新的 WebSocket Analytics Logpush 数据集
企业客户现在可以使用新的 websocket_analytics 数据集将每个连接的 WebSocket 分析推送到任何 Logpush 目标。每条日志记录在 WebSocket 连接关闭时生成,并包含以前只有 Cloudflare 工程师才能通过内部工具访问的字段。
关键字段包括:
ConnectionCloseReason— 连接结束的原因:peerReset、peerNoError、timedOut、upstreamReset、protocolViolation、unspecifiedError或none。ConnectionCloseSource— 哪一方发起关闭:upstream、downstream、me或both。ConnectionTransportCloseCode— TLS 警报代码或 TCP 级别关闭代码,提供额外精度。RayID— 将 WebSocket 连接事件与现有 HTTP 请求日志关联。
该数据集还包含方向性字节计数(BytesSentClient、BytesReceivedClient、BytesSentOrigin、BytesReceivedOrigin)、连接时间戳、客户端 IP、机房代码以及原始 WebSocket 升级请求的元数据。
这些数据可帮助您直接在现有日志分析工具中,根据连接关闭模式构建告警——例如,按主机和数据中心分组,检测 TCP 重置(ConnectionCloseReason == "peerReset")的峰值。
有关可用字段的完整列表,请参阅 WebSocket Analytics。