Cloudflare unifica su observabilidad: 8 mejoras clave
Cloudflare reúne logs, trazas, alertas y dashboards en una sola plataforma, con SQL unificado y funciones que llegan a todos los planes. Las 8 mejoras y cómo aprovecharlas.

Respuesta corta
El 2 de octubre de 2026, Cloudflare anunció ocho mejoras de observabilidad que juntan logs, trazas, alertas, dashboards y analítica de dominio bajo un solo modelo de consulta SQL. Cloudflare Traces sigue un request de punta a punta, Logpush y los webhooks de alertas llegan a todos los planes, y la analítica de dominio guarda 30 días de historial en cada uno.
Algo falla en tu sitio un martes a las 3 p. m. El cliente reporta un error 522. Abres el panel de Cloudflare, luego el de logs de tu origen, luego el de tu aplicación. Tres pestañas, tres formatos de fecha, y ninguna te dice en qué punto del camino murió el request.
Ese es el problema que Cloudflare dice atacar con su anuncio del 2 de octubre de 2026. Son ocho mejoras, y casi todas apuntan a lo mismo: que reconstruir un solo request deje de ser un trabajo de detective entre herramientas.
Respuesta corta. El 2 de octubre de 2026, Cloudflare anunció ocho mejoras de observabilidad que juntan logs, trazas, alertas, dashboards y analítica de dominio bajo un solo modelo de consulta SQL. Cloudflare Traces sigue un request de punta a punta, Logpush y los webhooks de alertas llegan a todos los planes, y la analítica de dominio guarda 30 días de historial en cada uno.
¿Cuáles son las 8 mejoras de observabilidad de Cloudflare?
Cloudflare las presenta como una sola plataforma. Para planificar con criterio conviene separar lo que ya está disponible de lo que sigue en beta o «próximamente»: no es lo mismo apoyarte en una función en producción que en una promesa.
| Mejora | Qué ganas | Estado |
|---|---|---|
| Unified Logs Home | Un solo lugar para investigar logs de HTTP, firewall, Workers, Containers, R2 y AI Gateway, con SQL, filtros y detección de anomalías | Anunciado. Consulta multi-dataset: próximamente |
| Cloudflare Traces | Ver el recorrido completo de un request, de la seguridad al origen, buscándolo por Ray ID | Beta abierta |
| Unified SQL API | Un dialecto SQL, una autenticación y una API para logs y analítica, con CLI y servidor MCP | Beta |
| Custom Alerts | Alertas por umbral, anomalía y SLO que llegan a chat, herramientas de incidentes y webhooks | Beta. Webhooks en todos los planes |
| Domain Analytics | Tráfico, rendimiento, seguridad, caché, origen y DNS en una vista, con 30 días de historial en todos los planes | Anunciado |
| Custom Dashboards | Vistas únicas con analítica, logs, trazas y eventos de seguridad, compartibles con el equipo | Anunciado |
| Logpush self-serve | Enviar logs a tu destino sin ser Enterprise, con Transformers (ETL en SQL) en disponibilidad general | Disponible |
| Precio unificado | Un cobro por volumen en lugar de contar eventos (detalle más abajo) | Desde el 1 de dic. de 2026 |
¿Qué puedes hacer con Cloudflare Traces?
Cloudflare Traces es la mejora más útil para diagnóstico. Muestra qué pasó con un request a lo largo de reglas de seguridad, transformaciones, decisiones de caché, enrutamiento, Workers y manejo del origen. Está en beta abierta y se busca por Ray ID: el identificador que ya aparece en la página de error que ve tu cliente.
El muestreo se controla con Trace Rules, que apuntan a hostnames, rutas, IPs o encabezados. Así trazas solo lo que investigas, en vez de registrar todo el tráfico.
La compatibilidad con OpenTelemetry y W3C trace context pesa más que el resto. Significa que la traza de Cloudflare puede acabar en la misma herramienta donde ya vive la traza de tu aplicación, sin formato propietario de por medio.
¿Qué llega a todos los planes, incluso al gratuito?
