Rutare Envoy
Timeout-uri stricte, limite de conexiune, health checks și ultima configurație validă.
Cloudflare for SaaS oferă intrare globală și protecție volumetrică. Envoy și Coraza aplică controale specifice serviciului fără baze centrale sau apeluri AI în traseul cererii.
Traficul obișnuit permis rămâne pe traseul cel mai scurt. Corelarea profundă, potrivirea amenințărilor și raportarea încep după decizia cererii.
Starea curentă este afișată numai după încărcarea unui snapshot proaspăt și validat prin schemă.
Deschide dovada de statusAceste carduri descriu scopul produsului. Stadiul curent de livrare, sănătatea runtime, scopul și prospețimea sunt raportate separat din snapshotul public validat de mai sus.
Timeout-uri stricte, limite de conexiune, health checks și ultima configurație validă.
OWASP CRS rulează separat printr-un socket Unix privat și rămâne shadow-first.
Metadatele limitate intră în fluxurile de cazuri și amenințări fără a întârzia vizitatorul.
Traseul vizitatorului rămâne scurt. Configurarea, verificarea și rollback-ul rămân vizibile operatorului la fiecare etapă.
Cloudflare servește resursele statice eligibile înainte să ajungă la AegiFlow.
Envoy și Coraza iau decizii limitate local pe nodul edge.
Control plane-ul corelează evenimente și propune acțiuni reversibile.
AegiFlow nu transformă lipsa dovezilor într-un zero liniștitor. Fiecare stare indică sursa, prospețimea și acțiunea următoare.
Cum se comportă această capabilitate în producție — ancorat în operarea documentată, actuală a platformei.
Edge-ul AegiFlow împerechează rutarea Envoy cu inspecția OWASP CRS rulând în afara procesului, printr-un socket local privat pe care doar cele două componente îl pot atinge. În rulări de benchmark încălzite, overhead-ul de inspecție a măsurat un p95 între 3,0 și 3,4 milisecunde — iar inspecția rămâne shadow-first până când porțile de aplicare trec.
Timeout-urile stricte și configurația last-known-good limitează efectul defectării componentei de inspecție; traseul shadow este configurat fail-open. Bazele de date, feed-urile de amenințări și dashboard-urile nu sunt dependențe sincrone ale cererii vizitatorului.
Proprietatea, certificatul, sănătatea originului și rollback-ul trebuie verificate înainte de schimbarea protecției traficului.