Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Network Analytics v1 から Network Analytics v2

最終更新 Markdown で表示Agent セットアップ

2020 年初頭、Cloudflare は Network Analytics ダッシュボードの第 1 版と、対応する API を公開しました。第 2 版(Network Analytics v2)は 2021-09-13 に利用可能になりました。

始める前に

Network Analytics v2 で導入された概念 を確認してください。

機能比較

次の表は、NAv1 と NAv2 の機能を比較します。

機能 NAv1 NAv2
サンプリングレート 1/8,192 パケット 緩和サービスに応じて 1/100〜1/1,000,000 パケットの間で変わります。
サンプリング方式 Core Sample Enrichment Edge Sample Enrichment
履歴データの保持方式 集計ロールアップ Adaptive Bit Rate
保持期間 1 分ロールアップ: 30 日
1 時間ロールアップ: 6 か月
1 日ロールアップ: 1 年
攻撃ロールアップ: 1 年
すべてのノード: 16 週間
攻撃緩和システム dosd dosdflowtrackd*、Cloudflare Network Firewall*
新しいフィールドの例 該当なし Rule ID
GRE tunnel ID
Packet size

* Magic Transit のお客様にのみ適用されます。

サンプリング方式と履歴データ保持の違いについて詳しくは、Network Analytics v1 と v2 の主な違い を参照してください。

ノード比較

NAv2 は同じ API エンドポイントを使い、新しいノードを利用します。NAv1 には、すべてのトラフィックと攻撃向けの集計ロールアップ用ノードが 3 つと、攻撃用ノードが 1 つあります。NAv2 には、すべてのトラフィックと攻撃向けのノードが 1 つと、緩和システムごとに分かれた攻撃用ノードが 4 つあります。

ノードの種類 NAv1 Magic Transit 向け NAv2 Spectrum 向け NAv2
メインノード ipFlows1mGroups
ipFlows1hGroups
ipFlows1dGroups
magicTransitNetworkAnalyticsAdaptiveGroups spectrumNetworkAnalyticsAdaptiveGroups
攻撃ノード ipFlows1mAttacksGroups dosdNetworkAnalyticsAdaptiveGroups
dosdAttackAnalyticsGroups
flowtrackdNetworkAnalyticsAdaptiveGroups
magicFirewallNetworkAnalyticsAdaptiveGroups
dosdNetworkAnalyticsAdaptiveGroups
dosdAttackAnalyticsGroups

各行は 1 つのパケットサンプルを表します。データは Cloudflare のエッジで さまざまなレート でサンプリングされます。sample_interval フィールドを使って、ノードからサンプルレートをクエリすることもできます。

NAv2 ノードのリファレンスは、NAv2 ノードリファレンス を参照してください。

スキーマ比較

NAv1 ノードから NAv2 ノードへのスキーマフィールドの対応は、NAv1 から NAv2 へのスキーママップ を参照してください。NAv2 へ移行するときは、この対応に従ってください。

次の例は、指定した期間に Cloudflare Network Firewall 以外の緩和システムがドロップしたトラフィックのうち、上位 20 件のログを、宛先 IP アドレス順でクエリします。

{
	viewer {
		accounts(filter: { accountTag: "<REDACTED>" }) {
			magicTransitNetworkAnalyticsAdaptiveGroups(
				filter: {
					datetime_gt: "2021-10-01T00:00:00Z"
					datetime_lt: "2021-10-05T00:00:00Z"
					outcome_like: "drop"
					mitigationSystem_neq: "magic-firewall"
				}
				limit: 20
				orderBy: [ipDestinationAddress_ASC]
			) {
				dimensions {
					outcome
					mitigationSystem
					ipSourceAddress
					ipDestinationAddress
					ipProtocol
					destinationPort
				}
			}
		}
	}
}

補足

mitigationSystem フィールドは、次のいずれかの値を取ります。

役に立ちましたか?