Workers VPC
Worker’dan bulut sağlayıcındaki private network’e, internete açmadan bağlanır.
- DurumAçık beta
- FiyatDoğrulanmadı — GA sonrası fiyatlandırma yayımlanmamış
- Doğrulama
Workers VPC nedir?
Bir Worker global ağda, kullanıcıya yakın çalışır. Kurumsal veritabanın ise bir bulut sağlayıcısının private network’ünde, public IP olmadan durur. Bu ikisini buluşturmak klasik olarak iki kötü seçenek sunar: ya veritabanına public IP verirsin (saldırı yüzeyi açılır), ya da araya kendi proxy katmanını kurarsın (bakım yükü).
Workers VPC üçüncü yolu sunar: Worker, private network kaynağına doğrudan ve internete açmadan erişir.
Nasıl çalışır?
Worker’a bir VPC binding’i tanımlanır; binding üzerinden yapılan çağrılar private network’e yönlendirilir. Kaynak internetten erişilebilir olmak zorunda değildir.
Kullanıcı → Cloudflare Edge → Worker
│ VPC binding
▼
Bulut sağlayıcı private network
└── PostgreSQL / iç API / kuyruk
Üç yakın çözümle karşılaştırma
Bu ayrım, doğru aracı seçmenin anahtarıdır:
| Nereye bağlanır | Kimin tarafında çalışır | Fiyat | |
|---|---|---|---|
| Cloudflare Tunnel | Şirket içi (on-prem) veya herhangi bir sunucu | Senin sunucunda cloudflared | Ücretsiz |
| Workers VPC | Bulut sağlayıcı private network’ü | Cloudflare tarafında entegrasyon | Yayımlanmamış |
| Hyperdrive | PostgreSQL / MySQL | Cloudflare tarafında havuz + cache | Yayımlanmış |
| Network Interconnect | Veri merkezin, fiziksel/sanal hat | Ağ katmanı | Kurumsal |
Pratik kural:
- On-prem sunucun var → Tunnel (ücretsiz, olgun)
- AWS/Azure/GCP VPC’nde kaynak var → Workers VPC
- PostgreSQL/MySQL’e hızlı erişim istiyorsun → Hyperdrive (VPC ile birlikte de olabilir)
- Veri merkezini omurgaya bağlamak istiyorsun → Network Interconnect
Ne zaman kullanılır, ne zaman kullanılmaz
Uygun olduğu işler
- Bulut VPC’sinde duran ve taşınamayan bir veritabanına Worker’dan erişim
- Public IP verilmemesi gereken iç API’lere ulaşma
- Mevcut kurumsal altyapıyı Workers’a kademeli taşırken köprü kurma
Uygun olmadığı işler
- Veriyi Cloudflare’e taşıyabiliyorsan. D1, KV, R2 veya Durable Objects hem daha hızlı hem daha ucuzdur. Workers VPC taşınamayan altyapı için bir köprüdür.
- On-prem sunucular. Tunnel bu iş için tasarlandı, ücretsiz ve olgun.
- Gecikmeye duyarlı istek yolu. Private network belirli bir bölgededir; Worker’ın kullanıcıya yakınlık avantajı bu çağrılarda kaybolur.
- Üretim kritik yolu. Ürün hâlâ olgunlaşma aşamasında ve fiyatlandırması belirsiz.
Somut örnekler
1. Private network’teki veritabanına erişim
export default {
async fetch(request, env) {
// VPC binding üzerinden iç API'ye erişim — public IP yok
const yanit = await env.VPC.fetch("http://ic-api.private/kullanicilar/123");
if (!yanit.ok) {
return new Response("İç servise ulaşılamadı", { status: 502 });
}
return Response.json(await yanit.json());
},
};
2. Cache ile gecikmeyi düşürme
Private network belirli bir bölgede olduğu için her istekte oraya gitmek pahalıdır.