Tres cosas, y son las que más cambian el día a día de una pyme. Logpush, que antes era exclusivo de Enterprise, ahora está disponible en todos los niveles. Los webhooks de alertas también llegan a todos los planes. Y la analítica de dominio guarda 30 días de historial en cada uno, lo que permite comparar el tráfico de esta semana con el de hace tres.
Junto con Logpush llegan los Transformers, un ETL basado en SQL que ya está en disponibilidad general. Permiten filtrar y dar forma a los logs antes de enviarlos, para mandar solo lo que te sirve.
Para una agencia o una empresa pequeña, esto significa algo concreto: puedes montar alertas y enviar logs a tu propio destino sin renegociar un contrato Enterprise.
¿Qué cambia con la API SQL, las alertas y los dashboards?
La Unified SQL API, en beta, ofrece un solo dialecto SQL, un solo modelo de autenticación y una sola API para consultar logs de Workers, eventos de seguridad de Containers, logs HTTP y datos de analítica. Se integra con el CLI cf y con un servidor MCP de observabilidad, y un binding nativo de Workers permite consultar Analytics Engine para metering de uso, dashboards y automatización de incidentes.
Las Custom Alerts, también en beta, soportan umbrales, anomalías y SLO sobre logs HTTP, eventos de Workers, datasets de Analytics Engine, trazas y eventos de seguridad. Enrutan a herramientas de incidentes, plataformas de chat y webhooks. Los Custom Dashboards reúnen analítica, logs, trazas y eventos de seguridad en una vista que se comparte con el equipo.
El servidor MCP es el punto que más me interesa. Una consola que un agente puede consultar vale más que una que solo manda correos. Es el patrón de n8n más Claude: el agente lee el estado y te dice qué requiere decisión tuya, en vez de dejarte otro panel que mirar.
La mejor observabilidad es la que ya está donde pasa el tráfico. Cloudflare está moviendo logs, trazas y alertas a ese mismo lugar.
¿Y el precio? Qué cambia desde el 1 de diciembre de 2026
El modelo pasa de contar eventos a cobrar por volumen, y vale entenderlo con calma antes de activar todo. Según el anuncio, aplica desde el 1 de diciembre de 2026 (en el texto, atado a la renovación Enterprise):
| Concepto | Plan gratuito | Pago / Enterprise |
|---|---|---|
| Ingesta incluida | 0.5 GB diarios | 50 GB |
| Almacenamiento incluido | — | 10 GB-mes |
| Retención | 7 días | Hasta 1 año (próximamente) |
| Ingesta adicional | — | $0.25 por GB |
| Almacenamiento adicional | — | $0.10 por GB-mes |
Logpush mantiene un esquema de uso. Hacia destinos de Cloudflare incluye 25 GB gratis al mes y cobra $0.03 por GB adicional. Hacia destinos externos incluye 25 GB gratis y cobra $0.10 por GB adicional. Los Transformers incluyen 1 GB gratis al mes y cobran $0.04 por GB adicional.
Un detalle que el resumen no aclara: el periodo al que corresponden los 50 GB incluidos. Confírmalo en la documentación oficial antes de hacer números para tu cuenta.
¿Cuándo esto no te sirve?
Si tu tráfico no pasa por Cloudflare, nada de esto te toca. Si tu problema vive en el servidor de aplicaciones, en la base de datos o en un entorno on-premise, las trazas de Cloudflare solo te cubren el tramo hasta tu origen. Y varias piezas siguen en beta: no las pongas como único mecanismo de alerta de un sistema crítico hasta que salgan de ahí.
¿Qué probar esta semana?
- Configura un webhook de alerta. Ya está en todos los planes y tarda minutos. Es la ganancia más rápida de todo el anuncio.
- Prueba Traces con una regla acotada. Una ruta o un hostname, no todo el dominio. Es beta abierta: sirve para aprender, todavía no para depender.
- Revisa los 30 días de Domain Analytics. Compara tráfico, caché y errores contra semanas anteriores y anota qué cambió.
- Si ya mandas logs a un SIEM, evalúa Logpush. Ahora está en todos los planes, y los Transformers te dejan enviar solo lo útil.
