka v prohlížeči uživatele plně načte.

Rychlost
Pages

Cloudflare Pages je produkt Cloudflare pro vytváření a nasazování fullstack aplikací.

Workers
paranoia level

Klasifikuje pravidla OWASP Managed Ruleset podle jejich agresivity.

WAF
phishing

Praxe, při které se útočníci snaží získat citlivá data pomocí podvodných e-mailů nebo jinými prostředky. Pachatelé se přitom obvykle vydávají za legitimní společnost, když o citlivá data žádají.

Area 1
plán

Plány určují rozsah funkcí Cloudflare dostupných pro danou doménu. Mezi možnosti plánů patří Free, Pro, Business nebo Enterprise.

Základy
zásada

Sada pravidel, která regulují síťovou aktivitu, například přístup k přihlášení nebo dostupnost webu.

Cloudflare One
směrování na základě zásad

Směrování na základě zásad (PBR) je technika, která umožňuje provádět směrovací rozhodnutí na základě zásad nastavených vaším administrátorem.

Magic Transit
pool

V rámci Cloudflare pooly reprezentují vaše koncové body a způsob jejich organizace. Pool tak může být skupinou několika koncových bodů, nebo můžete mít v jednom poolu i jen jeden koncový bod (například origin server).

Pokud znáte terminologii DNS, představte si pool jako „sadu záznamů“, s tím rozdílem, že Cloudflare vrací pouze adresy, které jsou považovány za funkční. K jednotlivým poolům lze pro vlastní monitorování připojit monitory stavu. Pool může mít připojený buď jeden monitor, nebo skupinu monitorů, nikdy obojí zároveň.

Load Balancing
prefix

Číslo, které určuje síťovou část IP adresy. Zařízením říká, zda je daná IP adresa ve stejné síti, nebo ne. Uvádí se jako číslo za lomítkem (například /31) na konci IP adresy.

Prefix si můžete představit jako adresu ulice. Pokud se IP adresa nachází ve stejné ulici, patří do stejné sítě zařízení.

Magic Transit
primární certifikát / sekundární certifikát

Primary a Secondary označují pořadí, ve kterém byly certifikáty Custom SSL nahrány do Cloudflare. Primární certifikát je první certifikát přidaný do sady. Primární certifikát určuje hostitelské názvy, na které se certifikát vztahuje.

SSL/TLS
primární databázová instance

Primární instance databáze je původní instancí databáze. Tato instance databáze existuje pouze na jednom místě na světě.

D1
producent

Producent je označení pro klienta, který publikuje neboli vytváří zprávy ve frontě.

Queues
Prompt Engineering

Prompt Engineering je postup navrhování a zpřesňování vstupních promptů tak, aby od modelů AI účinně vyvolal požadované odpovědi.

Workers AI
prompt injection

Proces přepsání systémového promptu velkého jazykového modelu (LLM), který modelu určuje, jak reagovat na vstup uživatele.

WAF
Prompt Templates

Prompt Templates jsou předdefinované struktury, které usměrňují vstup předávaný modelům AI a zvyšují tak konzistenci a účinnost odpovědí.

Workers AI
protokol

Protokol je soubor pravidel, kterými se řídí výměna nebo přenos dat mezi zařízeními.

Základy
proxy protokol

Protokol, který síťové proxy servery používají k předání informací o připojení klienta cílovému serveru, aby bylo možné požadavky klienta správně zpracovat.

Spectrum
časový limit pro čtení na proxy serveru

Časový limit pro čtení na proxy serveru je maximální doba, po kterou proxy server čeká na odpověď z origin serveru, než připojení ukončí.

Základy
konfigurace časového limitu pro čtení na proxy serveru

Zákazníci s plánem Enterprise mohou zvýšit časový limit pro čtení proxy pomocí cache rule nebo koncový bod API pro úpravu nastavení zóny.

Základy
proxy server

Server, který se nachází mezi origin serverem a klientem. Příkladem proxy serveru je Cloudflare.

Základy
stav proxy

Stav proxy u DNS záznamu určuje, zda se požadavky na vaši doménu budou směrovat přes Cloudflare (proxied) nebo ne (DNS-only).

Když je DNS záznam je proxovaný, jsou požadavky zpracovávány podle vašich konfigurací a Cloudflare může vaši doménu optimalizovat, ukládat do mezipaměti a chránit. Přečtěte si Jak funguje Cloudflare s podrobnostmi.

