所有標籤 Cloudflare Containers 讓 Workers app 呼叫 on-demand serverless container,適合需要完整 filesystem、特定 runtime、既有 container image、更多 CPU/memory/disk 的工作。它不取代 Workers;Worker 保留入口與 routing,container 處理 runtime 太重的那段。
一個 Python agent 從本機 uv run 到 Docker 到 Cloudflare Containers 公開 API 的完整部署鏈:Worker 擋認證、Container 跑 FastAPI、secret 永遠不進映像檔,10 分鐘沒人用就自動休眠——side project 的正確省錢姿勢。
Cloudflare Sandboxes 把 Worker 當入口、Durable Object 當具名控制面、獨立 VM 內的 Container 當執行面;適合已在 Cloudflare 上、需要大量短暫 Linux 工作區的 agent,但持久資料、安全邊界與三層費用都得自己設計。
Agent execution 要同時限制 kernel、filesystem、process、network、credentials 與 tool authorization;沙箱逃逸只是其中一條路,過寬 API token 往往更直接。
App Runner 把 build、deploy、TLS、load balancing 與 autoscaling 包成 Web service;換來的是較少的編排控制與必須理解的 VPC、instance 與健康檢查邊界。
Fargate 移除容器主機管理,但 task definition、ECS service、VPC、IAM、擴縮、部署與可觀測性仍是你的系統。
Azure Container Apps 封裝 Kubernetes,提供 HTTP/TCP ingress、revision、KEDA scaling、jobs 與 Dapr;你仍要設計 replica concurrency、事件冪等、VNet 與身分。
Fly.io 把可快速啟停的 Machines 放到指定 region,再由 Fly Proxy 與私有 6PN 接線;真正困難仍是有狀態資料的跨區一致性。
Cloud Run 不只是一個 HTTP container 平台;先按 request、run-to-completion、always-on pull worker 選對 resource,再設計 concurrency、identity 與擴縮。
GKE 代管 Kubernetes control plane;Autopilot 再代管多數 node 基礎設施,但 workload、policy、網路、升級相容性與成本治理仍屬於團隊。
Kubernetes 的核心不是 YAML,而是 API objects、controllers 與 reconciliation loop;它管理 workload lifecycle,卻不自動解決 application state、資料一致性與組織治理。