INTEGRITY Документация

Настройка уведомлений о состоянии туннеля

Вы можете настроить Tunnel Health Alerts (ранее Magic Tunnel health alerts) для получения уведомлений по email, вебхуку и PagerDuty, когда процент успешных проверки работоспособности для туннеля IPsec/GRE опускается ниже выбранного целевой показатель уровня обслуживания (SLO).

Оповещения о работоспособности туннеля отслеживают долю успешных проверок работоспособности для каждого туннеля IPsec/GRE, включённого в оповещение и активно передававшего трафик клиента (без учёта трафика проверок работоспособности) за последние шесть часов. Вы можете задать пороговое значение SLO для процента проверок работоспособности, которые должны быть успешными для каждого туннеля IPsec/GRE. Если количество успешных проверок работоспособности для туннеля (туннелей) IPsec/GRE, включённого в оповещение, падает ниже порогового значения SLO, срабатывает оповещение.

Данные оповещения

Когда срабатывает оповещение о состоянии Tunnel, вы получаете следующие данные в письме, вебхуке и уведомлении PagerDuty:

пороги SLO

В настоящее время в панели управления Cloudflare можно настроить семь пороговых значений SLO. Для более детальной настройки используйте API.

Пороговое значение SLO для оповещений Tunnel health представляет собой процент успешных проверок работоспособности для каждого туннеля IPsec/GRE в оповещении:

Уровень чувствительности оповещений порог SLO
Минимум 95.0
Очень низкий 96.0
Низкая 97.0
Средняя 98.0
High 99.0
Очень высокий 99.5
Максимум 99.9

Время получения оповещений зависит от уровня чувствительности, заданного для пороговых значений SLO. Более высокий уровень чувствительности быстрее уведомляет вас об ухудшении работоспособности туннеля, но может также вызывать оповещения при кратковременных или незначительных сбоях. Более низкий уровень чувствительности снижает вероятность ложных срабатываний, но может задерживать уведомления о менее серьёзных проблемах.

Хотя базовое время обнаружения остается одинаковым для всех уровней чувствительности, скорость уведомления зависит от того, насколько сильно снизилась работоспособность туннеля, и от выбранного вами уровня чувствительности. Cloudflare рекомендует Протестировать пороговые значения SLO чтобы определить, какой из них лучше подходит для вашего сценария использования.

Подробности см. в Как Cloudflare рассчитывает оповещения о работоспособности туннеля.

Настройте Tunnel Health Alerts

  1. Перейдите в Уведомления страницу.

    Перейдите в Уведомления ↗
  2. Выберите Add.

  3. Из раздела Продукт раскрывающемся меню выберите Cloudflare WAN.

  4. Выберите Tunnel Health Check Alert > Выбрать чтобы добавить уведомление. Оповещения можно добавлять по туннелю или по дата-центру (бета).

Оповещение по туннелю

  1. Выберите Оповещение по туннелю.
  2. Введите имя и описание уведомления.
  3. Добавьте вебхуки или адрес электронной почты человека, который должен получить уведомление, и выберите Далее.
  4. Выберите Уровень чувствительности оповещений порог из раскрывающегося меню. По умолчанию порог равен Средний (98.0). Вы можете выбрать один из вариантов в диапазоне от Минимум (95.0) и Максимум (99.9). Подробности см. в Как Cloudflare рассчитывает оповещения о работоспособности туннеля.
  5. Из раздела Интервал оповещений раскрывающемся меню задайте минимальный промежуток времени, который должен пройти перед тем, как Cloudflare отправит вам повторное оповещение. Доступны варианты от пяти минут до семи дней.
  6. Включить Использовать в качестве оповещения по умолчанию для всех новых туннелей, которые будут созданы в будущем если хотите, чтобы выбранный уровень чувствительности оповещений автоматически применялся ко всем новым туннелям, которые вы создаёте.
  7. Выберите Далее.
  8. Выберите туннели, для которых нужно получать оповещения. Вы можете искать по названию туннеля или фильтровать их по типу (Generic Routing Encapsulation (GRE), Internet Protocol Security (IPsec) и CNI (Cloudflare Network Interconnect)). Нажмите Далее.
  9. Проверьте сведения об оповещении. Если они верны, выберите Создать оповещение.

Оповещение по дата-центру (бета)

  1. Выберите Оповещение по дата-центру.
  2. Введите имя и описание уведомления.
  3. Добавьте вебхуки или адрес электронной почты человека, который должен получить уведомление, и выберите Далее.
  4. Выберите Уровень чувствительности оповещений порог из раскрывающегося меню. По умолчанию порог равен Средний (98.0). Вы можете выбрать один из вариантов в диапазоне от Минимум (95.0) и Максимум (99.9). Подробности см. в Как Cloudflare рассчитывает оповещения о работоспособности туннеля.
  5. Из раздела Интервал оповещений раскрывающемся меню задайте минимальный промежуток времени, который должен пройти перед тем, как Cloudflare отправит вам повторное оповещение. Доступны варианты от пяти минут до семи дней.
  6. Выберите дата-центры, для которых нужно получать оповещения, и нажмите Далее.
  7. Выберите туннели, для которых нужно получать оповещения. Вы можете искать по названию туннеля или фильтровать их по типу (GRE, IPsec и CNI (Cloudflare Network Interconnect)). Нажмите Далее.
  8. Проверьте сведения об оповещении. Если они верны, выберите Создать оповещение.

Отправьте POST запрос чтобы создать оповещение о работоспособности туннеля. Вы можете настроить оповещения о работоспособности туннеля с любым значением SLO от 0 и 99.99.

Необходимые разрешения API-токена

Хотя бы одно из следующих права доступа токена требуется:
  • Notifications Write
  • Account Settings Write
Создайте политику уведомлений
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/alerting/v3/policies" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"alert_type": "magic_wan_tunnel_health",
		"description": "<DESCRIBE_POLICY>",
		"enabled": true,
		"filters": {
				"slo": [
						"99.9"
				]
		},
		"mechanisms": {
				"email": [
						{
								"id": "EMAIL_ADDRESS"
						}
				]
		},
		"name": "<DESCRIBE_ALERT>"
	}'

	{
		"result": [
			{
				"id": "f174e90a-fafe-4643-bbbc-4a0ed4fc8415",
				"name": "<POLICY_NAME>",
				"description": "<POLICY_DESCRIPTION>",
				"enabled": true,
				"alert_type": "magic_wan_tunnel_health",
				"mechanisms": {
					"email": [
						{
							"id": "<YOUR_EMAIL>"
						}
					]
				},
				"created": "2024-09-11T14:13:29.585658Z",
				"modified": "2024-09-11T14:13:29.585658Z",
				"conditions": {
					"and": [
						{
							"or": [
								{
									"<=": [
										{
											"var": "slo"
										},
										"99.9"
									]
								}
							]
						}
					]
				},
				"filters": {
					"slo": ["99.9"]
				}
			}
		],
		"success": true,
		"errors": [],
		"messages": []
	}

Тестирование SLO

Чтобы проверить, подходит ли определенный уровень чувствительности оповещений для вашего сценария использования:

  1. Создать оповещение с определённым уровнем чувствительности для туннеля с активным трафиком за последние шесть часов. Если вы не уверены, какие туннели выбрать, см. Network Analytics для получения данных о вашей сети в реальном времени и в ретроспективе.
  2. Отключите тестируемый туннель, чтобы обеспечить 100% сбой проверки работоспособности.
  3. Время, за которое Cloudflare отправит вам оповещение, зависит от выбранного уровня чувствительности оповещений.