export default {
async fetch(request, env, ctx) {
const anahtar = "urun-katalogu";
// Önce Cloudflare kenarındaki cache'e bak
const cached = await env.CACHE.get(anahtar, "json");
if (cached) return Response.json(cached);
// Yoksa private network'e git
const yanit = await env.VPC.fetch("http://ic-api.private/katalog");
const veri = await yanit.json();
// Yanıtı kenarda tut — sonraki istekler bölgeye gitmesin
ctx.waitUntil(
env.CACHE.put(anahtar, JSON.stringify(veri), { expirationTtl: 300 }),
);
return Response.json(veri);
},
};
3. Yetkilendirmeyi kenarda yapma
export default {
async fetch(request, env) {
// İç servise ulaşmadan ÖNCE yetkilendir
const token = request.headers.get("authorization");
if (!(await tokenGecerliMi(token, env))) {
return new Response("Yetkisiz", { status: 401 });
}
// Geçersiz istekler private network'e hiç ulaşmaz
return env.VPC.fetch("http://ic-api.private/veri");
},
};
Demo 1: Private network’teki servise erişim
Adım 1 — VPC bağlantısını yapılandır
Adım 2 — Public IP olmadığını doğrula
Hedef servise doğrudan internetten erişmeyi dene.
Adım 3 — Worker üzerinden eriş
Adım 4 — Gecikmeyi ölç
Demo 2: Tunnel ile karşılaştırma
Aynı erişimi Cloudflare Tunnel ile kurup iki yaklaşımı yan yana koyacağız.
Adım 1 — Aynı servisi Tunnel ile yayınla
Adım 2 — İki yolu karşılaştır
Adım 3 — Cache etkisini ölç
Ölçüm
| Ölçüt | Tunnel | Workers VPC |
|---|---|---|
| Kurulum süresi | — | — |
| Ortalama gecikme | — | — |
| Güvenlik duvarında açılan port | 0 | — |
| Cache ile gecikme | — | — |
| Fiyat | Ücretsiz | Yayımlanmamış |
Fiyatlandırma
Resmî fiyatlandırma yayımlanmamıştır. Bu portalın doğrulama kuralı gereği tahmin rakam yazılmamaktadır.
Bilinen: ürün Workers Paid planı bağlamında konumlandırılıyor ve normal Workers istek/CPU ücretleri her durumda geçerli.
Lisanslama ve hukuki çerçeve
Workers VPC tescilli bir hizmettir; Cloudflare Hizmet Şartları kapsamındadır.
Veri akışı. Private network’ünüzdeki veri Worker aracılığıyla Cloudflare ağı üzerinden geçer. Kaynağın public IP’si olmaması, verinin Cloudflare’den geçmediği anlamına gelmez. Kişisel veri işleniyorsa Veri İşleme Ek Sözleşmesi incelenmelidir.
Türkiye açısından. Private network’ün Türkiye’deki bir bölgede olsa bile, Worker’ın kendisi global ağda çalışır. Verinin yalnızca Türkiye’de işlenmesi gerekiyorsa bu mimari tek başına yeterli değildir; Data Localization Suite’in Regional Services bileşeni ayrıca değerlendirilmelidir.
Sık yapılan hatalar
Tunnel yerine tercih etmek. On-prem sunucular için Tunnel ücretsiz, olgun ve bu iş için tasarlanmış. Workers VPC bulut entegrasyonu içindir.
Cache kullanmamak. Her istekte private network’e gitmek hem yavaş hem pahalıdır. Sık okunan veriyi KV veya Cache API ile kenarda tut.
Yetkilendirmeyi iç serviste yapmak. Yetkisiz isteklerin private network’e hiç ulaşmaması gerekir; kontrolü Worker’da yap.
Worker’ın coğrafi avantajını beklemek. Private network belirli bir bölgededir; o çağrılar için “kullanıcıya yakın çalışma” avantajı yoktur.
Fiyat belirsizken üretim planı yapmak. Fiyatlandırma yayımlanmamıştır; taahhüt vermeden önce netleştirin.
Taşınabilir veriyi taşımamak. Veri Cloudflare’e taşınabiliyorsa (D1, KV, R2) bu katmana hiç ihtiyaç kalmaz.
Sıkça sorulan sorular
- Workers VPC nedir?
- Bir Worker'ın, bulut sağlayıcındaki private network kaynaklarına internete açmadan erişmesini sağlayan bağlantı katmanı. Amaç şu problemi çözmek: Worker global ağda çalışır, veritabanın ise VPC içinde public IP'siz durur — ikisini güvenli biçimde buluşturmak.
- Cloudflare Tunnel'dan farkı ne?
- İkisi de private kaynakları internete açmadan erişilebilir kılar ama farklı yerden yaklaşır. Tunnel: senin sunucunda
cloudflaredçalışır ve dışarı doğru bağlantı açar; şirket içi (on-prem) sunucular ve keyfi HTTP servisleri için idealdir, ücretsizdir. Workers VPC: bulut sağlayıcının private network'üne yönelik bir entegrasyondur. On-prem bir sunucun varsa Tunnel; AWS/Azure/GCP VPC'nde duran bir kaynağa erişiyorsan Workers VPC daha doğal. - Hyperdrive yerine bunu mu kullanmalıyım?