DNS
časový limit pro zápis na proxy serveru

Časový limit pro zápis na proxy serveru je maximální doba, po kterou proxy server umožňuje odesílání dat klientovi, než připojení ukončí.

Základy
veřejný klíč / privátní klíč

Veřejné a soukromé klíče SSL jsou v podstatě dlouhé řetězce znaků sloužící k šifrování a dešifrování dat. Data zašifrovaná veřejným klíčem lze dešifrovat pouze soukromým klíčem a naopak. Soukromé klíče zůstávají tajné a nesdílejí se.

SSL/TLS
vymazání

Proces odstraňování zastaralého obsahu z cache, který uvolňuje místo pro aktualizovaný obsah a zajišťuje doručování jeho nejnovější verze.

Cache
Zásady karantény

Zásady, které blokují určité typy e-mailů (obvykle škodlivé a podezřelé e-maily), a brání tak e-mailům v doručení koncovému uživateli nebo dalšímu poskytovateli e-mailových služeb. E-maily umístěné do karantény kontrolují administrátoři a v případě chybného označení je mohou uvolnit.

Cloudflare One
query planner

Komponenta systému pro správu databází, která z uživatelského dotazu vytvoří nejefektivnější plán jeho provedení (query plan). Query planner například rozhoduje, které indexy použít nebo ke které tabulce přistoupit jako první.

D1
fronta

Fronta je vyrovnávací paměť nebo seznam, který se automaticky škáluje podle toho, jak jsou do něj zapisovány zprávy, a umožňuje konzumujícímu Workeru odebírat zprávy z téže fronty.

Queues
Queues

Queues se integruje s Cloudflare Workers a umožňuje vytvářet aplikace se zaručeným doručením.

Workers
R2

R2 je distribuované objektové úložiště kompatibilní s S3, navržené tak, aby odstranilo překážky při sdílení dat mezi různými cloudy.

Workers
rate limiting

Rate limiting je technika používaná v počítačových systémech ke kontrole rychlosti zpracovávání požadavků. Lze ji použít jako bezpečnostní opatření k prevenci útoků nebo k omezení využití zdrojů na vašich origin serverech.

WAF
RDP

Remote Desktop Protocol (RDP) umožňuje vzdálené připojení k počítači prostřednictvím vzdálené plochy a často se používá v operačních systémech Windows a Mac.

Cloudflare One
čtecí replika

Čtecí replika je postupně replikovaná kopie primární databázové instance, která obsluhuje pouze požadavky na čtení. Pro jednu primární databázovou instanci může existovat více čtecích replik.

D1
Real User Monitoring (RUM)

Real User Monitoring (RUM) je technika sledování výkonu webu, která shromažďuje a analyzuje data na základě skutečných interakcí a zkušeností uživatelů. Poskytuje tak přehled o tom, jak uživatelé v reálném čase komunikují s webem nebo aplikací.

Rychlost
přesměrování

Přesměrování URL navede uživatele ze zdrojové adresy URL na cílovou adresu URL pomocí zadaného stavového kódu HTTP. Přesměrování URL je známé také jako URL forwarding.

Základy
referenční architektura

Referenční architektura poskytuje pohled na vysoké úrovni na to, jak je celá platforma Cloudflare nebo její část postavena a jak by produkty Cloudflare zapadly do stávající infrastruktury zákazníka.

Základy
Referrer

Stránka, na které se uživatel nacházel před návštěvou vaší domény, sledovaná pomocí hlavičky HTTP Referer. V AI Crawl Control ukazují data referreru návštěvnost přicházející z platforem AI, jako jsou ChatGPT nebo Perplexity.

AI Crawl Control
vzdáleně spravovaný tunel

Cloudflare Tunnel, jehož konfigurace je uložena na Cloudflare, a ne na vašem lokálním počítači. Tunel můžete spravovat v dashboardu nebo pomocí API.

Cloudflare One
doba vykreslení

Doba, za kterou prohlížeč po přijetí potřebných zdrojů zobrazí plně vykreslenou webovou stránku.

Rychlost
zpoždění replikace

Doba, za kterou primární instance databáze replikuje své změny do konkrétní čtecí repliky.

D1
požadavek

Požadavek je zpráva, kterou klient, respektive webový prohlížeč, odesílá serveru. Každý požadavek zpracovaný sítí Cloudflare vygeneruje záznam.

Základy
Resource Public Key Infrastructure (RPKI)

Kryptografická metoda podepisování záznamů, které spojují trasu s číslem autonomního systému, ze kterého pochází.

