跳转到内容
搜索文档

洞察

最后更新 查看 MarkdownAgent 设置

Cloudflare One 提供了可观测性工具来监控您的环境并对其进行排障:

排障工作流示例

用户报告他们无法访问 Cloudflare Access 后端的内部应用程序。要解决此问题:

  1. 检查 Analytics overview(分析概览)仪表板以查看其他用户是否也遇到了类似的问题。
  2. 查看 Logs(日志)以检查用户的身份验证尝试和被拦截的请求。
  3. 使用 DEX 评估用户的设备健康状况和网络性能。

如何结合使用这些工具

初始配置

在对您的设备和用户进行初始配置后,使用这些工具来确认一切已正确设置并监控您组织的活动。

  1. 从 Logs(日志)开始验证初始配置并确认身份验证成功。
  2. 使用 Analytics Overview 确认预期模式和策略活动。

如果您的设备遇到连接问题,Cloudflare 建议先从 WARP 排障开始,因为 WARP 配置错误是连接问题最常见的原因。

日常监控

  1. 使用 Analytics Dashboards(分析仪表板)了解趋势并实现日志数据的可视化。

    管理员通常从 Analytics Dashboards 开始,因为它们提供:

  2. 根据需要使用 Logs(日志)进行事件级验证。

    在需要执行以下操作时使用 Logs(日志):

    • 调查特定事件;例如,用户在尝试登录应用程序时身份验证尝试失败。
    • 验证身份或设备详细信息;例如,确认是哪个用户发起了请求,他们是如何进行身份验证的,以及他们的设备是否满足所需的状况条件(posture conditions)。
    • 确认策略匹配;例如,验证哪个特定规则允许、拦截了用户的请求或向其发起质询,以及应用它的原因。

用户报告的问题

用户可能会报告连接到内部应用程序缓慢或失败等问题。

  1. 从 Analytics Dashboards 开始,查看该问题是否影响其他用户。
  2. 检查 Logs(日志)中是否存在失败的身份验证尝试、被拦截的请求或意外的策略匹配。
  3. 使用 DEX,通过合成测试和设备监控来诊断设备级或网络级原因。

这篇文档对您有帮助吗?