Gateway 分析包括三个独立的仪表板:
- HTTP 请求分析。
- DNS 查询分析。
- 网络策略分析。
要查看 Gateway 分析:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Insights(洞察)。
- 前往 Dashboards(仪表板)。
- 选择您所需的仪表板。
请参阅 Insights 概览,了解如何将分析仪表板与分析概览和数字体验监测(DEX)结合使用,以获得全面的可见性并进行故障排除。
您的 Gateway HTTP 策略为 HTTP 请求分析仪表板提供支持。如果您没有使用 Gateway HTTP 策略,该仪表板将显示为空。
HTTP 请求分析仪表板可帮助您识别 HTTP 策略随时间推移的应用趋势。通过对允许的、隔离的(在远程浏览器中呈现)以及 Do Not Inspect(绕过 TLS 解密)请求进行可视化,该仪表板提供了对流量行为和策略趋势的见解,从而更容易发现异常或使用模式的变化。
要查看 HTTP 请求及其关联策略的详细说明:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Insights(洞察)。
- 选择 Logs(日志)。
- 选择 HTTP request logs(HTTP 请求日志)。
- 使用 Policy(策略) 过滤器查看触发了策略的 HTTP 请求,或者使用其他过滤器来缩小结果范围。
- 随时间推移的 HTTP 请求
- HTTP 请求的时间序列视图
- 热门动作
- 热门国家/地区
- 拦截次数最多的热门用户
- 消耗带宽最多的热门用户
- 热门设备
- 热门源 IP
您的 Gateway DNS 策略为 DNS 查询分析仪表板提供支持。如果您没有使用 Gateway DNS 策略,该仪表板将显示为空。
DNS 查询分析仪表板可帮助您识别 DNS 策略随时间推移的应用趋势。通过对允许的、拦截的以及被覆盖的(DNS 响应被策略定义的地址替换)查询进行可视化,该仪表板提供了对流量行为和策略趋势的见解,从而更容易发现异常或使用模式的变化。
要查看 DNS 查询及其关联策略的详细说明:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Insights(洞察)。
- 选择 Logs(日志)。
- 选择 DNS query logs(DNS 查询日志)。
- 使用 Policy(策略) 过滤器查看触发了策略的 DNS 查询,或者使用其他过滤器来缩小结果范围。
- 随时间推移的 DNS 查询
- DNS 查询的时间序列视图
- 热门动作
- 热门国家/地区
- 拦截次数最多的热门用户
- 允许次数最多的热门用户
- 拦截次数最多的热门设备
您的 Gateway 网络策略为网络策略分析仪表板提供支持。如果您没有使用 Gateway 网络策略,该仪表板将显示为空。
网络策略分析仪表板可帮助您识别 Gateway 网络策略随时间推移的应用趋势。通过对允许的、拦截的以及被覆盖的(流量被策略定义的规则重定向)会话进行可视化,该仪表板提供了对流量行为和策略趋势的见解,从而更容易发现异常或使用模式的变化。
要查看网络会话及其关联策略的详细说明:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Insights(洞察)。
- 选择 Logs(日志)。
- 选择 Network logs(网络日志)。
- 使用 Policy(策略) 过滤器查看触发了策略的网络会话,或者使用其他过滤器来缩小结果范围。
- 随时间推移的网络会话
- 网络会话的时间序列视图
- 热门动作
- 热门国家/地区
- 拦截次数最多的热门用户
- 消耗带宽最多的热门用户
- 热门设备
- 热门源 IP
您可以使用 GraphQL Analytics API 来查询您的 Gateway Analytics 数据。Gateway 可用的数据集包括:
| 数据集 | 描述 |
|---|---|
gatewayL4DownstreamSessionsAdaptiveGroups |
从用户设备到 Cloudflare 全球网络的 Gateway 网络会话指标。 |
gatewayL4UpstreamSessionsAdaptiveGroups |
从 Cloudflare 全球网络到用户设备的 Gateway 网络会话指标。 |
gatewayL4SessionsAdaptiveGroups |
具有自适应采样的 Gateway 网络会话指标。 |
gatewayL7RequestsAdaptiveGroups |
具有自适应采样的 Gateway HTTP 请求指标。 |
gatewayResolverQueriesAdaptiveGroups |
具有自适应采样的 Gateway DNS 查询指标。 |
gatewayResolverByRuleExecutionPerformanceAdaptiveGroups |
在 Cloudflare 全球网络上执行 Gateway DNS 策略的时间。 |
gatewayResolverByCustomResolverGroups |
使用自定义解析器解析的 Gateway DNS 查询指标。 |
gatewayResolverByCategoryAdaptiveGroups |
按域名类别排序且具有自适应采样的 Gateway DNS 查询指标。 |
要探索架构,您可以使用 GraphQL 客户端,例如 GraphiQL ↗ 或 Altair ↗。
-
创建一个 API 令牌,并包含以下权限:
类型 项目 权限 账户 账户分析 (Account Analytics) 读取 (Read) -
在您的 GraphQL 客户端中,添加您的 API 令牌作为 Authorization 标头。
-
编写查询以访问您的 Gateway Analytics 数据集。例如,您可以查询
gatewayResolverQueriesAdaptiveGroups数据集以返回由 Gateway 解析的 DNS 查询的自适应组:query GatewaySampleQuery($accountTag: string!, $start: Time) { viewer { accounts(filter: { accountTag: $accountTag }) { gatewayResolverQueriesAdaptiveGroups( filter: { datetime_gt: $start } limit: 10 ) { count dimensions { queryNameReversed resolverDecision } } } } }
有关详细信息,请参阅在 GraphiQL 中编写查询。