BYOIP
REST API

REST API je rozhraní API, které vývojářům umožňuje komunikovat se službami Workers AI přes HTTP a spravovat modely i odesílat požadavky na inferenci.

Workers AI
reverzní proxy

Server, který vyřizuje požadavky jménem klientů, přeposílá je na backendové servery a stará se o úlohy jako vyvažování zátěže a zabezpečení.

Spectrum
robots.txt

Textový soubor v kořenovém adresáři webu, který crawlerům určuje, ke kterým stránkám mají nebo nemají přistupovat. Dodržování těchto pravidel je dobrovolné. AI Crawl Control pomáhá sledovat, které crawlery pravidla souboru robots.txt porušují.

AI Crawl Control
role

Určete, ke kterým produktům a funkcím Cloudflare bude mít člen v účtu Cloudflare přístup. Přečtěte si více o role.

Základy
vrácení zpět

Vrácení zpět jsou způsobem, jak nasadit starší deployment do globální sítě Cloudflare.

Workers
kořenový certifikát

Kořenový certifikát vygeneruje certifikační autorita (CA) a používá se k podepisování dalších certifikátů. Každý prohlížeč obsahuje kořenové úložiště důvěryhodných kořenových certifikátů. Jakýkoli certifikát podepsaný soukromým klíčem kořenového certifikátu prohlížeč automaticky považuje za důvěryhodný.

SSL/TLS
Route Origin Authorization (ROA)

Objekt podepsaný pomocí RPKI, který uvádí, že autonomní systém je oprávněn originovat konkrétní prefix IP adresy nebo sadu prefixů.

BYOIP
vlastnosti pravidla

Sada parametrů pravidla omezení rychlosti, které určují, jak Cloudflare pro dané pravidlo sleduje rychlost požadavků.

WAF
Skupina pravidel

Sada pravidel Access, kterou stačí nakonfigurovat jednou a pak ji rychle použít napříč mnoha zásadami Access.

Cloudflare One
SafeSearch

SafeSearch je funkce vyhledávačů, která z výsledků vyhledávání filtruje explicitní nebo urážlivý obsah.

Cloudflare One
SAML

Security Assertion Markup Language (SAML) umožňuje jednotné přihlašování a ověřování pro více aplikací.

Cloudflare One
vzorkování

V kontextu Network Flow je vzorkování proces, při kterém se po určitou dobu odebírají vzorky paketů za účelem odhalení případných útoků.

Network Flow
SASE

Secure Access Service Edge (SASE) je bezpečnostní model založený na cloudu, který spojuje síťové a bezpečnostní funkce.

Cloudflare One
ušetřená šířka pásma (ušetřená odchozí šířka pásma)

Procento šířky pásma ušetřené díky cachování v síti Cloudflare.

Cache
SCIM

System for Cross-domain Identity Management (SCIM) je otevřený standardní protokol, který umožňuje poskytovatelům identity (například Okta nebo Microsoft Entra ID) synchronizovat informace o identitě uživatelů s cloudovými aplikacemi a službami.

Cloudflare One
optimalizace pro vyhledávače (SEO)

SEO, neboli optimalizace pro vyhledávače, je postup úpravy online obsahu za účelem zlepšení jeho viditelnosti a pozice ve výsledcích vyhledávání. Tím se zvyšuje organická návštěvnost i relevance obsahu.

Rychlost
licenční místo

Jedinečný, zpoplatněný uživatel ve vaší organizaci Zero Trust, který provedl autentizační událost. Service tokens nespotřebovávají licenční místa.

Cloudflare One
secret

Tajné klíče jsou typem vazby, která vám umožňuje připojit k Workeru šifrované textové hodnoty.

Workers
tajný klíč

Tajný klíč umožňuje komunikaci mezi backendem vaší aplikace a serverem Cloudflare Turnstile za účelem ověření odpovědi widgetu.

Turnstile
Secure Sockets Layer (SSL)

SSL byl široce používaný kryptografický protokol pro zabezpečení internetové komunikace. Nahradil ho protokol TLS, přesto se internetovým kryptografickým protokolům dodnes často říká SSL.

SSL/TLS
SEO prohledávače

SEO prohledávače, neboli webové prohledávače, jsou automatizované programy, které vyhledávače používají k systematickému procházení a indexování webového obsahu. Shromažďují informace o struktuře a relevanci stránek, aby mohly určit pořadí ve výsledcích vyhledávání.

