מדריך קלאודפלייר בעברית

תיעוד 56

ניטור

עודכן לאחרונה ב-23 ביוני 2026 | העתק כ-Markdown | הצג כ-Markdown | הגדרת סוכן

Cloudflare Tunnel חושף יומנים, מדדים וכלי אבחון כדי לסייע לך לנטר את תקינות המנהרה ולפתור בעיות.

#תקינות המנהרה

באפשרותך לבדוק את סטטוס חיבור המנהרה ב-לוח הבקרה של Cloudflare ↗ על ידי מעבר אל Networking > Tunnels, או על ידי הרצת cloudflared tunnel list.

מעבר אל Tunnels

סטטוסמשמעותפעולה מומלצת
Healthyהמנהרה פעילה ומשרתת תעבורה דרך ארבעה חיבורים לרשת הגלובלית של Cloudflare.לא נדרשת פעולה. המנהרה שלך פועלת כראוי.
Inactiveהמנהרה נוצרה (באמצעות ה-API או לוח הבקרה), אך מחבר ה-cloudflared מעולם לא הופעל כדי ליצור חיבור.התקן והפעל את cloudflared בשרת המקור שלך כדי לחבר את המנהרה אל Cloudflare. תוכל למצוא את פקודת ההתקנה בלוח הבקרה של Cloudflare תחת Networking > Tunnels, בחר את המנהרה שלך, ולאחר מכן בלשונית Overview בחר Add a replica. עבור הגדרה מבוססת API, עיין ב-התקנה והפעלת המנהרה.
Downהמנהרה הייתה מחוברת בעבר אך מנותקת כעת מכיוון שתהליך ה-cloudflared נעצר.1. ודא ש-שירות או תהליך ה-cloudflared פועל באופן פעיל בשרת שלך. 2. בדוק בעיות בצד השרת, כגון מכונה כבויה, קריסת יישום, או שינויי רשת שבוצעו לאחרונה.
Degradedמחבר ה-cloudflared פועל והמנהרה משרתת תעבורה, אך חיבור בודד אחד לפחות נכשל. פגיעה נוספת ב-זמינות המנהרה עלולה לסכן את פעילות המנהרה ולהוביל להשבתתה ולאי יכולת לשרת תעבורה.1. עיין ב-יומנים של cloudflared כדי לאתר כשלי חיבור או הודעות שגיאה. 2. בדוק את כללי הרשת המקומית וחומת האש כדי לוודא שאינם חוסמים חיבורים אל כתובות ה-IP והיציאות של Cloudflare Tunnel.

היקף סטטוס המנהרה

סטטוס המנהרה משקף אך ורק את החיבור בין cloudflared לבין הרשת של Cloudflare. הוא אינו מציין אם cloudflared יכול להגיע לשירותים הפנימיים שלך. מנהרה יכולה להופיע כ-Healthy בעוד שמשתמשים אינם מצליחים להתחבר ליישום.

#התראות

מנהלי מערכת יכולים לקבל התראות כאשר מנהרות משנות את סטטוס התקינות או הפריסה שלהן. התראות יכולות להישלח בדוא"ל, ב-webhook, או דרך שירותי צד שלישי.

כדי להגדיר התראות מנהרה, עיין ב-יצירת התראה.

אירוע יצירה או מחיקה של מנהרה

עבור מי זה מיועד?

לקוחות המעוניינים לקבל התראה כאשר מנהרות Cloudflare Tunnel נוצרות או נמחקות בחשבונם.

אפשרויות / מסננים נוספים

אין.

כלול ב

כל תוכניות Cloudflare Zero Trust.

מה עליך לעשות אם קיבלת התראה כזו?

לא נדרשת פעולה.

התראת תקינות מנהרה

עבור מי זה מיועד?

לקוחות המעוניינים לקבל אזהרה על שינויים בסטטוס התקינות של מנהרות Cloudflare Tunnel שלהם.

אפשרויות / מסננים נוספים

אין.

