Loading blog posts...
Loading blog posts...
Laden...

Cloudflare Workers kan een kleine server vervangen wanneer uw applicatie is ingericht rond korte requests, beheerde opslag en eventgestuurde taken. U hebt dan geen VPS, Docker-host of patches voor het besturingssysteem meer nodig. Wat u niet krijgt, is zelfhosting op hardware die u beheert. Een nauwkeurigere omschrijving is dat u uw applicatie zelf uitrolt op de beheerde edge-infrastructuur van Cloudflare.
| Workload | Geschiktheid voor Workers | Betere optie |
|---|---|---|
| Linkverkorter | Zeer geschikt | Workers met D1 en KV |
| Notitieapplicatie | Zeer geschikt | Workers met D1 en R2 |
| Gedeelde mailbox | Voorwaardelijk geschikt | Workers met Durable Objects en R2 |
| Privacygerichte analytics | Voorwaardelijk geschikt | Workers of een gespecialiseerd analyticsplatform |
| Wachtwoordkluis | Hoog risico | Workers, maar alleen met geteste back-ups en herstelprocedures |
| Langdurige mediaconversie | Ongeschikt | VPS, containerservice of batchplatform |
| Eigen databaseserver | Ongeschikt | VPS of beheerde database |
| Applicaties die lokale sockets vereisen | Ongeschikt | VPS of containerhost |
Een Cloudflare Worker wordt uitgevoerd wanneer een HTTP-request, geplande gebeurtenis, queuebericht of e-mailgebeurtenis binnenkomt. Een Worker gedraagt zich niet als een Linux-proces dat permanent actief blijft. Dit model past goed bij dashboards, API's, redirects, lichte samenwerkingstools en applicaties die hun status opslaan in Cloudflare-services. Het begint te knellen zodra software afhankelijk is van achtergronddaemons, onbeperkte bestandstoegang, willekeurige TCP-servers of een overdraagbare lokale database.
Statische front-endbestanden kunnen als static assets met de Worker worden meegeleverd. Dynamische routes worden binnen de Workers-runtime uitgevoerd, terwijl bindings de applicatie verbinden met databases, objectopslag, queues en andere Cloudflare-producten.
Important
Dat een project Cloudflare Workers ondersteunt, betekent niet automatisch dat het ook geschikt is voor Workers. Controleer vóór de uitrol hoe de opslag is ingericht, hoeveel CPU-capaciteit nodig is, hoe back-ups en herstel werken en waar de authenticatiegrenzen liggen.
Cloudflare beheert de machines, het netwerk, de runtime en de opslagservices. De accounteigenaar beheert de applicatiecode, dataconfiguratie, domeinen, toegangsregels en uitrol via Cloudflare Workers.
Waarom dit belangrijk is: Door te kiezen op basis van het runtimemodel voorkomt u dat een goedkope uitrol uitmondt in een kostbaar herontwerp.
Een typische uitrol vanuit een repository begint met deze commando's:
bashnpm install npx wrangler login npx wrangler secret put JWT_SECRET npm run deploy
Wrangler is Cloudflares command-line-tool voor lokale ontwikkeling, resourceconfiguratie, secretbeheer, uitrol en logs. Mogelijk gebruikt de repository van uw applicatie een ander deployscript. Beschouw daarom altijd de projectdocumentatie als de leidende bron.
Het commando wrangler login start een autorisatieproces voor het betreffende Cloudflare-account. Met wrangler secret put JWT_SECRET slaat u een secret op zonder de waarde ervan in versiebeheer of een configuratiebestand met platte tekst te plaatsen.
Een volledige uitrol verloopt doorgaans in deze volgorde:
wrangler-configuratie en de vereiste bindings.workers.dev-adres.Workers Builds kan verbinding maken met een Git-repository en na elke goedgekeurde wijziging automatisch uitrollen. Een lokale uitrol met Wrangler geeft uw team meer controle wanneer resources en migraties handmatig in de juiste volgorde moeten worden uitgevoerd.