Waiting Room
Server Name Indication (SNI)

SNI umožňuje serveru hostovat více TLS certifikátů pro více webů pomocí jediné IP adresy. SNI přidává název hostitele webu do handshake TLS, aby serveru sdělilo, který web se má zobrazit při použití sdílených IP adres.

Cloudflare používá SNI pro všechny certifikáty Universal SSL.

SSL/TLS
doba odezvy serveru

Doba, za kterou server odpoví na požadavek z prohlížeče uživatele.

Rychlost
Serverless GPU

Serverless GPU jsou grafické procesorové jednotky (GPU), které Cloudflare poskytuje v bezserverovém prostředí a umožňují tak škálovatelné a efektivní spouštění modelů strojového učení bez nutnosti spravovat podkladový hardware.

Workers AI
Smlouva o úrovni služeb (SLA)

SLA je smluvní závazek Cloudflare udržovat konkrétní úroveň služby. Přečtěte si Smlouva o úrovni služeb (SLA) pro plán Cloudflare Business. Zákazníci s plánem Enterprise se řídí Enterprise SLA, které obdrželi se smlouvou.

Základy
poskytovatel služeb (SP)

Poskytovatel služby (SP) zajišťuje uživateli federovaný přístup k aplikaci od poskytovatele identity (IdP).

Cloudflare One
token služby

Ověřovací údaje vygenerované Cloudflare Access, které umožňují automatizovaným systémům přístup k chráněným aplikacím.

Cloudflare One
service Worker

Označuje Worker napsaný v service worker syntaxe.

Workers
relace

Událost vygenerovaná při přihlášení uživatele do aplikace Access.

Cloudflare One
relace

Relace zahrnuje všechny dotazy z jedné logické relace vaší aplikace. Relace může odpovídat například všem dotazům přicházejícím z konkrétní relace webového prohlížeče.

D1
identifikátor relace

Identifikátor relace je jedinečný identifikátor, který web přiřadí konkrétnímu uživateli, aby ho po dobu jeho návštěvy rozpoznal.

API Shield
Set-Cookie

Set-Cookie je hlavička HTTP, kterou webové servery používají k odeslání cookie do prohlížeče uživatele v rámci odpovědi HTTP. Server díky ní může ukládat informace na straně klienta, což se často využívá pro správu relací a uživatelských preferencí.

Waiting Room
sFlow

Standardní protokol pro vzorkování paketů používaný v oboru ke sledování síťových zařízení.

Network Flow
SFTP (Secure File Transfer Protocol)

Zabezpečený protokol pro přenos souborů, který pro šifrování a autentizaci využívá protokol Secure Socket Shell (SSH).

Spectrum
Shadow IT

Shadow IT označuje neschválené používání softwaru, hardwaru nebo jiných systémů a služeb v rámci organizace, často bez vědomí jejího oddělení informačních technologií (IT).

Další informace naleznete v Cloudflare Learning Center.

Cloudflare One
SIEM

Řešení SIEM (Security Information and Event Management) shromažďuje, analyzuje a koreluje data, aby pomohlo řídit bezpečnostní incidenty, odhalovat anomálie a plnit požadavky na compliance.

WAF
podepsaný agent

Zastaralá klasifikace (zrušená 1. července 2026) pro agenty ovládané koncovým uživatelem, kteří se identifikují pomocí Web Bot Auth. Tito agenti jsou nyní vedeni jako verifikovaní boti s označením intermediary.

Boti
sitekey

Sitekey slouží ke spuštění Turnstile na vašem webu.

Turnstile
SMB

Secure Messaging Block (SMB) je síťový protokol pro sdílení souborů, který slouží k přístupu k souborům a službám v síti.

Cloudflare One
SMTP

Zkratka pro Simple Mail Transfer Protocol. Jde o internetový standard založený na TCP/IP pro odesílání a přijímání e-mailů.

Area 1
SMTP Server (Simple Mail Transfer Protocol Server)

Server odpovědný za odesílání, přijímání a předávání e-mailových zpráv v síti podle protokolu SMTP.

Spectrum
Podpožadavek Snippets

Jakýkoli požadavek, který Snippet odešle na internetové prostředky pomocí Fetch API, nebo požadavek na jiné služby Cloudflare.

Pravidla
zdrojový koncový bod

Zdrojový endpoint je endpoint, který v rámci Endpoint Management spravuje API Shield pomocí své funkce směrování.

API Shield
speed index

Speed index je metrika výkonu webu, která vyjadřuje, jak rychle uživatel vnímá načtení webové stránky. Sleduje postupné vykreslování obsahu v čase, a poskytuje tak ucelený pohled na celkovou uživatelskou zkušenost během načítání stránky.

