Privacy Proxy 使用 OpenTelemetry 协议 (OTLP) ↗ 导出遥测数据。您可以配置一个端点来接收此数据并将其转发到您的可观测性平台。
在引导(onboarding)过程中,向 Cloudflare 提供您的 OpenTelemetry 收集器 (collector) 端点:
- 端点 URL:发送遥测数据的 HTTPS 端点。
- 身份验证:向收集器进行身份验证所需的标头或凭据。受支持的身份验证类型包括 Bearer 令牌标头、自定义基于标头的身份验证以及双向 TLS (mTLS)。
Cloudflare 会配置您的 Privacy Proxy 实例以将遥测数据导出到此端点。
Privacy Proxy 导出以下遥测信号:
| 信号 | 描述 |
|---|---|
| 指标 (Metrics) | 连接数、请求速率、延迟直方图、错误率 |
| 跟踪 (Traces) | 显示代理处理时间的单个请求跟踪。跟踪数据的采样率约为请求总数的 1%。 |
Privacy Proxy 导出的指标有助于您了解使用模式和性能。
| 指标 | 描述 |
|---|---|
privacy_proxy_connections_total |
代理连接总数 |
privacy_proxy_connections_active |
当前活动连接数 |
privacy_proxy_connections_duration_seconds |
连接持续时间直方图 |
| 指标 | 描述 |
|---|---|
privacy_proxy_requests_total |
处理的 CONNECT 请求总数 |
privacy_proxy_requests_by_status |
按响应状态码分组的请求 |
privacy_proxy_bytes_sent_total |
发送到目的地的总字节数 |
privacy_proxy_bytes_received_total |
从目的地接收的总字节数 |
| 指标 | 描述 |
|---|---|
privacy_proxy_connect_latency_seconds |
建立与目的地连接的耗时 |
privacy_proxy_first_byte_latency_seconds |
收到目的地第一个字节的耗时 |
Privacy Proxy 在响应中包含 Server-Timing 标头,以帮助从客户端测量处理延迟。有关完整的标头格式详细信息,请参阅 HTTP 标头。
Server-Timing: proxy;dur=12.5dur 值是代理引入的处理时间(以毫秒为单位)。使用此标头作为客户端 SLI(服务水平指标)来监控代理性能。
要在 Grafana 中可视化 Privacy Proxy 指标:
- 配置一个 OpenTelemetry 收集器以从 Privacy Proxy 接收数据。
- 将指标从收集器导出到 Prometheus。
- 使用 Prometheus 作为数据源创建 Grafana 仪表板。
# Request rate over time
rate(privacy_proxy_requests_total[5m])
# 95th percentile connection latency
histogram_quantile(0.95, rate(privacy_proxy_connect_latency_seconds_bucket[5m]))
# Error rate
sum(rate(privacy_proxy_requests_by_status{status=~"5.."}[5m])) / sum(rate(privacy_proxy_requests_total[5m]))- OpenTelemetry 文档 ↗ — 了解有关 OpenTelemetry 概念和配置的更多信息。
- GraphQL Analytics API — 通过 Cloudflare 的 GraphQL API 以编程方式查询指标。