Cloudflare One 提供了可观测性工具来监控您的环境并对其进行排障:
- Analytics Overview(分析概览)以监控 Cloudflare One 的整体使用情况。
- Analytics Dashboards(分析仪表板)以查看组织流量趋势和策略洞察。
- Logs(日志)用于事件级别的调查。
- Digital Experience Monitoring (DEX)用于设备、网络和应用程序性能。
用户报告他们无法访问 Cloudflare Access 后端的内部应用程序。要解决此问题:
- 检查 Analytics overview(分析概览)仪表板以查看其他用户是否也遇到了类似的问题。
- 查看 Logs(日志)以检查用户的身份验证尝试和被拦截的请求。
- 使用 DEX 评估用户的设备健康状况和网络性能。
在对您的设备和用户进行初始配置后,使用这些工具来确认一切已正确设置并监控您组织的活动。
- 从 Logs(日志)开始验证初始配置并确认身份验证成功。
- 使用 Analytics Overview 确认预期模式和策略活动。
如果您的设备遇到连接问题,Cloudflare 建议先从 WARP 排障开始,因为 WARP 配置错误是连接问题最常见的原因。
-
使用 Analytics Dashboards(分析仪表板)了解趋势并实现日志数据的可视化。
管理员通常从 Analytics Dashboards 开始,因为它们提供:
- 跨产品(如 Access)活动或安全用例(如 AI 和影子 IT)的高级视图。
- 通过时间序列图提供趋势可见性,以跟踪关键指标(例如 DNS 查询、网络会话、HTTP 请求以及 CASB 状况/内容发现)随时间的变化。
-
根据需要使用 Logs(日志)进行事件级验证。
在需要执行以下操作时使用 Logs(日志):
- 调查特定事件;例如,用户在尝试登录应用程序时身份验证尝试失败。
- 验证身份或设备详细信息;例如,确认是哪个用户发起了请求,他们是如何进行身份验证的,以及他们的设备是否满足所需的状况条件(posture conditions)。
- 确认策略匹配;例如,验证哪个特定规则允许、拦截了用户的请求或向其发起质询,以及应用它的原因。
用户可能会报告连接到内部应用程序缓慢或失败等问题。
- 从 Analytics Dashboards 开始,查看该问题是否影响其他用户。
- 检查 Logs(日志)中是否存在失败的身份验证尝试、被拦截的请求或意外的策略匹配。
- 使用 DEX,通过合成测试和设备监控来诊断设备级或网络级原因。