Een binding geeft applicatiecode toegang tot een resource binnen het account. Een database kan gewoon in het account bestaan, terwijl de applicatie toch faalt omdat de verwachte bindingnaam niet overeenkomt met de geconfigureerde naam.
Warning
Kopieer productiesecrets nooit naar .dev.vars, screenshots, issuebeschrijvingen of openbare buildlogs. Gebruik tijdens de ontwikkeling lokale testgegevens en in productie secrets die via Wrangler worden beheerd.
Logs helpen bij het opsporen van runtime-exceptions, ontbrekende bindings en mislukte externe requests. Houd de vorige uitrol beschikbaar totdat de nieuwe versie de rooktests heeft doorstaan. Workers ondersteunt namelijk versiebeheer en rollbacks via de gedocumenteerde tooling.
Waarom dit belangrijk is: De meeste mislukte Workers-uitrollen worden veroorzaakt door verkeerd gekoppelde resources en migraties, niet door de applicatiecode.

| Data | Cloudflare-product | Opslaggedrag | Veelgemaakte fout |
|---|---|---|---|
| Gebruikers, notities, links, berichten | D1 | Relationele SQL-records | Grote bijlagen opslaan |
| Redirectcache, instellingen | KV | Key-value-opslag, geoptimaliseerd voor veel leesverkeer | Uitgaan van directe wereldwijde consistentie |
| Afbeeldingen, exports, back-ups | R2 | Objectopslag voor bestanden | Objecten behandelen als relationele rijen |
| Livesessies, chatrooms | Durable Objects | Sterk consistente status per object | Iedere gebruiker door één object sturen |
| Bezoekgebeurtenissen en totalen | Analytics Engine | Gebeurtenisgerichte analytics | Gebruiken als primaire applicatiedatabase |
D1 is de beheerde SQL-database van Cloudflare. Deze is geschikt voor gestructureerde records zoals gebruikers, notities, berichten, links, mailboxmetadata en toegangsregels. Grote afbeeldingen en ZIP-back-ups horen niet thuis in D1-rijen. Ze vergroten de database, maken exports ingewikkelder en zorgen ervoor dat een eenvoudige metadataquery onnodig veel data overdraagt.
KV is een wereldwijd gedistribueerde key-value-store die is ontworpen voor snelle toegang en veel leesverkeer. Deze werkt goed voor redirectcaches, configuratie, feature flags en afgeleide gegevens waarbij eventual consistency acceptabel is. Een pas opgeslagen KV-waarde is mogelijk niet direct overal zichtbaar. Voor rekeningsaldi, gewijzigde machtigingen, wachtwoordrecords en eenmalige tokens hebt u juist een sterk consistente, gezaghebbende gegevensbron nodig.
R2 is de objectopslagservice van Cloudflare. Deze is geschikt voor bijlagen, opgeslagen afbeeldingen, gegenereerde exports, versleutelde back-ups en andere binaire objecten. Een bruikbaar ontwerp slaat de bestandsmetadata op in D1 en het bestand zelf in R2. De database registreert het eigendom en de status, terwijl de R2-key het object identificeert.
Tip
Behandel elk opslagproduct vanaf dag één als vervangbaar. Bewaar periodieke exports in een gedocumenteerd formaat, zoals SQL, JSON, Markdown of ZIP.
Opslaglimieten en opslagkosten staan los van de kosten voor Workers-requests. Zelfs een applicatie met weinig verkeer kan een merkbare rekening opleveren als deze grote bijlagen bewaart, vaak back-ups maakt of buitensporig veel opslagbewerkingen uitvoert.