- Mide tu volumen de logs actual. Sin ese número no puedes estimar el nuevo cobro por volumen que entra en vigor el 1 de diciembre.
Puntos clave
- Cloudflare anunció el 2 de octubre de 2026 ocho mejoras de observabilidad bajo una sola plataforma.
- Cloudflare Traces (beta abierta) sigue un request por seguridad, caché, Workers y origen, con búsqueda por Ray ID y exportación OpenTelemetry.
- Logpush pasó de solo Enterprise a todos los planes; los webhooks de alertas y los 30 días de analítica de dominio también.
- Una API SQL unificada, con CLI y servidor MCP, permite consultar logs y analítica desde un solo lugar.
- El cobro por volumen aplica desde el 1 de diciembre de 2026: $0.25 por GB ingerido y $0.10 por GB-mes almacenado en planes de pago.
- Varias piezas siguen en beta (SQL API, alertas) y la retención de 1 año aparece como próximamente.
Si hoy diagnosticas un incidente saltando entre tres paneles, ¿cuántos minutos de cada caída se van en reconstruir el contexto en vez de resolver?
Preguntas frecuentes
¿Qué anunció Cloudflare sobre observabilidad?
El 2 de octubre de 2026 presentó ocho mejoras: un Logs Home unificado, Cloudflare Traces (beta abierta), una API SQL unificada (beta), un modelo de precios por volumen, alertas personalizadas (beta), analítica de dominio con 30 días de historial, dashboards personalizados y Logpush en planes self-serve. El objetivo es consolidar en una sola plataforma lo que hoy vive en herramientas separadas.
¿Qué es Cloudflare Traces y qué permite hacer?
Es una función en beta abierta que da visibilidad a nivel de request: reglas de seguridad, transformaciones, decisiones de caché, enrutamiento, Workers y manejo del origen. Se busca por Ray ID, se controla el muestreo con Trace Rules por hostname, ruta, IP o encabezado, y exporta con OpenTelemetry y W3C trace context.
¿Qué funciones llegan a todos los planes de Cloudflare?
Según el anuncio, Logpush, que antes era exclusivo de Enterprise, ahora está disponible en todos los niveles. Los webhooks de alertas también llegan a todos los planes, y la analítica de dominio guarda 30 días de historial en cada uno. Los Transformers, el ETL basado en SQL, ya están en disponibilidad general.
¿Cambia el precio de la observabilidad de Cloudflare?
Sí. Desde el 1 de diciembre de 2026, el cobro pasa de contar eventos a medir volumen. El plan gratuito incluye 0.5 GB diarios de ingesta con 7 días de retención. Los planes de pago incluyen 50 GB de ingesta y 10 GB-mes de almacenamiento, y cobran $0.25 por GB ingerido y $0.10 por GB-mes almacenado.
¿Cloudflare reemplaza a Datadog, Grafana o Splunk?
El anuncio no hace esa comparación y yo tampoco la afirmo. Lo que sí cambia es que, para una pyme cuyo tráfico ya pasa por Cloudflare, parte de la observabilidad básica ahora viene en la misma plataforma. Si necesitas correlacionar con servidores propios, bases de datos o aplicaciones fuera de Cloudflare, esa herramienta sigue haciendo falta.
Cómo trabajamos
Bibliografía
- Cloudflare Blog — 8 major updates to Cloudflare Observability (Nevi Shah, Arti Kumar, 2 oct 2026) — fuente principal: las ocho mejoras, el estado de cada una (beta, abierta, GA), los precios y la fecha del 1 de diciembre de 2026 vienen de este anuncio oficial
Sigue leyendo
- Continuidad & NubeLa nube no es infalible: prepárate para más caídas en 2026AWS estuvo caído 15 horas en 2025 y Forrester prevé dos caídas de varios días en 2026. Cómo diseñar tu empresa para el fallo sin salir de la nube.
- Continuidad & ResilienciaTienes backup. Eso no significa que tengas recuperación.El 76% de las organizaciones tardó más de 100 días en recuperarse de un ciberataque aun teniendo respaldos intactos. Backup y recuperación no son lo mismo — esta es la diferencia, y cómo medirla esta semana.