Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ネットワークセッション分析

最終更新 Markdown で表示Agent セットアップ

Network session analytics ダッシュボードでは、Cloudflare One のトラフィックパターンを確認できます。トラフィックがネットワークをどう流れるかを把握できます。オンランプは、トラフィックが Cloudflare に入る経路です。例は Cloudflare One Clientプロキシエンドポイント(PAC ファイル)Browser Isolation、Cloudflare Tunnel です。オフランプは、トラフィックが Cloudflare から出る経路です。例は公開インターネットや Cloudflare Tunnel です。

ダッシュボードは Zero Trust network sessions の Logpush データセット に基づきます。各フィールドの定義は、データセットのスキーマドキュメントを参照します。

Network session analytics を確認するには:

  1. Cloudflare ダッシュボードZero Trust > Insights > Dashboards を開きます。
  2. Network session analytics を選びます。

Insights の概要 を参照し、Analytics ダッシュボードを Analytics Overview および Digital Experience Monitoring(DEX) と組み合わせて、可視化とトラブルシューティングに使う方法を確認してください。

ユースケース

Network session analytics ダッシュボードでは、次のことができます。

  • トラフィックパターンの把握: ネットワークインフラを通るトラフィックの流れを可視化します。
  • 帯域幅の監視: ネットワーク全体のアップロード、ダウンロード、転送バイト合計を追跡します。
  • 接続問題の特定: 接続終了理由を分析し、ネットワークの問題を切り分けます。
  • ユーザーとデバイスの活動の追跡: ネットワークにアクセスしているユニークユーザーとデバイスを監視します。

提供される分析

サマリー指標

  • Session count: ネットワークセッションの総数です。各セッションは、Gateway を通過する個別の TCP、UDP、ICMP、または ICMPv6 フローを表します。
  • Bytes total: 転送バイトの合計(アップロード + ダウンロード)
  • Unique users: ユニークユーザー数

ロケーション別トラフィック

  • World map: トラフィックがネットワークに入った(ingress)Cloudflare データセンターと、出た(egress)データセンターの地理的な可視化です
  • Location list: ingress と egress のセッション数が多い Cloudflare データセンターと、対応するグラフです
  • Change: 各ロケーションの ingress と egress の合計変化を示します

上位の分析

  • Top protocols: よく使われるネットワークプロトコル(TCP、UDP、ICMP、ICMPv6)
  • Top connection close reasons: セッション終了のよくある理由:
    • Client closed
    • Origin closed
    • Client idle timeout
    • Client error
    • Unknown
    • Client TLS error
    • Origin unreachable
    • Too many new sessions for user
    • Origin TLS error
    • Origin unroutable

セッション終了理由の一覧は ConnectionCloseReason を参照します。

セッション上限エラーのトラブルシューティング

セッション上限の終了理由は、上限の種類と範囲を示します。ACTIVE_SESSIONS を含む理由は、同時セッションが多すぎることを示します。NEW_SESSIONS を含む理由は、セッションの作成が速すぎることを示します。FOR_ACCOUNT の理由は、上限を適用している Cloudflare サーバー上のアカウント全体のセッションを集計します。そのサーバーに接続している複数のユーザーに影響することがあります。FOR_USER の理由は、1 人のユーザーに適用されます。

これらのエラーを調べるには、Gateway のアクティビティログではなく、Zero Trust Network Session Logs を使います。ConnectionCloseReason で絞り込み、SessionStartTimeSessionIDEmailUserIDDeviceIDSourceIPOriginIPOriginPortProtocolConnectionReuse などのフィールドと突き合わせます。

対象アプリケーションの自動リトライと接続の増減を減らします。アプリケーションとプロトコルが対応していれば、接続を再利用します。想定どおりの継続トラフィックでもこれらのエラーが出る場合は、アカウントチームまたは Cloudflare Support に確認を依頼します。

関連リソース

役に立ちましたか?