Rychlost
SQL API

Metody API, které jsou součástí Storage API a podporují dotazování pomocí SQL.

Durable Objects
SSH

Protokol Secure Shell (SSH) umožňuje uživatelům vzdáleně se připojit k infrastruktuře a spouštět příkazy.

Cloudflare One
SSO

Jednotné přihlašování (SSO) je technologie, která spojuje přihlašování do více aplikací do jednoho, takže uživatelé zadávají přihlašovací údaje jen jednou.

Cloudflare One
statický obsah

Statický obsah, jako jsou obrázky, styly nebo JavaScript, zůstává stejný pro všechny uživatele. Lze jej poskytovat přímo z mezipaměti bez nutnosti načítání z originového serveru, protože se bez ručního zásahu nemění.

Cache
statická trasa

Pevná konfigurace pro směrování provozu přes Anycast tunely z globální sítě Cloudflare do lokalit zákazníka.

Cloudflare WAN
krok

Krok je samostatná součást Workflow, kterou lze jednotlivě opakovat. Kroky mohou volitelně vracet stav, díky kterému Workflow uchová postup a může v daném kroku pokračovat i po selhání způsobeném problémem se sítí nebo infrastrukturou. Workflow může obsahovat jeden nebo více kroků až do limit kroků.

Workflows
Storage API

Transakční a silně konzistentní (serializovatelné) Storage API pro ukládání dat v rámci každého Durable Object. Stav uložený v rámci jedinečného Durable Object je pro tento Durable Object „soukromý“ a není přístupný z jiných Durable Objects.

Storage API zahrnuje key-value (KV) API, SQL API a point-in-time-recovery (PITR) API.

  • Třídy Durable Object s úložištěm typu klíč-hodnota mohou používat KV API.
  • Třídy Durable Object s úložištěm SQLite mohou používat KV API, SQL API a PITR API.
Durable Objects
Úložiště

Ve výchozím nastavení může třída Durable Object používat Storage API, které využívá úložiště typu klíč-hodnota. Nové třídy Durable Object se mohou rozhodnout používat Backend úložiště SQLite.

Durable Objects
stub

Objekt, který odkazuje na jedinečný Durable Object v rámci jmenného prostoru a umožňuje do tohoto Durable Object volat pomocí metod RPC nebo fetch API. Například let stub = env.MY_DURABLE_OBJECT.get(id)

Durable Objects
Subject Alternative Names (SANs)

Pole SAN certifikátu SSL určuje další hostitelské názvy (weby, IP adresy, common names, subdomény, apex domény atd.) chráněné jedním certifikátem SSL.

SSL/TLS
podsíť

Také označováno jako podsíť. Označuje síť, která je součástí jiné sítě.

Cloudflare WAN
dílčí požadavek

Podpožadavek je jakýkoli požadavek, který Worker odešle na internetové prostředky pomocí Fetch API nebo požadavky na jiné služby Cloudflare, jako je R2, KV, nebo D1.

Workers
SYN (Synchronize)

První krok při navazování TCP spojení, kdy zařízení žádá o spojení s jiným zařízením odesláním paketu SYN.

Spectrum
SYN-ACK (Synchronize-Acknowledge)

Druhý krok třícestného handshake protokolu TCP, kdy server odpovídá na požadavek SYN paketem SYN-ACK.

Spectrum
syntetický test

Syntetický test je umělá simulace interakcí uživatele a chování systému, jejímž cílem je za kontrolovaných podmínek vyhodnotit a změřit výkon, odezvu a funkčnost webu nebo aplikace.

Rychlost
Tail Worker

Tail Worker přijímá informace o provádění jiných Workers (označovaných jako producer Workers), jako jsou stavy HTTP, data předaná do console.log() nebo neošetřené výjimky.

Workers
cíl

Prostředek s IP adresou nebo názvem hostitele, který je pro Cloudflare dostupný, například server nebo webová aplikace.

Cloudflare One
cílový koncový bod

Cílový endpoint je konečné místo určení, kam funkce směrování API Shield požadavek odesílá.

API Shield
cílový název hostitele

Popisek, který slouží k identifikaci sady cílů v aplikaci Access for Infrastructure.

Cloudflare One
TCP (Transmission Control Protocol)

Protokol orientovaný na spojení v transportní vrstvě sady Internet Protocol, který zajišťuje spolehlivé a řízené doručování dat mezi zařízeními.

