跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

新的 WebSocket Analytics Logpush 数据集

企业客户现在可以使用新的 websocket_analytics 数据集将每个连接的 WebSocket 分析推送到任何 Logpush 目标。每条日志记录在 WebSocket 连接关闭时生成,并包含以前只有 Cloudflare 工程师才能通过内部工具访问的字段。

关键字段包括:

  • ConnectionCloseReason — 连接结束的原因:peerResetpeerNoErrortimedOutupstreamResetprotocolViolationunspecifiedErrornone
  • ConnectionCloseSource — 哪一方发起关闭:upstreamdownstreammeboth
  • ConnectionTransportCloseCode — TLS 警报代码或 TCP 级别关闭代码,提供额外精度。
  • RayID — 将 WebSocket 连接事件与现有 HTTP 请求日志关联。

该数据集还包含方向性字节计数(BytesSentClientBytesReceivedClientBytesSentOriginBytesReceivedOrigin)、连接时间戳、客户端 IP、机房代码以及原始 WebSocket 升级请求的元数据。

这些数据可帮助您直接在现有日志分析工具中,根据连接关闭模式构建告警——例如,按主机和数据中心分组,检测 TCP 重置(ConnectionCloseReason == "peerReset")的峰值。

有关可用字段的完整列表,请参阅 WebSocket Analytics