INTEGRITY Dokumentace

Konfigurace upozornění na stav tunelu

Tunnel Health Alerts (formerly Magic Tunnel health alerts) můžete nakonfigurovat tak, abyste dostávali oznámení e-mailem, webhookem a přes PagerDuty, když procento úspěšných kontroly stavu pro tunel IPsec/GRE klesne pod vybranou cíl úrovně služeb (SLO).

Výstrahy stavu tunelu sledují úspěšnost kontrol stavu u každého tunelu IPsec/GRE zahrnutého do výstrahy, který za posledních šest hodin aktivně přenášel zákaznický provoz (bez provozu kontrol stavu). Pro každý tunel IPsec/GRE můžete definovat prahovou hodnotu SLO pro procento kontrol stavu, které musí být úspěšné. Pokud počet úspěšných kontrol stavu u tunelu (tunelů) IPsec/GRE zahrnutých do výstrahy klesne pod prahovou hodnotu SLO, výstraha se spustí.

Data upozornění

Když se spustí upozornění na stav tunelu (Tunnel health), obdržíte v e-mailu, webhooku a oznámení PagerDuty následující údaje:

Prahy SLO

V současné době je k dispozici sedm prahových hodnot SLO, které můžete nakonfigurovat v Cloudflare dashboardu. Pro podrobnější přístup použijte API.

Práh SLO pro výstrahy stavu Tunnel je procento úspěšných kontrol stavu pro každý tunel IPsec/GRE ve výstraze:

Úroveň citlivosti upozornění Práh SLO
Minimum 95.0
Velmi nízká 96.0
Low 97.0
Medium 98.0
Vysoká 99.0
Velmi vysoká 99.5
Maximum 99.9

Doba, za kterou obdržíte upozornění, závisí na úrovni citlivosti nastavené pro prahové hodnoty SLO. Vyšší úrovně citlivosti vás upozorní rychleji, když se zhorší stav tunelu, ale mohou také spouštět upozornění na krátká nebo drobná přerušení. Nižší úrovně citlivosti snižují pravděpodobnost falešných poplachů, ale mohou zpozdit oznámení o méně závažných problémech.

Zatímco samotné časování detekce zůstává napříč úrovněmi citlivosti stejné, rychlost oznámení závisí na tom, jak výrazně se zhoršil stav tunelu, a na zvolené citlivosti. Cloudflare doporučuje, abyste Otestujte prahové hodnoty SLO určit, která z nich lépe vyhovuje vašemu případu použití.

Podrobnosti najdete v Jak Cloudflare počítá upozornění na stav tunelu.

Nastavení Tunnel Health Alerts

  1. Přejděte na Oznámení stránce.

    Přejděte na Oznámení ↗
  2. Vyberte Přidat.

  3. Z Produkt rozbalovací nabídce vyberte Cloudflare WAN.

  4. Vyberte Tunnel Health Check Alert > Vyberte a přidejte oznámení. Upozornění můžete přidávat podle tunelu nebo podle datacentra (beta).

Upozornění podle tunelu

  1. Vyberte Upozornění podle tunelu.
  2. Zadejte název a popis oznámení.
  3. Přidejte webhooky nebo e-mailovou adresu osoby, která má oznámení dostávat, a vyberte Next.
  4. Vyberte Úroveň citlivosti upozornění prahovou hodnotu z rozevírací nabídky. Prahová hodnota je standardně nastavena na Střední (98.0). Můžete vybírat z možností mezi Minimum (95.0) a Maximální (99.9). Podrobnosti najdete v Jak Cloudflare počítá upozornění na stav tunelu.
  5. Z Interval upozornění rozbalovací nabídce nastavte minimální dobu, která musí uplynout, než vám Cloudflare odešle duplicitní upozornění. Možnosti se pohybují od pěti minut do sedmi dnů.
  6. Povolit Nastavit jako výchozí upozornění pro všechny nové tunely vytvořené v budoucnu, pokud chcete, aby se zvolená úroveň citlivosti upozornění automaticky použila na všechny nové tunely, které vytvoříte.
  7. Vyberte Next.
  8. Zvolte tunely, pro které chcete dostávat upozornění. Můžete vyhledávat podle konkrétních názvů tunelů nebo je filtrovat podle typu (Generic Routing Encapsulation (GRE), Internet Protocol Security (IPsec) a CNI (Cloudflare Network Interconnect)). Vyberte Next.
  9. Zkontrolujte podrobnosti výstrahy. Pokud jsou tyto podrobnosti správné, vyberte Vytvořit upozornění.