Spectrum
TCP Fast Open (TFO)

TCP Fast Open (TFO) je rozšíření protokolu, které může výrazně zrychlit navazování připojení TCP tím, že umožňuje odeslat data už v úvodním paketu SYN, místo aby před zahájením přenosu dat vyžadovalo samostatný handshake.

Základy
TCP Keep-Alive

TCP keep-alive slouží k udržování spojení mezi dvěma koncovými body odesíláním paketů, které ověřují, zda je spojení stále aktivní. Díky tomu se předchází předčasnému ukončení neaktivních spojení. Pokud odpověď nepřijde ve stanovené době, spojení se ukončí.

Základy
TCP RST (reset)

TCP Reset (RST) paket používá odesílatel TCP k ukončení spojení.

Základy
Třícestný handshake TCP

TCP používá třícestný handshake (SYN, SYN-ACK, ACK) k navázání spolehlivého připojení přes síť založenou na IP. SYN je zkratka slova synchronize a ACK je zkratka slova acknowledgement.

Základy
doména týmu

Jedinečná subdoména přiřazená k vašemu účtu Cloudflare (například <your-team-name>.cloudflareaccess.com), kde uživatelé najdou aplikace, které jste zabezpečili pomocí Cloudflare One.

Cloudflare One
název týmu

Upravitelná část vaší domény týmu (<your-team-name>.cloudflareaccess.com). Název svého týmu můžete zobrazit v Cloudflare One v části Nastavení.

Cloudflare One
ukončující akce

Akce pravidla, například Block která zastaví vyhodnocování zbývajících pravidel.

Ruleset Engine
Terraform

Softwarový nástroj infrastructure as code, který umožňuje nasazovat služby od různých poskytovatelů pomocí standardizované konfigurační syntaxe.

Cloudflare One
threat score

Skóre hrozby bylo skóre v rozsahu od 0 (nulové riziko) až 100 (vysoké riziko), která klasifikuje reputaci IP adresy návštěvníka. V současnosti je skóre hrozby vždy 0 (nula).

WAF
time to first byte (TTFB)

Time to first byte (TTFB) je doba měřená od zahájení požadavku na webovou stránku do okamžiku, kdy prohlížeč uživatele obdrží od webového serveru první bajt dat, a vyjadřuje počáteční dobu odezvy serveru.

Rychlost
time to interactive (TTI)

Time to interactive (TTI) je metrika výkonu webu, která měří dobu, za kterou se webová stránka stane plně interaktivní a reaguje na vstupy uživatele, tedy kdy s ní mohou uživatelé efektivně pracovat.

Rychlost
doba platnosti (TTL)

Doba, po kterou je kopie prostředku uložená v mezipaměti považována za platnou, než je potřeba ji obnovit nebo znovu ověřit.

Cache
časové razítko

Datové pole udávající datum a čas výskytu události, často používané pro řazení a analýzu.

Protokoly
TLS (Transport Layer Security)

TLS je kryptografický protokol, který zajišťuje bezpečnost dat v počítačové síti, například na Internetu. Šifruje data přenášená mezi počítačem uživatele a webovým serverem.

SSL/TLS
celková šířka pásma (celková odchozí šířka pásma, šířka pásma edge)

Celková šířka pásma je množství dat přenesených z Cloudflare ke koncovým uživatelům za určité období. Celková šířka pásma se rovná součtu všech EdgeResponseBytes po určitou dobu.

Cache
total blocking time (TBT)

Total blocking time (TBT) je metrika výkonu webu, která měří celkovou dobu mezi First Contentful Paint (FCP) a Time to Interactive (TTI), po kterou bylo hlavní vlákno blokováno natolik dlouho, že to bránilo odezvě na vstup.

Rychlost
provoz

Provoz je označení pro data, která návštěvníci webu odesílají a přijímají. Cloudflare tato data obsluhuje a chrání při jejich průchodu sítí Cloudflare.

Základy
správa provozu

Proces řízení a optimalizace toku síťových dat za účelem zajištění efektivní a spolehlivé komunikace.

Waiting Room
řízení provozu

Cloudflare vyhodnocuje stav vaší trasy a řídí provoz podle priorit, které určuje uživatel nebo stav tunelu, případně obojí.

Cloudflare WAN
tunel

Zabezpečená cesta, po které síťový provoz proudí mezi zařízením a globální sítí Cloudflare.

