跳转到内容
搜索文档

Zero Trust 网络会话日志

最后更新 查看 MarkdownAgent 设置

为通过所有支持的 接入方式(on-ramp)(例如 Cloudflare One 客户端 (WARP)、代理端点 (PAC 文件)、浏览器隔离和 Cloudflare Tunnel)代理进 Cloudflare Gateway 的所有流量生成网络会话日志。

以下描述详细介绍了 zero_trust_network_sessions 的可用字段。

AccountID

Type: string

Cloudflare 账户 ID。

BytesReceived

Type: int

网络会话期间从源站发送到客户端的字节数。

BytesSent

Type: int

网络会话期间从客户端发送到源站的字节数。

ClientTCPHandshakeDurationMs

Type: int

客户端与 Cloudflare 之间进行 TCP 连接握手的持续时间(毫秒)。

ClientTLSCipher

Type: string

客户端与 Cloudflare 之间的连接中使用的 TLS 密码套件。

ClientTLSHandshakeDurationMs

Type: int

客户端与 Cloudflare 之间进行 TLS 连接握手的持续时间(毫秒)。

ClientTLSVersion

Type: string

客户端与 Cloudflare 之间的连接中使用的 TLS 协议版本。

ConnectionCloseReason

Type: string

关闭连接的原因,仅适用于 TCP。
可能的值为 CLIENT_CLOSED | CLIENT_IDLE_TIMEOUT | CLIENT_TLS_ERROR | CLIENT_ERROR | ORIGIN_CLOSED | ORIGIN_TLS_ERROR | ORIGIN_ERROR | ORIGIN_UNREACHABLE | ORIGIN_UNROUTABLE | PROXY_CONN_REFUSED | UNKNOWN | MISMATCHED_IP_VERSIONS | TOO_MANY_ACTIVE_SESSIONS_FOR_ACCOUNT | TOO_MANY_ACTIVE_SESSIONS_FOR_USER | TOO_MANY_NEW_SESSIONS_FOR_ACCOUNT | TOO_MANY_NEW_SESSIONS_FOR_USER

ConnectionReuse

Type: bool

TCP 连接是否重用于多个 HTTP 请求。

DestinationTunnelID

Type: string

网络会话路由到的 Cloudflare One 连接器标识符(如果有),例如 Cloudflare Tunnel 或 WARP 设备。

DetectedProtocol

Type: string

检测到的网络会话流量协议。

DeviceID

Type: string

发起网络会话的客户端设备的标识符(如果适用)(例如,WARP 设备 ID)。

DeviceName

Type: string

发起网络会话的客户端设备的名称(如果适用)(例如,WARP 设备 ID)。

EgressColoName

Type: string

流量流出到源站的 Cloudflare 数据中心的名称。

EgressIP

Type: string

从 Cloudflare 向源站发送流出流量时使用的源 IP。

EgressPort

Type: int

从 Cloudflare 向源站发送流出流量时使用的源端口。

EgressRuleID

Type: string

安全 Web 网关(Secure Web Gateway)所应用的流出规则的标识符(如果有)。

EgressRuleName

Type: string

安全 Web 网关(Secure Web Gateway)所应用的流出规则的名称(如果有)。

Email

Type: string

发起网络会话的用户身份关联的电子邮件地址。

IngressColoName

Type: string

流量流入的 Cloudflare 数据中心的名称。

InitialOriginIP

Type: string

用于在 Gateway DNS 和 Gateway 代理之间关联现有 FQDN 匹配策略的 IP。

Offramp

Type: string

网络会话路由到的目标类型。
可能的值为 INTERNET | MAGIC | CFD_TUNNEL | WARP

OriginIP

Type: string

网络会话的目标(“源站”)IP。

OriginPort

Type: int

网络会话的目标源站端口。

OriginTLSCertificateIssuer

Type: string

源站 TLS 证书的颁发者。

OriginTLSCertificateValidationResult

Type: string

验证源站 TLS 证书的结果。
可能的值为 VALID | EXPIRED | REVOKED | HOSTNAME_MISMATCH | NONE | UNKNOWN

OriginTLSCipher

Type: string

Cloudflare 与源站之间的连接中使用的 TLS 密码套件。

OriginTLSHandshakeDurationMs

Type: int

Cloudflare 与源站之间进行 TLS 连接握手的持续时间(毫秒)。

OriginTLSVersion

Type: string

Cloudflare 与源站之间的连接中使用的 TLS 协议版本。

Protocol

Type: string

用于此网络会话的网络协议。
可能的值为 TCP | UDP | ICMP | ICMPV6

RegistrationID

Type: string

发起网络会话的客户端注册的标识符(如果适用)(例如,WARP 注册 ID)。

ResolvedFQDN

Type: string

目标的全限定域名。

RuleEvaluationDurationMs

Type: int

安全 Web 网关(Secure Web Gateway)将适用的网络、HTTP 和流出规则应用于网络会话所花费的持续时间(毫秒)。

SNI

Type: string

TLS 握手中的服务器名称指示(SNI)值(如果适用)。

SessionEndTime

Type: int or string

具有纳秒精度的网络会话结束时间戳。

SessionID

Type: string

此网络会话的标识符。

SessionStartTime

Type: int or string

具有纳秒精度的网络会话开始时间戳。

SourceIP

Type: string

网络会话的源 IP。

SourceInternalIP

Type: string

设备的本地局域网 IP。仅在通过 GRE/IPsec 隧道接入时可用。

SourcePort

Type: int

网络会话的源端口。

TenantID

Type: string

网络会话的租户 ID(如果存在)。

UserID

Type: string

发起网络会话的用户身份。仅适用于 WARP 设备客户端。

VirtualNetworkID

Type: string

为客户端配置的虚拟网络标识符。

这篇文档对您有帮助吗?