2020 年初頭、Cloudflare は Network Analytics ダッシュボードの第 1 版と、対応する API を公開しました。第 2 版(Network Analytics v2)は 2021-09-13 に利用可能になりました。
Network Analytics v2 で導入された概念 を確認してください。
次の表は、NAv1 と NAv2 の機能を比較します。
| 機能 | NAv1 | NAv2 |
|---|---|---|
| サンプリングレート | 1/8,192 パケット | 緩和サービスに応じて 1/100〜1/1,000,000 パケットの間で変わります。 |
| サンプリング方式 | Core Sample Enrichment | Edge Sample Enrichment |
| 履歴データの保持方式 | 集計ロールアップ | Adaptive Bit Rate |
| 保持期間 | 1 分ロールアップ: 30 日 1 時間ロールアップ: 6 か月 1 日ロールアップ: 1 年 攻撃ロールアップ: 1 年 |
すべてのノード: 16 週間 |
| 攻撃緩和システム | dosd |
dosd、flowtrackd*、Cloudflare Network Firewall* |
| 新しいフィールドの例 | 該当なし | Rule ID GRE tunnel ID Packet size |
* Magic Transit のお客様にのみ適用されます。
サンプリング方式と履歴データ保持の違いについて詳しくは、Network Analytics v1 と v2 の主な違い を参照してください。
NAv2 は同じ API エンドポイントを使い、新しいノードを利用します。NAv1 には、すべてのトラフィックと攻撃向けの集計ロールアップ用ノードが 3 つと、攻撃用ノードが 1 つあります。NAv2 には、すべてのトラフィックと攻撃向けのノードが 1 つと、緩和システムごとに分かれた攻撃用ノードが 4 つあります。
| ノードの種類 | NAv1 | Magic Transit 向け NAv2 | Spectrum 向け NAv2 |
|---|---|---|---|
| メインノード | ipFlows1mGroupsipFlows1hGroupsipFlows1dGroups |
magicTransitNetworkAnalyticsAdaptiveGroups |
spectrumNetworkAnalyticsAdaptiveGroups |
| 攻撃ノード | ipFlows1mAttacksGroups |
dosdNetworkAnalyticsAdaptiveGroupsdosdAttackAnalyticsGroupsflowtrackdNetworkAnalyticsAdaptiveGroupsmagicFirewallNetworkAnalyticsAdaptiveGroups |
dosdNetworkAnalyticsAdaptiveGroupsdosdAttackAnalyticsGroups |
各行は 1 つのパケットサンプルを表します。データは Cloudflare のエッジで さまざまなレート でサンプリングされます。sample_interval フィールドを使って、ノードからサンプルレートをクエリすることもできます。
NAv2 ノードのリファレンスは、NAv2 ノードリファレンス を参照してください。
NAv1 ノードから NAv2 ノードへのスキーマフィールドの対応は、NAv1 から NAv2 へのスキーママップ を参照してください。NAv2 へ移行するときは、この対応に従ってください。
次の例は、指定した期間に Cloudflare Network Firewall 以外の緩和システムがドロップしたトラフィックのうち、上位 20 件のログを、宛先 IP アドレス順でクエリします。
{
viewer {
accounts(filter: { accountTag: "<REDACTED>" }) {
magicTransitNetworkAnalyticsAdaptiveGroups(
filter: {
datetime_gt: "2021-10-01T00:00:00Z"
datetime_lt: "2021-10-05T00:00:00Z"
outcome_like: "drop"
mitigationSystem_neq: "magic-firewall"
}
limit: 20
orderBy: [ipDestinationAddress_ASC]
) {
dimensions {
outcome
mitigationSystem
ipSourceAddress
ipDestinationAddress
ipProtocol
destinationPort
}
}
}
}
}mitigationSystem フィールドは、次のいずれかの値を取ります。
dosd— DDoS managed rulesets(Network-layer DDoS Attack Protection または HTTP DDoS Attack Protection)。flowtrackd— Advanced TCP Protection。magic-firewall— Cloudflare Network Firewall。- 空文字列 — 緩和されていないトラフィック。