Upozornění podle datového centra (beta)

  1. Vyberte Upozornění podle datového centra.
  2. Zadejte název a popis oznámení.
  3. Přidejte webhooky nebo e-mailovou adresu osoby, která má oznámení dostávat, a vyberte Next.
  4. Vyberte Úroveň citlivosti upozornění prahovou hodnotu z rozevírací nabídky. Prahová hodnota je standardně nastavena na Střední (98.0). Můžete vybírat z možností mezi Minimum (95.0) a Maximální (99.9). Podrobnosti najdete v Jak Cloudflare počítá upozornění na stav tunelu.
  5. Z Interval upozornění rozbalovací nabídce nastavte minimální dobu, která musí uplynout, než vám Cloudflare odešle duplicitní upozornění. Možnosti se pohybují od pěti minut do sedmi dnů.
  6. Zvolte datacentra, pro která chcete dostávat upozornění, a poté vyberte Next.
  7. Zvolte tunely, pro které chcete dostávat upozornění. Můžete vyhledávat podle konkrétních názvů tunelů nebo je filtrovat podle typu (GRE, IPsec a CNI (Cloudflare Network Interconnect)). Vyberte Next.
  8. Zkontrolujte podrobnosti výstrahy. Pokud jsou tyto podrobnosti správné, vyberte Vytvořit upozornění.

Odešlete POST požadavek vytvořit upozornění na stav tunelu. Upozornění na stav tunelu můžete nastavit s libovolnou hodnotou SLO mezi 0 a 99.99.

Požadovaná oprávnění API tokenu

Alespoň jeden z následujících oprávnění tokenu je povinné:
  • Notifications Write
  • Account Settings Write
Vytvořte zásadu oznámení
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/alerting/v3/policies" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"alert_type": "magic_wan_tunnel_health",
		"description": "<DESCRIBE_POLICY>",
		"enabled": true,
		"filters": {
				"slo": [
						"99.9"
				]
		},
		"mechanisms": {
				"email": [
						{
								"id": "EMAIL_ADDRESS"
						}
				]
		},
		"name": "<DESCRIBE_ALERT>"
	}'

	{
		"result": [
			{
				"id": "f174e90a-fafe-4643-bbbc-4a0ed4fc8415",
				"name": "<POLICY_NAME>",
				"description": "<POLICY_DESCRIPTION>",
				"enabled": true,
				"alert_type": "magic_wan_tunnel_health",
				"mechanisms": {
					"email": [
						{
							"id": "<YOUR_EMAIL>"
						}
					]
				},
				"created": "2024-09-11T14:13:29.585658Z",
				"modified": "2024-09-11T14:13:29.585658Z",
				"conditions": {
					"and": [
						{
							"or": [
								{
									"<=": [
										{
											"var": "slo"
										},
										"99.9"
									]
								}
							]
						}
					]
				},
				"filters": {
					"slo": ["99.9"]
				}
			}
		],
		"success": true,
		"errors": [],
		"messages": []
	}

Testování SLO

Chcete-li zjistit, zda konkrétní úroveň citlivosti upozornění vyhovuje vašemu případu použití:

  1. Vytvořit upozornění s konkrétní úrovní citlivosti pro tunel s aktivním provozem za posledních šest hodin. Pokud si nejste jisti, které tunely vybrat, přečtěte si Network Analytics pro data o vaší síti v reálném čase i historická data.
  2. Zakažte tunel, který testujete, aby bylo 100 % selhání kontroly stavu.
  3. Doba, za kterou vám Cloudflare odešle upozornění, závisí na citlivosti, kterou jste pro upozornění zvolili.