このガイドは、トンネルのヘルスアラートが実際にトラフィックへ影響しているかを判断するのに役立ちます。劣化またはダウンしたトンネルが問題になるのは、そのトンネルが不健全な Cloudflare データセンターを、いまトラフィックが通っている場合だけです。
Cloudflare WAN のヘルスチェックとトラフィックルーティングの動きを理解してください。
- ヘルスチェックは、すべての Cloudflare データセンターから独立して実行されます。
- 各データセンターは、自身のプローブに基づいてトンネルの健全性を評価します。
- トラフィックは、送信元に最も近いデータセンターで Cloudflare に入ります(Anycast ルーティング)。
- トラフィックを扱っていないデータセンターの劣化したトンネルは、接続に影響しません。
実際のトンネル健全性の問題(トンネルのフラッピング、すべてのトンネルのダウン、IPsec エラー)が起きている場合は、代わりに トンネルの健全性のトラブルシューティング を参照してください。
このフローチャートを使い、トンネルのヘルスアラートに対応が必要かを判断します。
flowchart TD
accTitle: 接続トラブルシューティングのフローチャート
accDescr: 劣化したトンネルのアラートがトラフィックに影響しているかを判断するデシジョンツリーです。
A["トンネルのヘルスアラートを<br>受信しました"] --> B{"トラフィックに<br>影響がありますか?"}
B -- "はい、接続に<br>問題があります" --> C["入力データセンターを特定し、<br>そのトンネルの健全性を<br>確認します"]
B -- "いいえ、トラフィックは<br>通常どおり流れています" --> D{"アラートは、トラフィックを<br>扱っているデータセンターと<br>一致しますか?"}
D -- "いいえ" --> E["対応は不要です。<br>劣化したトンネルは、<br>トラフィックを処理していない<br>データセンターにあります。"]
D -- "はい" --> C
C --> G{"入力データセンターの<br>トンネルは健全ですか?"}
G -- "はい" --> H["トンネル以外の問題です。<br>Cloudflare Status と<br>オリジンネットワークを<br>確認します。"]
G -- "いいえ" --> I["入力データセンターの<br>トンネルが不健全です。<br>トンネルの健全性の<br>トラブルシューティングを<br>参照します。"]
トラフィックがどの Cloudflare データセンターに入っているかを特定します。いまの接続に関係するのは、そのデータセンターのトンネル健全性だけです。
送信元ネットワークから Cloudflare WAN プレフィックスへ traceroute を実行します。トレース出力内の Cloudflare データセンターのホスト名を探し、データセンターを示す 3 文字の IATA 空港コード ↗ を確認します。
traceroute 203.0.113.1 1 192.168.1.1 (192.168.1.1) 1.234 ms
2 10.0.0.1 (10.0.0.1) 5.678 ms
3 198.51.100.1 (198.51.100.1) 10.123 ms
4 198.51.100.10 (198.51.100.10) 12.345 ms
5 lhr01.cf (198.51.100.11) 15.678 msこの例では、lhr はトラフィックがロンドン(ヒースロー)のデータセンターで Cloudflare に入っていることを示します。
Network Analytics を使い、どのデータセンターがトラフィックを扱っているかを特定できます。
-
Network Analytics ページを開きます。
Network analytics を開く ↗ -
Add filter を選択し、送信元 IP アドレスでトラフィックをフィルタして、自分のトラフィックだけに絞ります。
-
Packets summary の下で Source data center タブを選択します。タブが見えない場合は、3 点メニュー(
...)を選択して追加の表示オプションを開き、Source data center を選びます。 -
データセンターごとのトラフィック内訳を確認し、どの Cloudflare データセンターがトラフィックを扱っているかを特定します。
-
これらのデータセンターを Connector health ページ のトンネル健全性ステータスと照合します。トラフィックを扱っているデータセンターでトンネルが健全なら、別のデータセンター向けの劣化トンネルアラートは接続問題の原因ではありません。
該当データセンターでトンネルは健全なのに接続の問題が続く場合は、より広いプラットフォームの問題がないか確認します。
- Cloudflare Status ↗ を開きます。
- 特定したデータセンターで、進行中のインシデントやメンテナンスがないかを確認します。
- ネットワーキング、BYOIP、または設定が依存するサービスに関連する障害など、トラフィックに影響しそうなインシデントがないかを確認します。
このガイドを一通り確認しても解決できない場合は、Cloudflare サポートへ連絡する前に次の情報を集めてください。
- 影響を受けている Account ID と トンネル名
- 問題が始まった タイムスタンプ(UTC)
- 特定した 入力データセンター(空港コード。例:
LHR、IAD) - 観測した症状:
- ユーザートラフィックに影響があるか、ヘルスチェックのアラートだけが発火したか
- どのトンネルとデータセンターが劣化またはダウンを示しているか
- 問題が断続的か持続的か
- 送信元ネットワークから Cloudflare WAN プレフィックスへの traceroute 出力
- 該当データセンターのトンネル健全性を示す ダッシュボードのスクリーンショット
- ping.pe ↗ などのツールを使った、複数のグローバル拠点からの到達性テスト用 分散 traceroute
- トラフィック損失が確認できた場合は、ルーターからの パケットキャプチャ
- トンネルの健全性のトラブルシューティング: よくあるトンネル健全性の問題(フラッピング、IPsec エラー、ステートフルファイアウォールによるドロップ)を解決します。
- ルーティングと BGP のトラブルシューティング: トラフィック配送に影響するルーティングと BGP の問題を診断します。
- ダッシュボードでトンネルの健全性を確認する: データセンターごとのトンネル状態を監視します。
- トンネルヘルスチェック: ヘルスチェックの仕組みの技術詳細です。
- Network Analytics: 時間経過に伴うトラフィックパターンを分析します。