כלול ב

כל תוכניות Cloudflare Zero Trust.

מה עליך לעשות אם קיבלת התראה כזו?

עקוב אחר תקינות המנהרה לאורך זמן ושקול לפרוס עותקים משוכפלים (replicas) או מאזני עומסים של cloudflared.

מידע נוסף

עיין ב-סטטוס מנהרה כדי לסקור את רשימת סטטוסי המנהרה האפשריים (Healthy, Inactive, Down ו-Degraded).

#יומנים

יומני מנהרה מתעדים את כל הפעילות בין cloudflared לבין הרשת הגלובלית של Cloudflare, ואת כל הפעילות בין cloudflared לבין שרת המקור שלך.

#יומנים בצד השרת

אם יש לך גישה לשרת המקור, תוכל להשתמש ב-דגל --loglevel כדי לאפשר רישום יומנים בעת הפעלת המנהרה. כברירת מחדל, cloudflared כותב יומנים לפלט השגיאות הסטנדרטי (stderr) ואינו שומר יומנים בשרת.

הערה

דורש את cloudflared בגרסה 2025.6.1 ומעלה.

כדי לעצב כל שורת יומן כאובייקט JSON, הוסף את --output json לפני run:

cloudflared tunnel --output json run <UUID>

פורמט זה שימושי עבור פריסות Kubernetes ומערכות איסוף יומנים הצורכות JSON.

עבור רישום יומנים קבוע ושגרתי, הפעל את המנהרה עם --log-directory <PATH>. דגל זה כותב יומנים לקובץ cloudflared.log בספרייה שצוינה, מבצע סבב לקובץ כאשר הוא מגיע לגודל של 1 MB, ושומר עד חמישה גיבויים. הוא אינו מסיר יומנים לפי גיל.

cloudflared tunnel --loglevel info --log-directory <PATH> run <UUID>

השתמש ב-דגל --logfile במקום זאת עבור סבבי פתרון בעיות קצרים או כאשר כלי אחר מנהל את הסבב. cloudflared אינו מבצע סבב לקובץ המוגדר באמצעות --logfile. אם הגדרת את שני הדגלים, ל---logfile יש עדיפות.

#הזרמת יומנים מרחוק

באפשרותך להזרים יומנים בזמן אמת ממנהרה פועלת ללא גישת SSH לשרת.

תהליך הרקע של cloudflared יכול להזרים יומנים מכל מנהרה בחשבונך לשורת הפקודה המקומית. על cloudflared להיות מותקן גם במכונה המקומית וגם בשרת המקור.

  1. במכונה המקומית שלך, בצע אימות של cloudflared מול חשבון Cloudflare שלך:
cloudflared tunnel login
  1. הרץ את cloudflared tail עבור מנהרה ספציפית:
cloudflared tail <UUID>

לתצוגה מובנית יותר של הודעת ה-JSON, תוכל להעביר את הפלט בצינור לכלים כמו jq ↗:

cloudflared tail --output=json <UUID> | jq .
  1. אם אתה מפעיל מספר עותקים משוכפלים (replicas), תוכל לציין מאיזה עותק משוכפל להזרים יומנים:
cloudflared tail --connector-id <REPLICA ID> <UUID>

כדי למצוא את מזהה העותק המשוכפל, עבור אל Networking > Tunnels ובחר את המנהרה שלך. כל העותקים המשוכפלים הפעילים מופיעים ברשימת ה-Connectors בדף הסקירה הכללית של המנהרה. מזהה העותק המשוכפל הוא ה-Connector ID.

