תיעוד 56
ניטור
עודכן לאחרונה ב-23 ביוני 2026 | העתק כ-Markdown | הצג כ-Markdown | הגדרת סוכן
Cloudflare Tunnel חושף יומנים, מדדים וכלי אבחון כדי לסייע לך לנטר את תקינות המנהרה ולפתור בעיות.
#תקינות המנהרה
באפשרותך לבדוק את סטטוס חיבור המנהרה ב-לוח הבקרה של Cloudflare ↗ על ידי מעבר אל Networking > Tunnels, או על ידי הרצת cloudflared tunnel list.
| סטטוס | משמעות | פעולה מומלצת |
|---|---|---|
| Healthy | המנהרה פעילה ומשרתת תעבורה דרך ארבעה חיבורים לרשת הגלובלית של Cloudflare. | לא נדרשת פעולה. המנהרה שלך פועלת כראוי. |
| Inactive | המנהרה נוצרה (באמצעות ה-API או לוח הבקרה), אך מחבר ה-cloudflared מעולם לא הופעל כדי ליצור חיבור. | התקן והפעל את cloudflared בשרת המקור שלך כדי לחבר את המנהרה אל Cloudflare. תוכל למצוא את פקודת ההתקנה בלוח הבקרה של Cloudflare תחת Networking > Tunnels, בחר את המנהרה שלך, ולאחר מכן בלשונית Overview בחר Add a replica. עבור הגדרה מבוססת API, עיין ב-התקנה והפעלת המנהרה. |
| Down | המנהרה הייתה מחוברת בעבר אך מנותקת כעת מכיוון שתהליך ה-cloudflared נעצר. | 1. ודא ש-שירות או תהליך ה-cloudflared פועל באופן פעיל בשרת שלך. 2. בדוק בעיות בצד השרת, כגון מכונה כבויה, קריסת יישום, או שינויי רשת שבוצעו לאחרונה. |
| Degraded | מחבר ה-cloudflared פועל והמנהרה משרתת תעבורה, אך חיבור בודד אחד לפחות נכשל. פגיעה נוספת ב-זמינות המנהרה עלולה לסכן את פעילות המנהרה ולהוביל להשבתתה ולאי יכולת לשרת תעבורה. | 1. עיין ב-יומנים של cloudflared כדי לאתר כשלי חיבור או הודעות שגיאה. 2. בדוק את כללי הרשת המקומית וחומת האש כדי לוודא שאינם חוסמים חיבורים אל כתובות ה-IP והיציאות של Cloudflare Tunnel. |
היקף סטטוס המנהרה
סטטוס המנהרה משקף אך ורק את החיבור בין cloudflared לבין הרשת של Cloudflare. הוא אינו מציין אם cloudflared יכול להגיע לשירותים הפנימיים שלך. מנהרה יכולה להופיע כ-Healthy בעוד שמשתמשים אינם מצליחים להתחבר ליישום.
#התראות
מנהלי מערכת יכולים לקבל התראות כאשר מנהרות משנות את סטטוס התקינות או הפריסה שלהן. התראות יכולות להישלח בדוא"ל, ב-webhook, או דרך שירותי צד שלישי.
כדי להגדיר התראות מנהרה, עיין ב-יצירת התראה.
אירוע יצירה או מחיקה של מנהרה
עבור מי זה מיועד?
לקוחות המעוניינים לקבל התראה כאשר מנהרות Cloudflare Tunnel נוצרות או נמחקות בחשבונם.
אפשרויות / מסננים נוספים
אין.
כלול ב
כל תוכניות Cloudflare Zero Trust.
מה עליך לעשות אם קיבלת התראה כזו?
לא נדרשת פעולה.
התראת תקינות מנהרה
עבור מי זה מיועד?
לקוחות המעוניינים לקבל אזהרה על שינויים בסטטוס התקינות של מנהרות Cloudflare Tunnel שלהם.
אפשרויות / מסננים נוספים
אין.
כלול ב
כל תוכניות Cloudflare Zero Trust.
מה עליך לעשות אם קיבלת התראה כזו?
עקוב אחר תקינות המנהרה לאורך זמן ושקול לפרוס עותקים משוכפלים (replicas) או מאזני עומסים של cloudflared.
מידע נוסף
עיין ב-סטטוס מנהרה כדי לסקור את רשימת סטטוסי המנהרה האפשריים (Healthy, Inactive, Down ו-Degraded).
