Rutare Envoy
Timeout-uri stricte, limite de conexiune, health checks și ultima configurație validă.
Cloudflare for SaaS oferă intrare globală și protecție volumetrică. Envoy și Coraza aplică controale specifice serviciului fără baze centrale sau apeluri AI în traseul cererii.
Fiecare funcție are o limită operațională clară și o stare derivată din dovezi.
Timeout-uri stricte, limite de conexiune, health checks și ultima configurație validă.
OWASP CRS rulează separat printr-un socket Unix privat și rămâne shadow-first.
Metadatele limitate intră în fluxurile de cazuri și amenințări fără a întârzia vizitatorul.
Traseul vizitatorului rămâne scurt, iar controlul, dovezile și rollback-ul rămân explicite.
Cloudflare servește resursele statice eligibile înainte să ajungă la AegiFlow.
Envoy și Coraza iau decizii limitate local pe nodul edge.
Control plane-ul corelează evenimente și propune acțiuni reversibile.
Fiecare activare de trafic necesită verificarea proprietății, certificatului, origin-ului și rollback-ului.