Waarom dit belangrijk is: Duidelijke grenzen tussen opslagproducten verbeteren tegelijkertijd de consistentie, herstelbaarheid en kostenbeheersing.
| Vereiste | Product | Voorbeeld |
|---|---|---|
| Eén sterk consistente coördinator | Durable Objects | Mailbox, chatroom, livesessie |
| Asynchroon werk dat opnieuw kan worden geprobeerd | Queues | E-mailbezorging, analyticsbatches |
| Uitvoering op vaste tijdstippen | Cron Triggers | Opschonen, back-ups, verlopen van gegevens |
| Duurzaam proces met meerdere stappen | Workflows | Import, goedkeuring, gefaseerde verwerking |
Een Durable Object combineert een adresseerbare Worker-instance met sterk consistente opslag. Zie het als één benoemde coördinator voor een specifieke mailbox, chatroom, gebruikerssessie of notificatiekanaal. De object-ID bepaalt de consistentiegrens. Met één ID per mailbox kunnen afzonderlijke mailboxen gebeurtenissen onafhankelijk verwerken. Met één globale ID loopt alle mail juist via één knelpunt.
Uitrollen mislukt vaak doordat de bindingnaam afwijkt van de naam in de code, de geconfigureerde klassenaam onjuist is of een opslagmigratie is overgeslagen. Deze problemen komen vaak pas aan het licht wanneer een request het object daadwerkelijk bereikt.
Cloudflare Queues scheidt een HTTP-request van werk dat later kan worden uitgevoerd. Een applicatie kan een request snel accepteren, een bericht naar een queue schrijven en een consumer de bezorging laten verwerken zonder de oorspronkelijke verbinding open te houden.
Stel dat een provider voor uitgaande e-mail een time-out geeft nadat een bericht al is geaccepteerd. Een blinde retry kan dezelfde e-mail twee keer versturen. Met een idempotency key die aan het berichtrecord is gekoppeld, kan de consumer vaststellen of de bezorging al is voltooid.
Retries hebben een maximumaantal pogingen en een dead-letterpad nodig voor berichten die blijven mislukken. Anders kan één ongeldig e-mailadres onbeperkt verwerkingstijd verbruiken.
Cron Triggers voeren geplande taken uit, zoals het opschonen van verlopen links of het maken van nachtelijke exports. Workflows zijn geschikt voor langere taken met meerdere duurzame stappen, zoals het importeren van een archief, uitlezen van metadata, genereren van previews en bijwerken van zoekindexen.
Waarom dit belangrijk is: Door langzaam werk en taken met retries buiten HTTP-requests uit te voeren, worden fouten zichtbaar en herstelbaar.

Een mailbox op basis van Workers volgt doorgaans dit proces:
| Fase | Service | Verantwoordelijkheid |
|---|---|---|
| Ontvangen | Email Routing | Inkomende mail accepteren voor een door Cloudflare beheerd domein |
| Verwerken | Worker | Berichten valideren, classificeren en routeren |
| Coördineren | Durable Objects | Mailboxstatus isoleren |
| Records opslaan | D1 | Berichten, gebruikers, machtigingen |
| Bestanden opslaan | R2 | Bijlagen en exports |
| Authenticeren | Access | De webapplicatie beveiligen |
| Zoeken of concepten opstellen | Workers AI and Vectorize | Optionele AI-functies |
| Agents verbinden | MCP | Gecontroleerde toegang tot tools |
Email Routing verwerkt inkomende berichten. Het biedt niet automatisch een volledige oplossing voor uitgaande bezorging, reputatiebeheer, verwerking van bounces of naleving van marketingregels. Het domein heeft de vereiste DNS- en mailrecords nodig. Voor uitgaande e-mail zijn daarnaast een correcte SPF- en DKIM-configuratie, providergegevens, verwerking van rate limits en controle op bounces nodig.
Cloudflare Access kan vóór de applicatie een identiteitscontrole uitvoeren. Het toegangsbeleid vormt een kritieke vertrouwensgrens wanneer meerdere gebruikers één uitrol delen.
