INTEGRITY Документация

Аналитика Gateway (DNS, HTTP, сетевые сессии)

Аналитика Gateway включает три отдельные панели мониторинга:

Чтобы просмотреть аналитику Gateway:

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Insights.
  2. Перейдите в Панели управления.
  3. Выберите нужную панель управления.

См. Обзор Insights чтобы узнать, как использовать панели Analytics вместе с Analytics Overview и Digital Experience Monitoring (DEX) для полной видимости и устранения неполадок.

Аналитика HTTP-запросов

Ваш Политики HTTP Gateway обеспечивают работу панели аналитики HTTP-запросов. Если вы не используете политики HTTP Gateway, панель будет отображаться пустой.

Панель управления HTTP request analytics помогает выявлять тенденции в том, как ваши HTTP-политики применяются с течением времени. Визуализируя разрешённый, изолированный (отображается в удаленном браузере), и Do Not Inspect (в обход расшифровки TLS) запросов панель управления предоставляет статистику о поведении трафика и тенденциях применения политик, что упрощает выявление аномалий и изменений в характере использования.

Чтобы просмотреть подробное описание HTTP-запроса и связанной с ним политики:

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Insights.
  2. Выберите Журналы.
  3. Выберите Журналы HTTP-запросов.
  4. Используйте Политика фильтр для просмотра HTTP-запросов, которые активировали политику, или другие фильтры, чтобы сузить результаты.

Предоставляемая аналитика

Аналитика DNS-запросов

Ваш Политики DNS Gateway обеспечивают работу панели аналитики DNS-запросов. Если вы не используете политики DNS Gateway, панель будет отображаться пустой.

Панель аналитики DNS-запросов помогает выявлять тенденции в том, как со временем применяются ваши политики DNS. Визуализируя разрешённые, заблокированные и переопределённые запросы (когда DNS-ответ заменяется адресом, заданным политикой), эта панель даёт представление о поведении трафика и тенденциях применения политик, упрощая обнаружение аномалий и изменений в характере использования.

Чтобы просмотреть подробное описание DNS-запроса и связанной с ним политики:

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Insights.
  2. Выберите Журналы.
  3. Выберите Журналы DNS-запросов.
  4. Используйте Политика фильтр, чтобы просмотреть DNS-запросы, которые вызвали срабатывание политики, или другие фильтры, чтобы сузить результаты.

Предоставляемая аналитика

Аналитика сетевых политик

Ваш Политики Network Gateway обеспечивают работу панели аналитики политик Network. Если вы не используете сетевые политики Gateway, панель будет отображаться пустой.

Панель аналитики сетевых политик помогает выявлять тенденции в применении ваших сетевых политик Gateway с течением времени. Визуализируя разрешённые, заблокированные и переопределённые (трафик, перенаправленный правилом политики) сессии, панель даёт представление о поведении трафика и тенденциях в политиках, упрощая обнаружение аномалий или изменений в характере использования.

Чтобы просмотреть подробное описание сетевого сеанса и связанной с ним политики:

  1. В Панель управления Cloudflare, перейдите в Zero Trust > Insights.
  2. Выберите Журналы.
  3. Выберите Журналы сети.
  4. Используйте Политика фильтр для просмотра сетевых сеансов, которые активировали политику, или другие фильтры, чтобы сузить результаты.

Предоставляемая аналитика

Запросы GraphQL

Вы можете использовать GraphQL Analytics API и запросите данные Gateway Analytics. Доступно наборы данных для Gateway включают:

Набор данных Описание
gatewayL4DownstreamSessionsAdaptiveGroups Метрики для сетевых сессий Gateway от устройств пользователей к глобальной сети Cloudflare.
gatewayL4UpstreamSessionsAdaptiveGroups Метрики для сетевых сессий Gateway от глобальной сети Cloudflare к устройствам пользователей.
gatewayL4SessionsAdaptiveGroups Метрики для сетевых сессий Gateway с адаптивной выборкой.
gatewayL7RequestsAdaptiveGroups Метрики для HTTP-запросов Gateway с адаптивной выборкой.
gatewayResolverQueriesAdaptiveGroups Метрики для DNS-запросов Gateway с адаптивной выборкой.
gatewayResolverByRuleExecutionPerformanceAdaptiveGroups Время, необходимое для применения политик DNS Gateway в глобальной сети Cloudflare.
gatewayResolverByCustomResolverGroups Метрики для DNS-запросов Gateway, разрешенных с помощью пользовательских резолверов.
gatewayResolverByCategoryAdaptiveGroups Метрики для DNS-запросов Gateway, отсортированных по категория домена с адаптивной выборкой.

Чтобы изучить схему, можно использовать клиент GraphQL, например GraphiQL или Altair.

  1. Создание API-токена со следующими разрешениями:

    Type Элемент Разрешение
    Аккаунт Account Analytics Чтение
  2. В клиенте GraphQL Добавьте токен API как заголовок Authorization.

  3. Составьте запрос для доступа к наборам данных Gateway Analytics. Например, вы можете запросить gatewayResolverQueriesAdaptiveGroups dataset, чтобы получить адаптивные группы запросов DNS, обработанных Gateway:

    query GatewaySampleQuery($accountTag: string!, $start: Time) {
    	viewer {
    		accounts(filter: { accountTag: $accountTag }) {
    			gatewayResolverQueriesAdaptiveGroups(
    				filter: { datetime_gt: $start }
    				limit: 10
    			) {
    				count
    				dimensions {
    					queryNameReversed
    					resolverDecision
    				}
    			}
    		}
    	}
    }

Подробнее см. в Составьте запрос в GraphiQL.