- Farklı katmanlar, birlikte de kullanılabilirler. Hyperdrive bir veritabanı erişim optimizasyonudur — connection pooling ve sorgu cache'i sağlar, PostgreSQL/MySQL'e özeldir. Workers VPC bir ağ bağlantısı katmanıdır — herhangi bir TCP servisine ulaşmanı sağlar. Private network'teki bir PostgreSQL'e bağlanacaksan ağ katmanı için VPC, performans için Hyperdrive gerekebilir.
- Durumu ne?
- Nisan 2025 Developer Week'inde duyuruldu ve o tarihten beri geliştirme aşamasında. Bu portalda açık beta olarak işaretledik. Fiyatlandırma ve GA sonrası koşullar resmî olarak yayımlanmamıştır — üretim planı yapmadan önce Cloudflare hesap ekibinizle teyit edin.
- Hangi bulut sağlayıcıları destekleniyor?
- Ürün AWS, Azure ve Google Cloud gibi büyük sağlayıcıların private network'lerine yönelik konumlandırılıyor. Desteklenen sağlayıcıların ve bölgelerin güncel listesi için resmî dokümantasyona bakılmalı; bu liste zaman içinde genişliyor.
- On-prem sunucum için de kullanabilir miyim?
- Şirket içi sunucular için doğal çözüm Cloudflare Tunnel'dır — ücretsizdir, güvenlik duvarında port açmaz ve olgun bir üründür. Workers VPC bulut sağlayıcı entegrasyonuna odaklıdır. Veri merkezinizi Cloudflare'e fiziksel veya sanal hatla bağlamak istiyorsanız Network Interconnect ayrı bir seçenektir.
- Güvenlik açısından ne kazandırıyor?
- Temel kazanç: veritabanına veya iç API'ye public IP vermeden erişebilmek. Public IP olmayınca internetten doğrudan saldırı yüzeyi de olmaz. Ayrıca erişim Worker üzerinden geçtiği için yetkilendirme, hız sınırlama ve loglama tek noktada uygulanabilir.
- Gecikme nasıl etkileniyor?
- Worker global ağda çalışır ama private network belirli bir bölgededir. Yani istek coğrafi olarak o bölgeye gitmek zorundadır — Workers'ın "kullanıcıya yakın çalışma" avantajı bu çağrılar için geçerli olmaz. Sık erişilen veriyi Worker tarafında cache'lemek (KV veya Cache API) gecikmeyi belirgin düşürür.
- Ne zaman kullanmamalıyım?
- Veriyi zaten Cloudflare'de tutabiliyorsan (D1, KV, R2, Durable Objects) bu katmana hiç ihtiyacın yok — hem daha hızlı hem daha ucuz olur. Workers VPC, taşınamayan mevcut altyapı için bir köprüdür, yeni sistemler için varsayılan tercih değildir.
- Fiyatı ne?
- GA sonrası fiyatlandırma resmî olarak yayımlanmamıştır. Bu portalda doğrulanmamış rakam yayımlamıyoruz. Maliyet planlaması yapıyorsanız Cloudflare ile doğrudan görüşün.
İlgili servisler
- WorkersJavaScript/TypeScript/Python kodunu Cloudflare’in 330+ şehirdeki sunucularında, sunucu yönetmeden çalıştırır.
- Cloudflare TunnelŞirket içi sunucunu, güvenlik duvarında port açmadan Cloudflare’e giden bir tünelle yayınlar.
- HyperdriveMevcut PostgreSQL/MySQL sunucunu connection pooling ve cache ile Workers’tan hızlı erişilebilir kılar.
- Workers ObservabilityWorker loglarını, request trace’lerini ve error rate’i harici araç kurmadan gösterir.
- Cloudflare WANŞube, veri merkezi ve cloud ağlarını Cloudflare backbone’u üzerinden birbirine bağlar.
Bu sayfadaki fiyat ve özellik bilgileri 31 Ağustos 2026 tarihinde Cloudflare’in resmî kaynaklarından doğrulanmıştır. Cloudflare fiyatlandırmasını önceden haber vermeden değiştirebilir; bağlayıcı bilgi içinresmî sayfaya bakın.