Agentic Inbox demonstreert een AI-mailbox die is gebouwd met Email Routing, mailboxspecifieke Durable Objects, R2-bijlagen en Workers AI voor zoeken en conceptberichten. Controleer het gedeelde Access-beleid zorgvuldig voordat meerdere personen afzonderlijke mailboxen gebruiken.
Workers AI voert ondersteunde modellen uit via het Cloudflare-platform. Vectorize slaat vectoren op voor semantisch zoeken, terwijl het Model Context Protocol, oftewel MCP, applicatietools beschikbaar kan stellen aan een AI-agent. Houd MCP-machtigingen zo beperkt mogelijk. Een agent die e-mail mag lezen, versturen en verwijderen, heeft praktisch dezelfde bevoegdheden als de mailboxgebruiker. Dat omvat ook de mogelijkheid om onomkeerbare fouten te maken.
Meer informatie over agentmachtigingen en de afwegingen rond lokale modellen vindt u in AI Developer Trends: Agents, Local Models & Code Safety.
Waarom dit belangrijk is: Een e-mail- of AI-functie verandert het dreigingsmodel, zelfs wanneer de hostingarchitectuur eenvoudig blijft.

Sink gebruikt D1 als gezaghebbende gegevensbron, KV als redirectcache en Analytics Engine voor bezoekgegevens. U kunt daarnaast R2-back-ups, suggesties via Workers AI, QR-codes, vervaldatums, wachtwoorden, waarschuwingen voor onveilige links en routering op basis van land of apparaat toevoegen.
Een defecte linkverkorter is vervelend, maar stelt geen wachtwoordkluis of privémailbox bloot. Sink documenteert momenteel een OpenAPI-proxyroute in plaats van een native MCP-server. Oudere beweringen over MCP moeten daarom worden gecorrigeerd.
EdgeEver is geschikt voor gebruikers die een Evernote-achtige bibliotheek willen met web clipping, offline clients, Markdown-export, D1-metadata, R2-bijlagen, REST-toegang en MCP-ondersteuning. Compressie van afbeeldingen aan de clientzijde beperkt het R2-opslaggebruik en verkort de uploadtijd. ZIP-back-ups bieden uw project een praktische uitweg, terwijl de openbare demo slechts tijdelijk is en nooit privénotities mag bevatten.
Inkstone is bedoeld voor gekoppelde kennis waarbij Markdown centraal staat. De functies omvatten backlinks, wikilinks, mappen, live previews, full-text search, offline bewerken, versiegeschiedenis en optioneel semantisch zoeken via Workers AI.
De keuze draait om de workflow, niet om het uiterlijk. EdgeEver legt de nadruk op web clipping en een geordende bibliotheek, terwijl Inkstone uitgaat van onderling verbonden kennis in platte tekst.
HQBase richt zich op kleine teams die meerdere domeinen, gedeelde mailboxen, toegang per mailbox, een progressieve webapp voor mobiel en desktop, pushmeldingen en met OAuth beveiligde MCP-toegang nodig hebben. Voor de gedocumenteerde configuratie zijn Workers Paid, een actief R2-abonnement en een domein met Cloudflare DNS vereist. Daardoor bedragen de startkosten minimaal $5 per account per maand, nog vóór gebruik buiten de inbegrepen limieten.
saasmail richt zich op support- en marketingworkflows. Het biedt chatvormige gesprekken, herbruikbare HTML-templates, geplande reeksen, uitsluitingslijsten en uitschrijfheaders waarmee ontvangers zich met één klik kunnen afmelden. Een interface die op Workers draait, lost problemen met de verzendreputatie niet op. Toestemmingsregistratie, SPF, DKIM, uitschrijfverwerking, bounces en providerlimieten moeten nog steeds actief worden beheerd.
NodeWarden is een Bitwarden-compatibele server voor persoonlijk gebruik, gezinnen of kleine teams. De server ondersteunt officiële Bitwarden-clients, D1-records, bijlagen in R2 of KV, meldingen via Durable Objects, back-ups, passkeys en tweefactorauthenticatie.
