跳转到内容
搜索文档

洞察

最后更新 查看 MarkdownAgent 设置

Cloudflare One 提供了可观测性工具来监控您的环境并对其进行排障:

排障工作流示例

用户报告他们无法访问 Cloudflare Access 后端的内部应用程序。要解决此问题:

  1. 检查 Analytics overview(分析概览)仪表板以查看其他用户是否也遇到了类似的问题。
  2. 查看 Logs(日志)以检查用户的身份验证尝试和被拦截的请求。
  3. 使用 DEX 评估用户的设备健康状况和网络性能。

如何结合使用这些工具

初始配置

在对您的设备和用户进行初始配置后,使用这些工具来确认一切已正确设置并监控您组织的活动。

  1. Logs(日志)开始验证初始配置并确认身份验证成功。
  2. 使用 Analytics Overview 确认预期模式和策略活动。

如果您的设备遇到连接问题,Cloudflare 建议先从 WARP 排障开始,因为 WARP 配置错误是连接问题最常见的原因。

日常监控

  1. 使用 Analytics Dashboards(分析仪表板)了解趋势并实现日志数据的可视化。

    管理员通常从 Analytics Dashboards 开始,因为它们提供:

  2. 根据需要使用 Logs(日志)进行事件级验证。

    在需要执行以下操作时使用 Logs(日志):

    • 调查特定事件;例如,用户在尝试登录应用程序时身份验证尝试失败
    • 验证身份或设备详细信息;例如,确认是哪个用户发起了请求,他们是如何进行身份验证的,以及他们的设备是否满足所需的状况条件(posture conditions)
    • 确认策略匹配;例如,验证哪个特定规则允许、拦截了用户的请求或向其发起质询,以及应用它的原因。

用户报告的问题

用户可能会报告连接到内部应用程序缓慢或失败等问题。

  1. Analytics Dashboards 开始,查看该问题是否影响其他用户。
  2. 检查 Logs(日志)中是否存在失败的身份验证尝试、被拦截的请求或意外的策略匹配。
  3. 使用 DEX,通过合成测试设备监控来诊断设备级或网络级原因。

这篇文档对您有帮助吗?