Cloudflare One
kontrola stavu tunelu

Sonda, kterou Cloudflare odesílá pro kontrolu stavu tunelu. Pokud tunel není považován za funkční, Cloudflare přesměruje provoz na jiný tunel, který za funkční považuje.

Cloudflare WAN
návod

Tutoriál je praktický návod, který vás provede od jasně daného výchozího bodu až k cílovému stavu.

Cílem je propojit produkty s reálnými scénáři tak, aby splnily cíl uživatele.

Základy
dvoufaktorové ověření (2FA)

Dvoufaktorové ověření (2FA) je bezpečnostní proces, při kterém uživatel k ověření své identity zadá dva různé ověřovací faktory. Kromě něčeho, co znáte, obvykle hesla, přidává 2FA při přihlašování uživatelů další vrstvu zabezpečení tím, že vyžaduje ještě něco, co máte, například Yubikey nebo jednorázový přihlašovací kód, nebo něco, čím jste, například otisk prstu.

Přidává další vrstvu zabezpečení k přihlašování uživatelů tím, že vyžaduje předložení dvou nebo více samostatných důkazů (faktorů), které prokazují jejich identitu.

Základy
UDP (User Datagram Protocol)

UDP (User Datagram Protocol) je bezspojový protokol transportní vrstvy, který zajišťuje rychlý a odlehčený přenos dat mezi zařízeními v síti a upřednostňuje rychlost před spolehlivostí.

Spectrum
šířka pásma bez mezipaměti (odchozí šířka pásma bez mezipaměti)

Neuložená šířka pásma je množství šířky pásma, které není uloženo v mezipaměti, a je tedy obsluhováno z originu. Neuložená šířka pásma se rovná součtu všech EdgeResponseBytes kde CacheCacheStatus se nerovná hit, stale, updating, ignored, nebo revalidated.

Cache
požadavky bez mezipaměti

Neuložené požadavky jsou požadavky, které nejsou uloženy v mezipaměti, a jsou tedy obsluhovány origin serverem. Neuložené požadavky se rovnají součtu všech požadavků, kde CacheCacheStatus se nerovná hit, stale, updating, nebo ignored.

Cache
Unicast Reverse Path Forwarding (uRPF)

Bezpečnostní funkce, která dokáže zabránit útokům typu spoofing.

BYOIP
Certifikát Universal SSL

Ve výchozím nastavení Cloudflare certifikáty vydává a obnovuje se : bezplatné, nesdílené a veřejně důvěryhodné certifikáty SSL všem doménám přidáno do a aktivováno dne Cloudflare.

SSL/TLS
Normalizace URL

Proces úpravy adres URL příchozích požadavků tak, aby odpovídaly jednotnému formátovacímu standardu.

Pravidla
Přepsání URL

Operace prováděná serverem, která převádí zdrojovou adresu URL na cílovou adresu URL.

Pravidla
Rizikové skóre uživatele

Hodnotí pravděpodobnost, že uživatel představuje riziko pro systémy a data vaší organizace, na základě zjištěného rizikového chování v oblasti zabezpečení. Rizikové skóre přidává do platformy Cloudflare One analýzu chování uživatelů a entit (UEBA).

Cloudflare One
Úroveň rizikového skóre uživatele

Cloudflare One přiřazuje uživatelům rizikové skóre Low, Medium nebo High na základě zjištěných aktivit, stavu zařízení a nastavení. Rizikové skóre uživatele odpovídá nejzávažnějšímu rizikovému chování, které vyvolá.

Cloudflare One
V8

Chrome V8 je JavaScriptový engine, což znamená, že spouští kód JavaScript.

Workers
úroveň ověření

Úroveň, do jaké certifikační autorita ověří vlastnictví domény před vydáním certifikátu SSL/TLS.

Různé úrovně ověření certifikátu jsou DV (Domain Validated), OV (Organization Validated) nebo EV (Extended Validation).

SSL/TLS
ověřený bot

Bot nebo agent, u kterého Cloudflare potvrdil, že je transparentní ohledně toho, kým je a co dělá: vystupuje pod svou pravou identitou a nezneužívá přístup, který mu tato otevřenost umožňuje.

Boti
verze

verze je definována stavem kódu i stavem konfigurace v souboru Wrangler daného Workeru.

Workers
Virtuální síť

Softwarová abstrakce, která umožňuje logicky oddělit prostředky v privátní síti. Virtuální sítě jsou užitečné zejména pro zpřístupnění prostředků, jejichž IP trasy se překrývají.

Cloudflare One
Virtuální privátní cloud

Logicky izolovaná část cloudové infrastruktury, která poskytuje zabezpečené soukromé síťové prostředí v rámci veřejného cloudu.

