Resumo
- A Fastly não deve ser avaliada apenas como uma rede de entrega, mas como uma superfície de controle de borda para entrega de aplicações e segurança.
- Cache, Compute, WAF, DDoS, bot, métricas e logging reduzem o trabalho antes da origem, mas também propagam decisões erradas rapidamente.
- A confiabilidade é determinada pela chave de cache, purga, revisão de código, tratamento de falsos positivos, qualidade de log e divisão de responsabilidades.
- O contexto APNIC no diretório BTW é um indício de identidade e governança de recursos de numeração, não uma prova de desempenho, ISP/trânsito/registro.
A borda muda o local do trabalho
Osite oficialda Fastly descreve a empresa como uma nuvem de borda programável, destacando POPs poucos mas potentes, atualizações em tempo real e proteção incluindo DDoS e defesa contra bots. Esta é a descrição da empresa para entender o escopo do produto, não uma certificação independente de desempenho ou disponibilidade para clientes individuais.
Oproduto CDNcoloca entrega, cache, segurança e controle programável na mesma superfície. Nessa configuração, redirecionamentos, seleção de origem, cache, decisões de segurança e saída de log ocorrem antes da aplicação. Quando está certo, é rápido. Quando está errado, também é rápido.
Portanto, a decisão de adoção deve começar pela propriedade, não pela lista de recursos. Quem decide a chave de cache? Quem autoriza purgas amplas? Quem revisa o código de borda? Quem desfaz falsos positivos de bot? Quem explica falhas que não estão nos logs de origem?
Cache é uma fronteira de dados
Adocumentação de cacheda Fastly explica o cache de borda na rede da plataforma e o cache HTTP readthrough. No VCL e no Compute, a interface readthrough é usada por padrão quando a aplicação de borda faz requisições ao backend. Ou seja, o cache faz parte da semântica da aplicação.
A chave de cache decide quais requisições podem ser atendidas com a mesma resposta. Se o tratamento de idioma, moeda, dispositivo, estado de login, tenant, país, grupo de experimento, query ou cabeçalhos estiver errado, a representação incorreta é distribuída rapidamente. Por outro lado, incluir tudo na chave elimina a reutilização e a origem recebe carga inesperada.
Purga também é uma operação perigosa em produção. Muito restrita, variantes antigas permanecem. Muito ampla, o buffer do cache desaparece e os misses se concentram. É preciso registrar quem executou, o alvo, a carga gerada na origem e como o resultado foi verificado.
Compute cria uma segunda superfície de software
Edge Computerepresenta uma superfície de desenvolvimento que processa perto do usuário. Adocumentação do Computeinclui guias e starter kits em Rust, JavaScript, Go entre outros. É uma superfície de desenvolvimento real, não uma simples opção de configuração.
São adequados para a borda trabalhos que podem ser decididos apenas com a requisição, têm tempo de processamento curto e comportamento explícito em caso de falha. Normalização de URL, redirecionamentos leves, seleção de origem e tratamento simples de cabeçalhos se enquadram. Autorização complexa, transações, estado mutável e composição de múltiplos serviços exigem cuidado.
Mesmo funções curtas são código de produção. Podem causar loops de redirecionamento, fragmentação de cache, backend errado, amplificação de retry e perda de logs. Portanto, são necessários controle de versão, revisão, testes automatizados, implantação gradual, versão nos logs e rollback praticado.
Segurança é classificação, e classificação erra
App & API Protectioné a superfície que faz WAF e proteção de API antes da aplicação. ODDoS Protectionafirma capacidade de rede de 578 Tbps em 31 de março de 2026, absorvendo ataques de camada de rede e descartando tráfego não HTTP/HTTPS não relacionado. Esta é uma declaração de capacidade da empresa, não uma garantia de resultados de serviço específicos.
WAF e rate limit podem derrubar ataques, mas também podem derrubar usuários legítimos. Clientes de API, redes compartilhadas, aplicativos móveis e integrações de parceiros podem parecer ataques. Novas regras devem ser tratadas com observação, aplicação gradual, medição de falsos positivos e prazos de validade para exceções.
OBot Managementlida com credential stuffing, account takeover, scraping, inventory abuse, DDoS de camada de aplicação e abuso de lógica de negócios. Mas busca, monitoramento, acessibilidade, processamento de parceiros e automação de clientes também parecem bots. A classificação exige justificativa, resposta gradual, canais de consulta e exceções com prazo.
Métricas e logs têm qualidade operacional independente
OMetricsapoia a visão de ambos os lados, borda e origem. OLoggingsuporta logs em tempo real. Quanto mais acertos de cache ou rejeições que não chegam à origem, mais importante essa evidência se torna.
Mas os logs só são úteis quando incluem envio, análise, retenção, busca e controle de privacidade. São necessários ID da requisição, resultado do cache, backend, versão da configuração, status, hora e ação de segurança. Deve ser possível detectar quando o pipeline atrasa ou perde dados.
Métricas também são fáceis de interpretar mal. A média geral esconde falhas em regiões ou caminhos pequenos. Um aumento na taxa de acerto de cache pode ser sucesso ou desaparecimento de requisições dinâmicas. A observação precisa ser projetada com granularidade que leve a decisões.
A origem não desaparece
Mesmo que a Fastly funcione bem, a origem lida com requisições não cacheadas, escritas, autenticação, APIs individuais, cache frio, recarga após purga e caminhos de exposição direta. Se a origem está lenta, a decisão de retornar stale, retentar, falhar fechado ou degradar funcionalidades depende da semântica da aplicação.
Na avaliação, é necessário testar: colisão de chave de cache, fragmentação, purga ampla, lentidão da origem, parada do backend, falso positivo de WAF, bloqueio de bot legítimo, atraso de log, falta de métricas e rollback. Alternativas incluem Cloudflare, Akamai, Amazon CloudFront, CDN de hyperscaler, proxy reverso interno, reforço de origem, produtos de segurança especializados ou reduzir a lógica de borda.
Limitações do contexto de diretório
Apágina de diretório da Fastlyda BTW trata a Fastly, Inc no contexto de associação APNIC e governança de recursos de numeração. Isso é material para verificação de identidade, não prova de ISP, trânsito IP, registro, serviço de rede gerenciada, qualidade de rota, tráfego de clientes ou desempenho de produto. Para isso, são necessárias evidências de ASN, prefixo, rota, contrato e medição.
O valor da Fastly está em poder mover o trabalho apropriado para a entrada da requisição. A confiabilidade está em poder explicar, observar e reverter o trabalho movido.