#יומנים
יומני מנהרה מתעדים את כל הפעילות בין cloudflared לבין הרשת הגלובלית של Cloudflare, ואת כל הפעילות בין cloudflared לבין שרת המקור שלך.
#יומנים בצד השרת
אם יש לך גישה לשרת המקור, תוכל להשתמש ב-דגל --loglevel כדי לאפשר רישום יומנים בעת הפעלת המנהרה. כברירת מחדל, cloudflared כותב יומנים לפלט השגיאות הסטנדרטי (stderr) ואינו שומר יומנים בשרת.
הערה
דורש את cloudflared בגרסה 2025.6.1 ומעלה.
כדי לעצב כל שורת יומן כאובייקט JSON, הוסף את --output json לפני run:
cloudflared tunnel --output json run <UUID>פורמט זה שימושי עבור פריסות Kubernetes ומערכות איסוף יומנים הצורכות JSON.
עבור רישום יומנים קבוע ושגרתי, הפעל את המנהרה עם --log-directory <PATH>. דגל זה כותב יומנים לקובץ cloudflared.log בספרייה שצוינה, מבצע סבב לקובץ כאשר הוא מגיע לגודל של 1 MB, ושומר עד חמישה גיבויים. הוא אינו מסיר יומנים לפי גיל.
cloudflared tunnel --loglevel info --log-directory <PATH> run <UUID>השתמש ב-דגל --logfile במקום זאת עבור סבבי פתרון בעיות קצרים או כאשר כלי אחר מנהל את הסבב. cloudflared אינו מבצע סבב לקובץ המוגדר באמצעות --logfile. אם הגדרת את שני הדגלים, ל---logfile יש עדיפות.
#הזרמת יומנים מרחוק
באפשרותך להזרים יומנים בזמן אמת ממנהרה פועלת ללא גישת SSH לשרת.
תהליך הרקע של cloudflared יכול להזרים יומנים מכל מנהרה בחשבונך לשורת הפקודה המקומית. על cloudflared להיות מותקן גם במכונה המקומית וגם בשרת המקור.
- במכונה המקומית שלך, בצע אימות של
cloudflaredמול חשבון Cloudflare שלך:
cloudflared tunnel login- הרץ את
cloudflared tailעבור מנהרה ספציפית:
cloudflared tail <UUID>לתצוגה מובנית יותר של הודעת ה-JSON, תוכל להעביר את הפלט בצינור לכלים כמו jq ↗:
cloudflared tail --output=json <UUID> | jq .- אם אתה מפעיל מספר עותקים משוכפלים (replicas), תוכל לציין מאיזה עותק משוכפל להזרים יומנים:
cloudflared tail --connector-id <REPLICA ID> <UUID>כדי למצוא את מזהה העותק המשוכפל, עבור אל Networking > Tunnels ובחר את המנהרה שלך. כל העותקים המשוכפלים הפעילים מופיעים ברשימת ה-Connectors בדף הסקירה הכללית של המנהרה. מזהה העותק המשוכפל הוא ה-Connector ID.
אפשרויות סינון יומנים
באפשרותך לסנן יומנים לפי סוג אירוע (--event), רמת אירוע (--level), או קצב דגימה (-sampling) כדי לצמצם את נפח היומנים המוזרמים מהמקור. פעולה זו מסייעת למתן את הפגיעה בביצועי המקור, במיוחד כאשר המקור נתון בדרך כלל תחת עומס כבד. לדוגמה:
cloudflared tail --level debug <UUID>| דגל | תיאור | ערכים מותרים | ערך ברירת מחדל |
|---|---|---|---|
--event | סנן לפי סוג האירוע / בקשה. | cloudflared, http, tcp, udp | כל האירועים |
--level | החזר יומנים ברמה זו ומעלה. פועל באופן עצמאי מהגדרת --loglevel בשרת. | debug, info, warn, error, fatal | debug |
--sampling | דגום חלק מסך כל היומנים. | מספר מ-0.0 עד 1.0 | 1.0 |
כדי להזרים יומני מנהרה מלוח הבקרה:
- בלוח הבקרה של Cloudflare, עבור אל Networking > Tunnels ובחר את המנהרה שלך. מעבר אל Tunnels ↗
- עבור ללשונית Live logs.
- בחר Live כדי להתחיל בהזרמה.
#הצגת יומנים עבור עותק משוכפל (replica)
אם אתה מפעיל מספר מופעים של cloudflared עבור אותה מנהרה (הידועים גם כ-עותקים משוכפלים (replicas)), יומנים מכל העותקים המשוכפלים המחוברים מוזרמים באופן אוטומטי ומקובצים לפי שם מארח (hostname), מה שמקל על זיהוי מכונת המארח שיצרה כל רשומת יומן.