אפשרויות סינון יומנים

באפשרותך לסנן יומנים לפי סוג אירוע (--event), רמת אירוע (--level), או קצב דגימה (-sampling) כדי לצמצם את נפח היומנים המוזרמים מהמקור. פעולה זו מסייעת למתן את הפגיעה בביצועי המקור, במיוחד כאשר המקור נתון בדרך כלל תחת עומס כבד. לדוגמה:

cloudflared tail --level debug <UUID>
דגלתיאורערכים מותריםערך ברירת מחדל
--eventסנן לפי סוג האירוע / בקשה.cloudflared, http, tcp, udpכל האירועים
--levelהחזר יומנים ברמה זו ומעלה. פועל באופן עצמאי מהגדרת --loglevel בשרת.debug, info, warn, error, fataldebug
--samplingדגום חלק מסך כל היומנים.מספר מ-0.0 עד 1.01.0

כדי להזרים יומני מנהרה מלוח הבקרה:

  1. בלוח הבקרה של Cloudflare, עבור אל Networking > Tunnels ובחר את המנהרה שלך. מעבר אל Tunnels
  2. עבור ללשונית Live logs.
  3. בחר Live כדי להתחיל בהזרמה.

#הצגת יומנים עבור עותק משוכפל (replica)

אם אתה מפעיל מספר מופעים של cloudflared עבור אותה מנהרה (הידועים גם כ-עותקים משוכפלים (replicas)), יומנים מכל העותקים המשוכפלים המחוברים מוזרמים באופן אוטומטי ומקובצים לפי שם מארח (hostname), מה שמקל על זיהוי מכונת המארח שיצרה כל רשומת יומן.

כדי לסנן את הזרם לעותקים משוכפלים ספציפיים, בחר בסמל Filter והרחב את המקטע Replicas. באפשרותך גם לסנן לפי Log Level ו-Event Type.

#מדדים

מדדי מנהרה מציגים את תפוקת הנתונים (throughput) והשימוש במשאבים של Cloudflare Tunnel לאורך זמן. בעת הפעלת מנהרה, cloudflared יפעיל נקודת קצה למדדי Prometheus, שרת HTTP החושף מדדים בפורמט Prometheus ↗. באפשרותך להשתמש בערכת הכלים של Prometheus במכונה מרוחקת כדי לאסוף (scrape) נתוני מדדים משרת ה-cloudflared.

#כתובת ברירת המחדל של שרת המדדים

בסביבות שאינן מבוססות קונטיינרים, cloudflared מפעיל את שרת המדדים בכתובת 127.0.0.1:<PORT>/metrics, כאשר <PORT> הוא היציאה הראשונה הזמינה בטווח בין 20241 ל-20245. אם כל היציאות אינן זמינות, cloudflared נקשר ליציאה אקראית. בסביבות מבוססות קונטיינרים (Docker, Kubernetes), כתובת ברירת המחדל היא 0.0.0.0:<PORT>/metrics.

כדי לקבוע מהי יציאת ברירת המחדל, בדוק את יומני המנהרה בסמוך לזמן שבו המנהרה הופעלה. לדוגמה:

2024-12-19T21:17:58Z INF Starting metrics server on 127.0.0.1:20241/metrics

#הגדרת כתובת מותאמת אישית

כדי להגיש מדדים בכתובת IP וביציאה מותאמות אישית, בצע את השלבים הבאים במארח של cloudflared:

  1. הפעל את המנהרה באמצעות הדגל --metrics. לדוגמה:
cloudflared tunnel --metrics 127.0.0.1:60123 run my-tunnel

הערה: אם בכוונתך לאסוף מדדים ממכונה אחרת ברשת המקומית, החלף את 127.0.0.1 בכתובת ה-IP הפנימית של שרת ה-cloudflared (לדוגמה, 198.168.x.x). כדי להגיש מדדים בכל ממשקי הרשת הזמינים, השתמש ב-0.0.0.0. 2. ודא ששרת המדדים פועל על ידי מעבר אל http://localhost:60123/metrics. פעולה זו תפעל רק אם הגדרת כתובת IP של localhost (127.0.0.1 או 0.0.0.0).

כעת תוכל לייצא את המדדים ל-Prometheus ול-Grafana כדי להציג חזותית ולתשאל את הנתונים. עיין ב-מדריך Grafana להוראות תחילת עבודה עם כלים אלה.

