为通过所有支持的 接入方式(on-ramp)(例如 Cloudflare One 客户端 (WARP)、代理端点 (PAC 文件)、浏览器隔离和 Cloudflare Tunnel)代理进 Cloudflare Gateway 的所有流量生成网络会话日志。
以下描述详细介绍了 zero_trust_network_sessions 的可用字段。
Type: string
Cloudflare 账户 ID。
Type: int
网络会话期间从源站发送到客户端的字节数。
Type: int
网络会话期间从客户端发送到源站的字节数。
Type: int
客户端与 Cloudflare 之间进行 TCP 连接握手的持续时间(毫秒)。
Type: string
客户端与 Cloudflare 之间的连接中使用的 TLS 密码套件。
Type: int
客户端与 Cloudflare 之间进行 TLS 连接握手的持续时间(毫秒)。
Type: string
客户端与 Cloudflare 之间的连接中使用的 TLS 协议版本。
Type: string
关闭连接的原因,仅适用于 TCP。
可能的值为 CLIENT_CLOSED | CLIENT_IDLE_TIMEOUT | CLIENT_TLS_ERROR | CLIENT_ERROR | ORIGIN_CLOSED | ORIGIN_TLS_ERROR | ORIGIN_ERROR | ORIGIN_UNREACHABLE | ORIGIN_UNROUTABLE | PROXY_CONN_REFUSED | UNKNOWN | MISMATCHED_IP_VERSIONS | TOO_MANY_ACTIVE_SESSIONS_FOR_ACCOUNT | TOO_MANY_ACTIVE_SESSIONS_FOR_USER | TOO_MANY_NEW_SESSIONS_FOR_ACCOUNT | TOO_MANY_NEW_SESSIONS_FOR_USER。
Type: bool
TCP 连接是否重用于多个 HTTP 请求。
Type: string
网络会话路由到的 Cloudflare One 连接器标识符(如果有),例如 Cloudflare Tunnel 或 WARP 设备。
Type: string
检测到的网络会话流量协议。
Type: string
发起网络会话的客户端设备的标识符(如果适用)(例如,WARP 设备 ID)。
Type: string
发起网络会话的客户端设备的名称(如果适用)(例如,WARP 设备 ID)。
Type: string
流量流出到源站的 Cloudflare 数据中心的名称。
Type: string
从 Cloudflare 向源站发送流出流量时使用的源 IP。
Type: int
从 Cloudflare 向源站发送流出流量时使用的源端口。
Type: string
安全 Web 网关(Secure Web Gateway)所应用的流出规则的标识符(如果有)。
Type: string
安全 Web 网关(Secure Web Gateway)所应用的流出规则的名称(如果有)。
Type: string
发起网络会话的用户身份关联的电子邮件地址。
Type: string
流量流入的 Cloudflare 数据中心的名称。
Type: string
用于在 Gateway DNS 和 Gateway 代理之间关联现有 FQDN 匹配策略的 IP。
Type: string
网络会话路由到的目标类型。
可能的值为 INTERNET | MAGIC | CFD_TUNNEL | WARP。
Type: string
网络会话的目标(“源站”)IP。
Type: int
网络会话的目标源站端口。
Type: string
源站 TLS 证书的颁发者。
Type: string
验证源站 TLS 证书的结果。
可能的值为 VALID | EXPIRED | REVOKED | HOSTNAME_MISMATCH | NONE | UNKNOWN。
Type: string
Cloudflare 与源站之间的连接中使用的 TLS 密码套件。
Type: int
Cloudflare 与源站之间进行 TLS 连接握手的持续时间(毫秒)。
Type: string
Cloudflare 与源站之间的连接中使用的 TLS 协议版本。
Type: string
用于此网络会话的网络协议。
可能的值为 TCP | UDP | ICMP | ICMPV6。
Type: string
发起网络会话的客户端注册的标识符(如果适用)(例如,WARP 注册 ID)。
Type: string
目标的全限定域名。
Type: int
安全 Web 网关(Secure Web Gateway)将适用的网络、HTTP 和流出规则应用于网络会话所花费的持续时间(毫秒)。
Type: string
TLS 握手中的服务器名称指示(SNI)值(如果适用)。
Type: int or string
具有纳秒精度的网络会话结束时间戳。
Type: string
此网络会话的标识符。
Type: int or string
具有纳秒精度的网络会话开始时间戳。
Type: string
网络会话的源 IP。
Type: string
设备的本地局域网 IP。仅在通过 GRE/IPsec 隧道接入时可用。
Type: int
网络会话的源端口。
Type: string
网络会话的租户 ID(如果存在)。
Type: string
发起网络会话的用户身份。仅适用于 WARP 设备客户端。
Type: string
为客户端配置的虚拟网络标识符。