כדי לסנן את הזרם לעותקים משוכפלים ספציפיים, בחר בסמל Filter והרחב את המקטע Replicas. באפשרותך גם לסנן לפי Log Level ו-Event Type.
#מדדים
מדדי מנהרה מציגים את תפוקת הנתונים (throughput) והשימוש במשאבים של Cloudflare Tunnel לאורך זמן. בעת הפעלת מנהרה, cloudflared יפעיל נקודת קצה למדדי Prometheus, שרת HTTP החושף מדדים בפורמט Prometheus ↗. באפשרותך להשתמש בערכת הכלים של Prometheus במכונה מרוחקת כדי לאסוף (scrape) נתוני מדדים משרת ה-cloudflared.
#כתובת ברירת המחדל של שרת המדדים
בסביבות שאינן מבוססות קונטיינרים, cloudflared מפעיל את שרת המדדים בכתובת 127.0.0.1:<PORT>/metrics, כאשר <PORT> הוא היציאה הראשונה הזמינה בטווח בין 20241 ל-20245. אם כל היציאות אינן זמינות, cloudflared נקשר ליציאה אקראית. בסביבות מבוססות קונטיינרים (Docker, Kubernetes), כתובת ברירת המחדל היא 0.0.0.0:<PORT>/metrics.
כדי לקבוע מהי יציאת ברירת המחדל, בדוק את יומני המנהרה בסמוך לזמן שבו המנהרה הופעלה. לדוגמה:
2024-12-19T21:17:58Z INF Starting metrics server on 127.0.0.1:20241/metrics#הגדרת כתובת מותאמת אישית
כדי להגיש מדדים בכתובת IP וביציאה מותאמות אישית, בצע את השלבים הבאים במארח של cloudflared:
- הפעל את המנהרה באמצעות הדגל
--metrics. לדוגמה:
cloudflared tunnel --metrics 127.0.0.1:60123 run my-tunnelהערה:
אם בכוונתך לאסוף מדדים ממכונה אחרת ברשת המקומית, החלף את 127.0.0.1 בכתובת ה-IP הפנימית של שרת ה-cloudflared (לדוגמה, 198.168.x.x). כדי להגיש מדדים בכל ממשקי הרשת הזמינים, השתמש ב-0.0.0.0.
2. ודא ששרת המדדים פועל על ידי מעבר אל http://localhost:60123/metrics. פעולה זו תפעל רק אם הגדרת כתובת IP של localhost (127.0.0.1 או 0.0.0.0).
כעת תוכל לייצא את המדדים ל-Prometheus ול-Grafana כדי להציג חזותית ולתשאל את הנתונים. עיין ב-מדריך Grafana להוראות תחילת עבודה עם כלים אלה.
מדדי cloudflared
| שם | תיאור | סוג | תוויות |
|---|---|---|---|
build_info | מידע על הבנייה והגרסה. | GAUGE | goversion, revision, type, version |
cloudflared_config_local_config_pushes | מספר דחיפות התצורה המקומית ל-Cloudflare. | COUNTER | |
cloudflared_config_local_config_pushes_errors | מספר השגיאות שהתרחשו במהלך דחיפות תצורה מקומית. | COUNTER | |
cloudflared_orchestration_config_version | גרסת תצורה. | GAUGE | |
cloudflared_tcp_active_sessions | מספר הפעלות TCP פעילות בו-זמנית המועברות בפרוקסי למקור כלשהו. | GAUGE | |
cloudflared_tcp_total_sessions | המספר הכולל של הפעלות TCP שהועברו בפרוקסי למקור כלשהו. | COUNTER | |
cloudflared_tunnel_active_streams | המספר הכולל של תזרימים (streams) פעילים. | GAUGE | |
cloudflared_tunnel_concurrent_requests_per_tunnel | מספר הבקשות הבו-זמניות המועברות בפרוקסי דרך כל מנהרה. | GAUGE | |
cloudflared_tunnel_ha_connections | מספר חיבורי HA פעילים. | GAUGE | |
cloudflared_tunnel_request_errors | מספר שגיאות בעת העברה בפרוקסי למקור. | COUNTER | |
cloudflared_tunnel_server_locations | המיקום שאליו כל מנהרה מחוברת. 1 מציין מיקום נוכחי, 0 מציין מיקומים קודמים. | GAUGE | connection_id, edge_location |
cloudflared_tunnel_timer_retries | מספר פעימות הלב (heart beats) שלא אושרו. | GAUGE | |
