Vercel CDN、「Vary: Cookie」を含むレスポンスのキャッシュを停止
オリジンのVaryヘッダーにCookieが含まれるレスポンスを、Vercel CDNが保存しなくなりました。配信自体は通常どおり行われます。ただしキャッシュヒットしなくなるため、オリジンへのリクエストや関数の実行回数が増えることがあります。x-vercel-cacheがMISSのまま、ログにvary_key_denied:cookieと出るルートがあれば、Varyの設定を見直してください。

VPS・クラウド・レンタルサーバーの最新情報を毎朝日本語でまとめてお届けします
オリジンのVaryヘッダーにCookieが含まれるレスポンスを、Vercel CDNが保存しなくなりました。配信自体は通常どおり行われます。ただしキャッシュヒットしなくなるため、オリジンへのリクエストや関数の実行回数が増えることがあります。x-vercel-cacheがMISSのまま、ログにvary_key_denied:cookieと出るルートがあれば、Varyの設定を見直してください。

料金・上限・計測方法は変わらず、ダッシュボード、通知、請求書での表示名だけが変わります。注意が必要なのは請求charges APIで、ServiceNameが新しい名前を返すようになりました。ServiceNameで請求を突き合わせている社内ツールや連携は、固定のSkuIdフィールドに切り替える必要があります。

Next.jsで作ったアプリを、Cloudflare Workers、AWS Lambda、Netlifyといったサーバレス基盤で動かせるツールが1.0に達しました。これまでNext.jsはVercelで動かすのが事実上の前提でした。Vinextにより、料金や既存インフラとの相性を見てデプロイ先を選べるようになります。

Cloudflare Containersの起動が従来の6倍速くなりました。コンテナイメージとインスタンスタイプは、実行時にサンドボックスごとに指定できます。ファイルシステムのスナップショットもパブリックベータで使えるようになり、いずれもDurable Objectから制御します。短時間だけ使う実行環境を大量に立ち上げる用途で、常時稼働のVPSを置く代わりの候補になります。

Vercel Sandboxを、チーム専用のSecure Computeネットワークにつなげるようになりました。インターネット向けの通信は固定IPから出ます。VPCピアリングでAWS VPC内のプライベートなリソースにも届きます。IP制限のある外部APIや、社内DBに接続する処理をサンドボックスで動かしやすくなります。

Google Threat Intelligence Groupの分析では、月あたりの脆弱性公開件数が5,045件から約2倍に増えました。AIの影響で、見つかる脆弱性の種類やリスクの傾向も変わりつつあると報告しています。サーバーを自前で運用する側にとっては、パッチを当てる頻度と優先順位の付け方を見直す根拠になるデータです。

Spannerのどこでも動かせる版が一般提供になりました。自社データセンターやGoogle以外のクラウドでも、本番環境で使えます。強い一貫性を持つ分散SQLをGoogle Cloudの外でも使えるため、マルチクラウド構成やデータの置き場所に制約がある案件で候補に入ります。

Aurora PostgreSQLにDuckDBが組み込まれました。S3やS3 TablesにあるApache IcebergやParquetのデータを、ETLを通さずに普段のSQLで読めます。業務DBのテーブルと過去データを1本のクエリで結合できるので、集計用に別の分析基盤を立てずに済むケースが出てきます。

Cloudflareによると、同社経由でサイトに届くトラフィックの半分以上がすでに自動アクセスで、中でもAIエージェントが最も伸びています。あわせて、アクセス元の可視化と許可・拒否の設定、コンテンツ利用に応じた支払いを受ける「Pay Per Use」をベータで出しました。HTTP 402でエージェントに課金する「Monetization Gateway」は、米国の事業者向けにクローズドベータが始まっています。サーバー負荷の相当部分がボット由来であることを示すデータとしても参考になります。

ドメイン検索が高速になり、料金も分かりやすく表示されるようになりました。拡張されたAPIとcf CLIから、ドメインの検索・登録・移管まで行えます。原価で提供されるCloudflare Registrarでドメインを管理している場合、取得や移管の作業をスクリプトで自動化しやすくなります。

Workersの本番環境で起きたエラーを自動でグループ化できるようになりました。スタックトレース、ログ、トレースをまとめてコーディングエージェントに渡し、調査から修正のプルリクエスト作成まで任せられます。小規模な構成なら、外部のエラー監視SaaSを使わずに済む場合があります。

CTF運営チームが、インフラの大部分をさくらのクラウド上にTerraformで組んだ構成を紹介しています。国内クラウドをIaCで管理した実例として、短期間に負荷が集中するイベントの環境をどう用意し、どう片付けたかを確認できます。