De gevolgen van een storing in een wachtwoordkluis zijn veel groter dan bij een notitieapplicatie. Voor productiegebruik zijn een versleutelde back-up op een externe locatie, een geteste herstelprocedure, een stabiele JWT_SECRET, zorgvuldige beoordeling van updates en gedocumenteerd accountherstel vereist.
NodeWarden vervangt Bitwarden Enterprise en het bijbehorende supportmodel niet. Teams met formele eisen rond compliance, ondersteuning, audits of centraal beheer moeten die verschillen rechtstreeks vergelijken.
Counterscale is een Cloudflare-native analyticsapplicatie. Plausible biedt een gevestigde hosted service en daarnaast een afzonderlijke route voor zelfhosting.
Test vóór de overstap naar een ander analyticssysteem de botfiltering, definities van unieke bezoekers, bewaartermijnen, exports, privacyclaims en lokale toestemmingsvereisten. Vergelijkbare dashboards kunnen verschillende cijfers tonen doordat ze andere telregels gebruiken.
Waarom dit belangrijk is: Door te beginnen met gegevens waarvoor fouten beperkte gevolgen hebben, krijgt uw team de ruimte om Workers te leren kennen voordat u er kritieke secrets of communicatie aan toevertrouwt.
Het Workers Free-abonnement omvat momenteel 100.000 requests per dag en 10 milliseconden CPU-tijd per aanroep, volgens de Workers-documentatie. CPU-tijd meet de actieve berekening, niet de volledige tijd die wordt besteed aan het wachten op netwerk- of opslagreacties.
Workers Paid begint bij $5 per account per maand. Het omvat 10 miljoen requests en 30 miljoen CPU-milliseconden per maand. Eén betaald account kan meerdere kleine applicaties uitvoeren zolang het gecombineerde gebruik binnen de inbegrepen hoeveelheden blijft.
D1, KV, R2, Durable Objects, Queues, Workers AI en andere producten hebben hun eigen limieten en tarieven. Alleen naar het aantal requests kijken kan een vertekend beeld geven. Een AI-zoektool met weinig verkeer kan meer CPU en betaald modelgebruik verbruiken dan een drukke redirectservice.
Workers is minder geschikt wanneer een applicatie het volgende nodig heeft:
Een VPS biedt meer controle over de runtime en maakt de uitrol van conventionele Docker-applicaties eenvoudiger. Workers vermindert het serveronderhoud, maar vergroot de afhankelijkheid van Cloudflare-API's, bindings, limieten en prijsmodellen.
Exporteerbaarheid is de praktischste bescherming. Bewaar D1-exports, inventarislijsten van R2-objecten, applicatieconfiguratie, encryptiemateriaal en herstelinstructies buiten het Cloudflare-account.

Begin hier
Rol Sink uit naar een tijdelijk workers.dev-adres, maak vijf links aan en controleer de redirects en analytics voordat u een eigen domein toevoegt.
Snelle resultaten
Verdieping
Waarom dit belangrijk is: Problemen met kosten en overdraagbaarheid zijn eenvoudiger te beheersen voordat een applicatie operationeel belangrijk wordt.
Cloudflare Workers kan een kleine server vervangen wanneer requests kort zijn, status in beheerde services wordt opgeslagen en achtergrondtaken via queues, planningen of workflows worden uitgevoerd. U hoeft geen servers meer te onderhouden, maar krijgt geen eigendom over de hardware of volledige controle over de runtime.
Begin met Sink of een notitieapplicatie. Voeg exports toe, test herstelprocedures, bewaak het gecombineerde accountgebruik en controleer iedere authenticatiegrens.
Stap over op een VPS, containerplatform of overdraagbare beheerde database wanneer de workload langdurige processen, ruime runtimetoegang, conventionele databases of onafhankelijkheid van één provider vereist.
De beste uitrolomgeving is de omgeving die past bij de gevolgen van uitval en het operationele model van de applicatie.