Workers VPC
Virtuální privátní cloud (VPC)

Zabezpečená, izolovaná privátní síť hostovaná na infrastruktuře veřejného cloudu. Mezi poskytovatele veřejného cloudu patří například Google Cloud, AWS a Microsoft Azure.

Cloudflare One
Virtuální privátní síť (VPN)

Nástroj, který uživatelům umožňuje odesílat a přijímat data přes sdílené nebo veřejné sítě, jako by jejich zařízení byla přímo připojena k privátní síti. Zaměstnanci pracující z domova tak mohou pomocí VPN přistupovat k souborům ve firemní síti.

Cloudflare One
virtuální čekárna

Virtuální čekárna je online systém nebo funkce, která při vysoké návštěvnosti řídí a kontroluje přístup k webu nebo službě. Zabraňuje přetížení serveru tím, že uživatele zařadí do fronty, dokud na ně nedojde řada, což zajišťuje spravedlivější a efektivnější uživatelský zážitek.

Waiting Room
reálný čas

Reálně uplynulý čas je celková doba od začátku do konce vyvolání Workeru.

Workers
WAN

Zkratka pro Wide Area Network. Označuje počítačovou síť, která propojuje skupiny počítačů na velké vzdálenosti. Firmy sítě WAN často využívají k propojení svých kancelářských sítí, cílem je vzdáleně propojit a zpřístupnit jednotlivé lokální sítě (LAN).

Cloudflare WAN
WARP CGNAT IP

Jedinečná virtuální IP adresa přiřazená každému zařízení Cloudflare One Client z 100.96.0.0/12 rozsah.

Cloudflare One
WARP klient

Dřívější název pro Cloudflare One Client, aplikaci, která připojuje firemní zařízení ke Cloudflare pro přístup k privátní síti, pokročilé filtrování webu a další bezpečnostní funkce.

Cloudflare One
WARP Connector

Dřívější název pro Cloudflare Mesh, síťový produkt, který propojuje privátní sítě, servery a zařízení přes Cloudflare pro obousměrnou konektivitu typu site-to-site a mesh.

Cloudflare One
web

Web je soubor webových stránek a souvisejícího obsahu, který je identifikovaný společným doménovým jménem a publikovaný minimálně na jednom webovém serveru.

Základy
Worker Bindings

Worker Bindings jsou konfigurace, které propojují skripty Workers s externími zdroji, jako jsou modely AI, a umožňují tak jejich snadnou integraci a funkčnost.

Workers AI
workerd

workerd je serverové běhové prostředí pro JavaScript a Wasm postavené na stejném kódu, který pohání Cloudflare Workers.

Workers
Workers AI

Workers AI je služba Cloudflare, která umožňuje spouštět modely strojového učení na globální síti Cloudflare pomocí bezserverových GPU. Vývojářům umožňuje integrovat funkce AI do svých aplikací prostřednictvím Workers, Pages nebo REST API.

Workers AI
Workers KV

Workers KVje datové úložiště, které vám umožňuje globálně ukládat a načítat data.

Workers AI
Workflow

Pojmenovaná definice Workflow, přiřazená k jednomu skriptu Workers.

Workflows
Wrangler

Wrangler je rozhraní příkazové řádky (CLI) pro Cloudflare Developer Platform, které umožňuje spravovat projekty, například Workers, vytvořené v rámci nabídky produktů Cloudflare Developer Platform.

Workers
Wrangler CLI

Wrangler CLI je nástroj příkazové řádky pro vytváření a nasazování Cloudflare Workers, který usnadňuje integraci modelů AI do aplikací.

Workers AI
wrangler.toml / wrangler.json / wrangler.jsonc

konfigurace použitá k přizpůsobení nastavení vývoje a nasazení Workeru nebo Pages Function.

Workers
Zero Trust Security

Zero Trust Security je model zabezpečení IT, který vyžaduje přísné ověření identity každé osoby a zařízení přistupujících ke zdrojům v síti.

Cloudflare One
klasifikační model zero-shot

Předtrénovaný model strojového učení, který dokáže zařadit data (text nebo obrázky) do tříd, jež během trénování nikdy neviděl.

WAF
zóna

Zóna je část jmenného prostoru DNS, kterou spravuje konkrétní organizace nebo administrátor.

Základy
apex zóny

Kořen zóny označuje doménu nebo subdoménu, na které začíná správa DNS záznamů.

DNS