Network session analytics ダッシュボードでは、Cloudflare One のトラフィックパターンを確認できます。トラフィックがネットワークをどう流れるかを把握できます。オンランプは、トラフィックが Cloudflare に入る経路です。例は Cloudflare One Client、プロキシエンドポイント(PAC ファイル)、Browser Isolation、Cloudflare Tunnel です。オフランプは、トラフィックが Cloudflare から出る経路です。例は公開インターネットや Cloudflare Tunnel です。
ダッシュボードは Zero Trust network sessions の Logpush データセット に基づきます。各フィールドの定義は、データセットのスキーマドキュメントを参照します。
Network session analytics を確認するには:
- Cloudflare ダッシュボード ↗ で Zero Trust > Insights > Dashboards を開きます。
- Network session analytics を選びます。
Insights の概要 を参照し、Analytics ダッシュボードを Analytics Overview および Digital Experience Monitoring(DEX) と組み合わせて、可視化とトラブルシューティングに使う方法を確認してください。
Network session analytics ダッシュボードでは、次のことができます。
- トラフィックパターンの把握: ネットワークインフラを通るトラフィックの流れを可視化します。
- 帯域幅の監視: ネットワーク全体のアップロード、ダウンロード、転送バイト合計を追跡します。
- 接続問題の特定: 接続終了理由を分析し、ネットワークの問題を切り分けます。
- ユーザーとデバイスの活動の追跡: ネットワークにアクセスしているユニークユーザーとデバイスを監視します。
- Session count: ネットワークセッションの総数です。各セッションは、Gateway を通過する個別の TCP、UDP、ICMP、または ICMPv6 フローを表します。
- Bytes total: 転送バイトの合計(アップロード + ダウンロード)
- Unique users: ユニークユーザー数
- World map: トラフィックがネットワークに入った(ingress)Cloudflare データセンターと、出た(egress)データセンターの地理的な可視化です
- Location list: ingress と egress のセッション数が多い Cloudflare データセンターと、対応するグラフです
- Change: 各ロケーションの ingress と egress の合計変化を示します
- Top protocols: よく使われるネットワークプロトコル(TCP、UDP、ICMP、ICMPv6)
- Top connection close reasons: セッション終了のよくある理由:
- Client closed
- Origin closed
- Client idle timeout
- Client error
- Unknown
- Client TLS error
- Origin unreachable
- Too many new sessions for user
- Origin TLS error
- Origin unroutable
セッション終了理由の一覧は ConnectionCloseReason を参照します。
セッション上限の終了理由は、上限の種類と範囲を示します。ACTIVE_SESSIONS を含む理由は、同時セッションが多すぎることを示します。NEW_SESSIONS を含む理由は、セッションの作成が速すぎることを示します。FOR_ACCOUNT の理由は、上限を適用している Cloudflare サーバー上のアカウント全体のセッションを集計します。そのサーバーに接続している複数のユーザーに影響することがあります。FOR_USER の理由は、1 人のユーザーに適用されます。
これらのエラーを調べるには、Gateway のアクティビティログではなく、Zero Trust Network Session Logs を使います。ConnectionCloseReason で絞り込み、SessionStartTime と SessionID を Email、UserID、DeviceID、SourceIP、OriginIP、OriginPort、Protocol、ConnectionReuse などのフィールドと突き合わせます。
対象アプリケーションの自動リトライと接続の増減を減らします。アプリケーションとプロトコルが対応していれば、接続を再利用します。想定どおりの継続トラフィックでもこれらのエラーが出る場合は、アカウントチームまたは Cloudflare Support に確認を依頼します。
- Zero Trust network sessions の Logpush データセット: 個々のネットワークセッションの詳細ログを確認します。
- Gateway のネットワークポリシー: ネットワークトラフィックに適用するポリシーを設定します。