
Neste artigo (4)
Cloudflare cdnjs: Dogfooding de infraestrutura crítica
Principais conclusões
- Audite scripts externos e saiba de quais caminhos de CDN suas páginas de produção dependem.
- Trate migrações de plataforma como decisões de cadeia de suprimentos, não apenas como manutenção de infraestrutura.
- Use cargas de trabalho críticas para expor limites da plataforma antes que os usuários os descubram por você.
Mover uma CDN open-source de alta visibilidade para a Plataforma de Desenvolvedores da Cloudflare mostra por que a migração de plataforma é uma decisão de confiabilidade e segurança.
Transferir uma CDN de código aberto de alta visibilidade para a Plataforma de Desenvolvedores da Cloudflare mostra por que a migração de plataforma é uma decisão de confiabilidade e segurança.
Nove bilhões de solicitações por dia não é uma métrica de produto, é um sistema climático. Segundo o The Cloudflare Blog, essa é a carga diária do cdnjs, o CDN gratuito e de código aberto que muitos desenvolvedores chamam com uma tag de script e depois esquecem educadamente que existe. A Cloudflare diz que, desde 23 de junho de 2026, o cdnjs está rodando exclusivamente na Developer Platform da Cloudflare. A parte interessante não é simplesmente que um provedor de plataforma usou sua própria plataforma. É que a Cloudflare colocou o encanamento da cadeia de suprimentos sob o mesmo microscópio que o restante de nós chama de produção, porque aparentemente os ambientes de teste estavam alegres demais.
O que a Cloudflare moveu, segundo a publicação da
Cloudflare sobre dogfooding Segundo a publicação da Cloudflare, Dogfooding at scale: migrating cdnjs to Cloudflare’s Developer Platform, o cdnjs é um dos CDNs de código aberto mais movimentados da Internet e entrega bibliotecas JavaScript e CSS a partir da borda da Cloudflare. O serviço permite que desenvolvedores referenciem bibliotecas como jQuery, Bootstrap ou Lodash com uma tag de script apontando para cdnjs.cloudflare.com, sem cadastro, sem chaves de API e sem limites de taxa. A Cloudflare diz que o serviço agora está rodando exclusivamente em sua Developer Platform, e que a mudança revelou limites na plataforma que então precisaram crescer. Isso é dogfooding com consequências, que é o único tipo que vale colocar no placar da engenharia.
Para quem constrói, a tradução importante é que um CDN não é apenas um bucket com boas vibrações e uma rede rápida na frente. Quando desenvolvedores incluem JavaScript e CSS externos diretamente em páginas de produção, esse caminho de distribuição passa a fazer parte da cadeia de suprimentos de software. Uma migração como essa muda onde fica o controle operacional, como a dor de escalabilidade é descoberta e quais equipes internas são responsáveis quando o encanamento invisível começa a fazer ruídos bem visíveis.
O raio de impacto é operacional, segundo
o histórico do Workers KV da Cloudflare A Cloudflare vem movendo o cdnjs em direção aos seus próprios componentes básicos para desenvolvedores há algum tempo. Em Migrating cdnjs to serverless with Workers KV, a Cloudflare disse que opera o cdnjs e descreveu uma mudança para infraestrutura serverless usando Cloudflare Workers e Workers KV, com foco em escalabilidade e resiliência. A publicação mais recente da Cloudflare sobre dogfooding diz que a migração completa elevou os limites de Workflows e Workers para todos. Notas de patch raramente ganham trilha sonora, mas isso é o equivalente em infraestrutura às tábuas do piso rangendo antes de a casa mal-assombrada ser reforçada. Isso importa porque limites de plataforma compartilhados são uma preocupação de segurança e confiabilidade, mesmo quando ninguém está abrindo shells ou exfiltrando bancos de dados. Atacantes gostam de alavancagem, e um CDN popular de código aberto oferece alavancagem por concentração: muitos sites, muitas dependências, pouquíssima paciência dos usuários quando os scripts falham. Operadores têm um arco de motivação diferente: menos monólogo de vilão, mais cansaço de pager. Eles querem menos sistemas sob medida, propriedade mais clara e limites de plataforma descobertos por migração controlada, não por confete de interrupção.
A lição da cadeia de suprimentos, segundo a migração para a Developer Platform
da Cloudflare O texto da Cloudflare sobre a migração apresenta isso como dogfooding em escala, mas a lição vai além da Cloudflare. Se sua empresa opera plataformas internas, o teste honesto não é se um aplicativo de exemplo é implantado sem problemas durante uma demonstração. É se uma carga de trabalho importante consegue migrar para esses blocos de construção enquanto melhora a plataforma para todas as outras pessoas que a usam. A Cloudflare diz que o cdnjs revelou limites e que a plataforma cresceu para atendê-los, que é o tipo útil de desconforto, como uma revisão de segurança que estraga uma sexta-feira, mas salva um trimestre.
Isso também é um lembrete de que a infraestrutura de distribuição de código aberto merece atenção arquitetural de primeira classe. Um serviço que entrega JavaScript e CSS para incontáveis páginas não é periférico só porque desenvolvedores interagem com ele por meio de uma tag curta. Ele faz parte da produção, faz parte do gerenciamento de dependências e faz parte do limite de confiança. Tratar seu modelo de hospedagem como uma decisão meramente de custo ou conveniência é como organizações acabam escrevendo atualizações de incidente que começam com fontes calmas e terminam com revisão jurídica.
O que isso realmente significa para você, segundo os detalhes do cdnjs da
Cloudflare Segundo a publicação da Cloudflare sobre a migração do cdnjs, a promessa voltada ao usuário continua sendo a conhecida: desenvolvedores podem carregar bibliotecas a partir de cdnjs.cloudflare.com sem cadastro, chaves de API ou limites de taxa. O que muda é a lição operacional por trás disso. Se você cria ou opera software, mantenha um inventário de scripts externos, saiba quem é responsável por cada decisão de dependência e documente o que acontece se um caminho de CDN ficar indisponível. A planilha chata segue invicta, principalmente porque incidentes de produção continuam aparecendo sem treinamento suficiente.
Para equipes de plataforma, a conclusão é mais direta: mova cargas de trabalho críticas para suas próprias abstrações apenas se você estiver pronto para que as abstrações reclamem. Fazer dogfooding de infraestrutura crítica não é um exercício de branding; é um teste de confiabilidade, um ensaio de segurança e uma auditoria de controle operacional usando moletom. Acompanhe o que a Cloudflare compartilhar em seguida sobre limites de Workflows e Workers, porque essas mudanças são a parte que outros construtores podem reutilizar. O melhor resultado aqui não é drama. É encanamento melhor, menos dependências misteriosas e uma cadeia de suprimentos que é inspecionada antes de virar manchete.