cloudflared_tunnel_total_requests | מספר הבקשות שהועברו בפרוקסי דרך כל המנהרות. | COUNTER | |
cloudflared_tunnel_tunnel_authenticate_success | מספר אירועי אימות מנהרה מוצלחים. | COUNTER | |
cloudflared_tunnel_tunnel_register_success | מספר רישומי מנהרה מוצלחים. | COUNTER | rpcName |
cloudflared_udp_active_sessions | מספר הפעלות UDP פעילות בו-זמנית המועברות בפרוקסי למקור כלשהו. | GAUGE | |
cloudflared_udp_total_sessions | המספר הכולל של הפעלות UDP שהועברו בפרוקסי למקור כלשהו. | COUNTER | |
coredns_panics_total | מספר קריסות (panics). | COUNTER | |
quic_client_closed_connections | מספר החיבורים שנסגרו. | COUNTER | |
quic_client_latest_rtt | זמן הלוך-חזור (RTT) האחרון שנמדד בחיבור. | GAUGE | conn_index |
quic_client_lost_packets | מספר החבילות שאבדו מחיבור. | COUNTER | conn_index, reason |
quic_client_min_rtt | זמן ה-RTT הנמוך ביותר שנמדד בחיבור במילישניות. | GAUGE | conn_index |
quic_client_packet_too_big_dropped | מספר החבילות שהתקבלו מהמקור שהן גדולות מדי לשליחה ל-Cloudflare ונשמטות כתוצאה מכך. | COUNTER | |
quic_client_smoothed_rtt | זמן RTT משוקלל שחושב עבור חיבור במילישניות. | GAUGE | conn_index |
quic_client_total_connections | מספר החיבורים שנפתחו. עבור כל מדדי QUIC, המונח לקוח (client) מתייחס לצד שפותח את החיבור. | COUNTER |
מדדי Prometheus
| שם | תיאור | סוג | תוויות |
|---|---|---|---|
promhttp_metric_handler_requests_in_flight | המספר הנוכחי של פעולות איסוף נתונים (scrapes) המטופלות כעת. | GAUGE | |
promhttp_metric_handler_requests_total | המספר הכולל של פעולות איסוף נתונים לפי קוד סטטוס HTTP. | COUNTER | code |
מדדי סביבת זמן הריצה של Go
| שם | תיאור | סוג | תוויות |
|---|---|---|---|
go_gc_duration_seconds | סיכום משך ההשהיה של מחזורי איסוף אשפה (garbage collection). | SUMMARY | |
go_goroutines | מספר ה-goroutines הקיימים כעת. | GAUGE | |
go_info | מידע על סביבת Go. | GAUGE | version |
go_memstats_alloc_bytes | מספר הבתים שהוקצו ועדיין נמצאים בשימוש. | GAUGE | |
go_memstats_alloc_bytes_total | המספר הכולל של בתים שהוקצו, גם אם שוחררו. | COUNTER | |
go_memstats_buck_hash_sys_bytes | מספר הבתים המשמשים את טבלת הגיבוב של דליי הפרופיילינג. | GAUGE | |
go_memstats_frees_total | המספר הכולל של שחרורי זיכרון. | COUNTER | |
go_memstats_gc_sys_bytes | מספר הבתים המשמשים עבור מטא-נתונים של מערכת איסוף האשפה. | GAUGE | |
go_memstats_heap_alloc_bytes | מספר בתי ה-heap שהוקצו ועדיין נמצאים בשימוש. | GAUGE | |
go_memstats_heap_idle_bytes | מספר בתי ה-heap הממתינים לשימוש. | GAUGE | |
go_memstats_heap_inuse_bytes | מספר בתי ה-heap שנמצאים בשימוש. | GAUGE | |
go_memstats_heap_objects | מספר האובייקטים שהוקצו. | GAUGE | |
go_memstats_heap_released_bytes | מספר בתי ה-heap ששוחררו למערכת ההפעלה. | GAUGE | |
go_memstats_heap_sys_bytes | מספר בתי ה-heap שהתקבלו מהמערכת. | GAUGE | |
go_memstats_last_gc_time_seconds | מספר השניות מאז שנת 1970 שבהן בוצע איסוף האשפה האחרון. | GAUGE | |
go_memstats_lookups_total | המספר הכולל של חיפושי מצביעים (pointer lookups). |