← Cloudflare One / cloudflare-one / insights / analytics
Аналитика Gateway (DNS, HTTP, сетевые сессии)
Аналитика Gateway включает три отдельные панели мониторинга:
- Аналитика HTTP-запросов.
- Аналитика DNS-запросов.
- Аналитика сетевых политик.
Чтобы просмотреть аналитику Gateway:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Insights.
- Перейдите в Панели управления.
- Выберите нужную панель управления.
См. Обзор Insights чтобы узнать, как использовать панели Analytics вместе с Analytics Overview и Digital Experience Monitoring (DEX) для полной видимости и устранения неполадок.
Аналитика HTTP-запросов
Ваш Политики HTTP Gateway обеспечивают работу панели аналитики HTTP-запросов. Если вы не используете политики HTTP Gateway, панель будет отображаться пустой.
Панель управления HTTP request analytics помогает выявлять тенденции в том, как ваши HTTP-политики применяются с течением времени. Визуализируя разрешённый, изолированный (отображается в удаленном браузере), и Do Not Inspect (в обход расшифровки TLS) запросов панель управления предоставляет статистику о поведении трафика и тенденциях применения политик, что упрощает выявление аномалий и изменений в характере использования.
Чтобы просмотреть подробное описание HTTP-запроса и связанной с ним политики:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Insights.
- Выберите Журналы.
- Выберите Журналы HTTP-запросов.
- Используйте Политика фильтр для просмотра HTTP-запросов, которые активировали политику, или другие фильтры, чтобы сузить результаты.
Предоставляемая аналитика
- HTTP-запросы по времени
- Временной ряд HTTP-запросов
- Топ действий
- Основные страны
- Топ заблокированных пользователей
- Топ потребителей пропускной способности
- Топ устройств
- Основные IP-адреса источников
Аналитика DNS-запросов
Ваш Политики DNS Gateway обеспечивают работу панели аналитики DNS-запросов. Если вы не используете политики DNS Gateway, панель будет отображаться пустой.
Панель аналитики DNS-запросов помогает выявлять тенденции в том, как со временем применяются ваши политики DNS. Визуализируя разрешённые, заблокированные и переопределённые запросы (когда DNS-ответ заменяется адресом, заданным политикой), эта панель даёт представление о поведении трафика и тенденциях применения политик, упрощая обнаружение аномалий и изменений в характере использования.
Чтобы просмотреть подробное описание DNS-запроса и связанной с ним политики:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Insights.
- Выберите Журналы.
- Выберите Журналы DNS-запросов.
- Используйте Политика фильтр, чтобы просмотреть DNS-запросы, которые вызвали срабатывание политики, или другие фильтры, чтобы сузить результаты.
Предоставляемая аналитика
- DNS-запросы с течением времени
- Временной ряд DNS-запросов
- Топ действий
- Основные страны
- Топ заблокированных пользователей
- Топ разрешённых пользователей
- Топ заблокированных устройств
Аналитика сетевых политик
Ваш Политики Network Gateway обеспечивают работу панели аналитики политик Network. Если вы не используете сетевые политики Gateway, панель будет отображаться пустой.
Панель аналитики сетевых политик помогает выявлять тенденции в применении ваших сетевых политик Gateway с течением времени. Визуализируя разрешённые, заблокированные и переопределённые (трафик, перенаправленный правилом политики) сессии, панель даёт представление о поведении трафика и тенденциях в политиках, упрощая обнаружение аномалий или изменений в характере использования.
Чтобы просмотреть подробное описание сетевого сеанса и связанной с ним политики:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Insights.
- Выберите Журналы.
- Выберите Журналы сети.
- Используйте Политика фильтр для просмотра сетевых сеансов, которые активировали политику, или другие фильтры, чтобы сузить результаты.
Предоставляемая аналитика
- Сетевые сессии с течением времени
- Временной ряд сетевых сессий
- Топ действий
- Основные страны
- Топ заблокированных пользователей
- Топ потребителей пропускной способности
- Топ устройств
- Основные IP-адреса источников
Запросы GraphQL
Вы можете использовать GraphQL Analytics API и запросите данные Gateway Analytics. Доступно наборы данных для Gateway включают:
| Набор данных | Описание |
|---|---|
gatewayL4DownstreamSessionsAdaptiveGroups |
Метрики для сетевых сессий Gateway от устройств пользователей к глобальной сети Cloudflare. |
gatewayL4UpstreamSessionsAdaptiveGroups |
Метрики для сетевых сессий Gateway от глобальной сети Cloudflare к устройствам пользователей. |
gatewayL4SessionsAdaptiveGroups |
Метрики для сетевых сессий Gateway с адаптивной выборкой. |
gatewayL7RequestsAdaptiveGroups |
Метрики для HTTP-запросов Gateway с адаптивной выборкой. |
gatewayResolverQueriesAdaptiveGroups |
Метрики для DNS-запросов Gateway с адаптивной выборкой. |
gatewayResolverByRuleExecutionPerformanceAdaptiveGroups |
Время, необходимое для применения политик DNS Gateway в глобальной сети Cloudflare. |
gatewayResolverByCustomResolverGroups |
Метрики для DNS-запросов Gateway, разрешенных с помощью пользовательских резолверов. |
gatewayResolverByCategoryAdaptiveGroups |
Метрики для DNS-запросов Gateway, отсортированных по категория домена с адаптивной выборкой. |
Чтобы изучить схему, можно использовать клиент GraphQL, например GraphiQL ↗ или Altair ↗.
-
Создание API-токена со следующими разрешениями:
Type Элемент Разрешение Аккаунт Account Analytics Чтение -
В клиенте GraphQL Добавьте токен API как заголовок Authorization.
-
Составьте запрос для доступа к наборам данных Gateway Analytics. Например, вы можете запросить
gatewayResolverQueriesAdaptiveGroupsdataset, чтобы получить адаптивные группы запросов DNS, обработанных Gateway:query GatewaySampleQuery($accountTag: string!, $start: Time) { viewer { accounts(filter: { accountTag: $accountTag }) { gatewayResolverQueriesAdaptiveGroups( filter: { datetime_gt: $start } limit: 10 ) { count dimensions { queryNameReversed resolverDecision } } } } }
Подробнее см. в Составьте запрос в GraphiQL.