Tunnel Health Alerts(旧称 Magic Tunnel health alerts)を設定すると、IPsec / GRE トンネルの ヘルスチェック 成功率が、選んだ サービスレベル目標(SLO) を下回ったときに、メール、webhook、PagerDuty で通知を受け取れます。
Tunnel Health Alerts は、アラートに含めた各 IPsec / GRE トンネルについて、過去 6 時間にお客様のトラフィック(ヘルスチェックトラフィックを除く)を実際に転送したトンネルのヘルスチェック成功率を監視します。IPsec / GRE トンネルごとに、成功しなければならないヘルスチェックの割合を SLO しきい値として定義できます。アラートに含めた IPsec / GRE トンネルで、成功したヘルスチェックの数が SLO しきい値を下回ると、アラートが発火します。
Tunnel Health Alert が発火すると、メール、webhook、PagerDuty の通知に次のデータが含まれます。
- Cloudflare アカウント名
- Cloudflare アカウント ID
- アラートの種類
- トンネル名
- トンネル ID
- トンネルのステータス
- アラートの SLO
- タイムスタンプ
現在、Cloudflare ダッシュボードでは 7 つの SLO しきい値を設定できます。より細かく設定する場合は、API を使います。
Tunnel Health Alerts の SLO しきい値は、アラート内の各 IPsec / GRE トンネルにおけるヘルスチェック成功率です。
| アラート感度レベル | SLO しきい値 |
|---|---|
| Minimum | 95.0 |
| Very low | 96.0 |
| Low | 97.0 |
| Medium | 98.0 |
| High | 99.0 |
| Very high | 99.5 |
| Maximum | 99.9 |
アラートを受け取るまでの時間は、SLO しきい値に設定した感度レベルによって異なります。感度が高いほど、トンネルの健全性が低下したときに早く通知されますが、短時間または軽微な障害でもアラートが発火することがあります。感度が低いほど誤報は減りますが、深刻度の低い問題の通知が遅れることがあります。
検出のタイミング自体は感度レベルによらず同じです。通知の速さは、トンネルの健全性がどれだけ低下したかと、選んだ感度によって決まります。Cloudflare は、用途に合う値を決めるために SLO をテスト することを推奨します。
詳細は Cloudflare が Tunnel Health Alerts を計算する方法 を参照してください。
-
Notifications ページを開きます。
Notifications を開く ↗ -
Add を選択します。
-
Product のドロップダウンメニューから Magic Transit を選択します。
-
Tunnel Health Check Alert > Select を選択して通知を追加します。トンネル単位、またはデータセンター単位(ベータ)でアラートを追加できます。
トンネル単位のアラート
- Alert by tunnel を選択します。
- 通知の名前と説明を入力します。
- 通知を受け取る人の webhook またはメールアドレスを追加し、Next を選択します。
- ドロップダウンメニューから Alert Sensitivity Level のしきい値を選択します。しきい値のデフォルトは Medium (98.0) です。Minimum (95.0) から Maximum (99.9) までの値を選べます。詳細は Cloudflare が Tunnel Health Alerts を計算する方法 を参照してください。
- Alert interval のドロップダウンメニューで、Cloudflare が重複アラートを送るまでに必要な最短時間を設定します。5 分から 7 日までの範囲で選べます。
- 選んだアラート感度レベルを、今後作成するすべての新しいトンネルに自動適用する場合は、Set as default alert for any new tunnels created in the future を有効にします。
- Next を選択します。
- アラートを受け取るトンネルを選びます。特定のトンネル名で検索するか、種類(Generic Routing Encapsulation (GRE)、Internet Protocol Security (IPsec)、CNI (Cloudflare Network Interconnect))で絞り込めます。Next を選択します。
- アラートの内容を確認します。正しければ Create alert を選択します。
データセンター単位のアラート(ベータ)
- Alert by data center を選択します。
- 通知の名前と説明を入力します。
- 通知を受け取る人の webhook またはメールアドレスを追加し、Next を選択します。
- ドロップダウンメニューから Alert Sensitivity Level のしきい値を選択します。しきい値のデフォルトは Medium (98.0) です。Minimum (95.0) から Maximum (99.9) までの値を選べます。詳細は Cloudflare が Tunnel Health Alerts を計算する方法 を参照してください。
- Alert interval のドロップダウンメニューで、Cloudflare が重複アラートを送るまでに必要な最短時間を設定します。5 分から 7 日までの範囲で選べます。
- アラートを受け取るデータセンターを選び、Next を選択します。
- アラートを受け取るトンネルを選びます。特定のトンネル名で検索するか、種類(GRE、IPsec、CNI (Cloudflare Network Interconnect))で絞り込めます。Next を選択します。
- アラートの内容を確認します。正しければ Create alert を選択します。
トンネルヘルスアラートを作成するには、POST リクエスト を送信します。SLO の値は 0 から 99.99 の範囲で設定できます。
Required API token permissions
At least one of the following token permissions is required:Notifications WriteAccount Settings Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/alerting/v3/policies" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"alert_type": "magic_tunnel_health_check_event",
"description": "<DESCRIBE_POLICY>",
"enabled": true,
"filters": {
"slo": [
"99.9"
]
},
"mechanisms": {
"email": [
{
"id": "EMAIL_ADDRESS"
}
]
},
"name": "<DESCRIBE_ALERT>"
}'
{
"result": [
{
"id": "f174e90a-fafe-4643-bbbc-4a0ed4fc8415",
"name": "<POLICY_NAME>",
"description": "<POLICY_DESCRIPTION>",
"enabled": true,
"alert_type": "magic_tunnel_health_check_event",
"mechanisms": {
"email": [
{
"id": "<YOUR_EMAIL>"
}
]
},
"created": "2024-09-11T14:13:29.585658Z",
"modified": "2024-09-11T14:13:29.585658Z",
"conditions": {
"and": [
{
"or": [
{
"<=": [
{
"var": "slo"
},
"99.9"
]
}
]
}
]
},
"filters": {
"slo": ["99.9"]
}
}
],
"success": true,
"errors": [],
"messages": []
}用途に合うアラート感度レベルかどうかをテストするには、次の手順を行います。
- 過去 6 時間以内にトラフィックがあるトンネルに対して、特定の感度レベルの アラートを作成 します。どのトンネルを選ぶか不明な場合は、ネットワークのリアルタイムデータと履歴データを確認できる Network Analytics を参照してください。
- テスト対象のトンネルを無効化し、ヘルスチェックが 100% 失敗 する状態にします。
- Cloudflare からアラートが届くまでの時間は、選んだ感度によって異なります。
Cloudflare は、Magic Transit サービスで次のアカウント通知も有効にすることを推奨します。
- Layer 3/4 DDoS Attack Alert
- Route Leak Detection Alert(BGP ハイジャックを検出)
- (任意)Advanced Layer 3/4 DDoS Attack Alert
- (任意)Cloudflare status - Maintenance Notification(特定の Cloudflare データセンターのメンテナンスについて通知を受けたい場合)
これらの通知の有効化方法は、Cloudflare Notifications を参照してください。