Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

通知を有効にする

最終更新 Markdown で表示Agent セットアップ

Tunnel Health Alerts(旧称 Magic Tunnel health alerts)を設定すると、IPsec / GRE トンネルの ヘルスチェック 成功率が、選んだ サービスレベル目標(SLO) を下回ったときに、メール、webhook、PagerDuty で通知を受け取れます。

Tunnel Health Alerts は、アラートに含めた各 IPsec / GRE トンネルについて、過去 6 時間にお客様のトラフィック(ヘルスチェックトラフィックを除く)を実際に転送したトンネルのヘルスチェック成功率を監視します。IPsec / GRE トンネルごとに、成功しなければならないヘルスチェックの割合を SLO しきい値として定義できます。アラートに含めた IPsec / GRE トンネルで、成功したヘルスチェックの数が SLO しきい値を下回ると、アラートが発火します。

アラートデータ

Tunnel Health Alert が発火すると、メール、webhook、PagerDuty の通知に次のデータが含まれます。

  • Cloudflare アカウント名
  • Cloudflare アカウント ID
  • アラートの種類
  • トンネル名
  • トンネル ID
  • トンネルのステータス
  • アラートの SLO
  • タイムスタンプ

SLO しきい値

現在、Cloudflare ダッシュボードでは 7 つの SLO しきい値を設定できます。より細かく設定する場合は、API を使います。

Tunnel Health Alerts の SLO しきい値は、アラート内の各 IPsec / GRE トンネルにおけるヘルスチェック成功率です。

アラート感度レベル SLO しきい値
Minimum 95.0
Very low 96.0
Low 97.0
Medium 98.0
High 99.0
Very high 99.5
Maximum 99.9

アラートを受け取るまでの時間は、SLO しきい値に設定した感度レベルによって異なります。感度が高いほど、トンネルの健全性が低下したときに早く通知されますが、短時間または軽微な障害でもアラートが発火することがあります。感度が低いほど誤報は減りますが、深刻度の低い問題の通知が遅れることがあります。

検出のタイミング自体は感度レベルによらず同じです。通知の速さは、トンネルの健全性がどれだけ低下したかと、選んだ感度によって決まります。Cloudflare は、用途に合う値を決めるために SLO をテスト することを推奨します。

詳細は Cloudflare が Tunnel Health Alerts を計算する方法 を参照してください。

Tunnel Health Alerts を設定する

  1. Notifications ページを開きます。

    Notifications を開く ↗
  2. Add を選択します。

  3. Product のドロップダウンメニューから Magic Transit を選択します。

  4. Tunnel Health Check Alert > Select を選択して通知を追加します。トンネル単位、またはデータセンター単位(ベータ)でアラートを追加できます。

トンネル単位のアラート

  1. Alert by tunnel を選択します。
  2. 通知の名前と説明を入力します。
  3. 通知を受け取る人の webhook またはメールアドレスを追加し、Next を選択します。
  4. ドロップダウンメニューから Alert Sensitivity Level のしきい値を選択します。しきい値のデフォルトは Medium (98.0) です。Minimum (95.0) から Maximum (99.9) までの値を選べます。詳細は Cloudflare が Tunnel Health Alerts を計算する方法 を参照してください。
  5. Alert interval のドロップダウンメニューで、Cloudflare が重複アラートを送るまでに必要な最短時間を設定します。5 分から 7 日までの範囲で選べます。
  6. 選んだアラート感度レベルを、今後作成するすべての新しいトンネルに自動適用する場合は、Set as default alert for any new tunnels created in the future を有効にします。
  7. Next を選択します。
  8. アラートを受け取るトンネルを選びます。特定のトンネル名で検索するか、種類(Generic Routing Encapsulation (GRE)、Internet Protocol Security (IPsec)、CNI (Cloudflare Network Interconnect))で絞り込めます。Next を選択します。
  9. アラートの内容を確認します。正しければ Create alert を選択します。

データセンター単位のアラート(ベータ)

  1. Alert by data center を選択します。
  2. 通知の名前と説明を入力します。
  3. 通知を受け取る人の webhook またはメールアドレスを追加し、Next を選択します。
  4. ドロップダウンメニューから Alert Sensitivity Level のしきい値を選択します。しきい値のデフォルトは Medium (98.0) です。Minimum (95.0) から Maximum (99.9) までの値を選べます。詳細は Cloudflare が Tunnel Health Alerts を計算する方法 を参照してください。
  5. Alert interval のドロップダウンメニューで、Cloudflare が重複アラートを送るまでに必要な最短時間を設定します。5 分から 7 日までの範囲で選べます。
  6. アラートを受け取るデータセンターを選び、Next を選択します。
  7. アラートを受け取るトンネルを選びます。特定のトンネル名で検索するか、種類(GRE、IPsec、CNI (Cloudflare Network Interconnect))で絞り込めます。Next を選択します。
  8. アラートの内容を確認します。正しければ Create alert を選択します。

トンネルヘルスアラートを作成するには、POST リクエスト を送信します。SLO の値は 0 から 99.99 の範囲で設定できます。

Required API token permissions

At least one of the following token permissions is required:
  • Notifications Write
  • Account Settings Write
Create a Notification policybash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/alerting/v3/policies" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"alert_type": "magic_tunnel_health_check_event",
		"description": "<DESCRIBE_POLICY>",
		"enabled": true,
		"filters": {
				"slo": [
						"99.9"
				]
		},
		"mechanisms": {
				"email": [
						{
								"id": "EMAIL_ADDRESS"
						}
				]
		},
		"name": "<DESCRIBE_ALERT>"
	}'

  {
  	"result": [
  		{
  			"id": "f174e90a-fafe-4643-bbbc-4a0ed4fc8415",
  			"name": "<POLICY_NAME>",
  			"description": "<POLICY_DESCRIPTION>",
  			"enabled": true,
  			"alert_type": "magic_tunnel_health_check_event",
  			"mechanisms": {
  				"email": [
  					{
  						"id": "<YOUR_EMAIL>"
  					}
  				]
  			},
  			"created": "2024-09-11T14:13:29.585658Z",
  			"modified": "2024-09-11T14:13:29.585658Z",
  			"conditions": {
  				"and": [
  					{
  						"or": [
  							{
  								"<=": [
  									{
  										"var": "slo"
  									},
  									"99.9"
  								]
  							}
  						]
  					}
  				]
  			},
  			"filters": {
  				"slo": ["99.9"]
  			}
  		}
  	],
  	"success": true,
  	"errors": [],
  	"messages": []
  }

SLO をテストする

用途に合うアラート感度レベルかどうかをテストするには、次の手順を行います。

  1. 過去 6 時間以内にトラフィックがあるトンネルに対して、特定の感度レベルの アラートを作成 します。どのトンネルを選ぶか不明な場合は、ネットワークのリアルタイムデータと履歴データを確認できる Network Analytics を参照してください。
  2. テスト対象のトンネルを無効化し、ヘルスチェックが 100% 失敗 する状態にします。
  3. Cloudflare からアラートが届くまでの時間は、選んだ感度によって異なります。

その他の通知

Cloudflare は、Magic Transit サービスで次のアカウント通知も有効にすることを推奨します。

  • Layer 3/4 DDoS Attack Alert
  • Route Leak Detection Alert(BGP ハイジャックを検出)
  • (任意)Advanced Layer 3/4 DDoS Attack Alert
  • (任意)Cloudflare status - Maintenance Notification(特定の Cloudflare データセンターのメンテナンスについて通知を受けたい場合)

これらの通知の有効化方法は、Cloudflare Notifications を参照してください。

役に立ちましたか?