Cloudflare の Keyless SSL サーバーは、依存関係が少なく単一バイナリで動作し、堅牢で信頼性高く設計されています。ただし、鍵サーバーと Cloudflare の間のネットワークはそうとは限らず、新しい TLS 接続ができなくなることがあります。
そのため、ロードバランサーの背後で、少なくとも 2 台の鍵サーバーを高可用性構成で稼働させることを強く推奨します。設定した TCP ポート(デフォルトは 2407)で各鍵サーバーのヘルスチェックを行い、必要に応じてフェイルオーバーするか、稼働中(正常)の鍵サーバー間でラウンドロビンします。
ネットワークの可用性とパフォーマンスの観点では、複数のデータセンターから鍵サーバーの IP アドレスをアドバタイズします(エニーキャスト構成)。こうすると、Cloudflare のグローバルネットワークは BGP 経由で最も近い鍵サーバーへルーティングできます。エニーキャストルーティングを使うと、メンテナンスのためにデータセンターを安全にオフラインにできます。