מדדי cloudflared

שםתיאורסוגתוויות
build_infoמידע על הבנייה והגרסה.GAUGEgoversion, revision, type, version
cloudflared_config_local_config_pushesמספר דחיפות התצורה המקומית ל-Cloudflare.COUNTER
cloudflared_config_local_config_pushes_errorsמספר השגיאות שהתרחשו במהלך דחיפות תצורה מקומית.COUNTER
cloudflared_orchestration_config_versionגרסת תצורה.GAUGE
cloudflared_tcp_active_sessionsמספר הפעלות TCP פעילות בו-זמנית המועברות בפרוקסי למקור כלשהו.GAUGE
cloudflared_tcp_total_sessionsהמספר הכולל של הפעלות TCP שהועברו בפרוקסי למקור כלשהו.COUNTER
cloudflared_tunnel_active_streamsהמספר הכולל של תזרימים (streams) פעילים.GAUGE
cloudflared_tunnel_concurrent_requests_per_tunnelמספר הבקשות הבו-זמניות המועברות בפרוקסי דרך כל מנהרה.GAUGE
cloudflared_tunnel_ha_connectionsמספר חיבורי HA פעילים.GAUGE
cloudflared_tunnel_request_errorsמספר שגיאות בעת העברה בפרוקסי למקור.COUNTER
cloudflared_tunnel_server_locationsהמיקום שאליו כל מנהרה מחוברת. 1 מציין מיקום נוכחי, 0 מציין מיקומים קודמים.GAUGEconnection_id, edge_location
cloudflared_tunnel_timer_retriesמספר פעימות הלב (heart beats) שלא אושרו.GAUGE
cloudflared_tunnel_total_requestsמספר הבקשות שהועברו בפרוקסי דרך כל המנהרות.COUNTER
cloudflared_tunnel_tunnel_authenticate_successמספר אירועי אימות מנהרה מוצלחים.COUNTER
cloudflared_tunnel_tunnel_register_successמספר רישומי מנהרה מוצלחים.COUNTERrpcName
cloudflared_udp_active_sessionsמספר הפעלות UDP פעילות בו-זמנית המועברות בפרוקסי למקור כלשהו.GAUGE
cloudflared_udp_total_sessionsהמספר הכולל של הפעלות UDP שהועברו בפרוקסי למקור כלשהו.COUNTER
coredns_panics_totalמספר קריסות (panics).COUNTER
quic_client_closed_connectionsמספר החיבורים שנסגרו.COUNTER
quic_client_latest_rttזמן הלוך-חזור (RTT) האחרון שנמדד בחיבור.GAUGEconn_index
quic_client_lost_packetsמספר החבילות שאבדו מחיבור.COUNTERconn_index, reason
quic_client_min_rttזמן ה-RTT הנמוך ביותר שנמדד בחיבור במילישניות.GAUGEconn_index
quic_client_packet_too_big_droppedמספר החבילות שהתקבלו מהמקור שהן גדולות מדי לשליחה ל-Cloudflare ונשמטות כתוצאה מכך.COUNTER
quic_client_smoothed_rttזמן RTT משוקלל שחושב עבור חיבור במילישניות.GAUGEconn_index
quic_client_total_connectionsמספר החיבורים שנפתחו. עבור כל מדדי QUIC, המונח לקוח (client) מתייחס לצד שפותח את החיבור.COUNTER

מדדי Prometheus

שםתיאורסוגתוויות
promhttp_metric_handler_requests_in_flightהמספר הנוכחי של פעולות איסוף נתונים (scrapes) המטופלות כעת.GAUGE
promhttp_metric_handler_requests_totalהמספר הכולל של פעולות איסוף נתונים לפי קוד סטטוס HTTP.COUNTERcode

מדדי סביבת זמן הריצה של Go

שםתיאורסוגתוויות
go_gc_duration_secondsסיכום משך ההשהיה של מחזורי איסוף אשפה (garbage collection).SUMMARY
go_goroutinesמספר ה-goroutines הקיימים כעת.GAUGE
go_infoמידע על סביבת Go.GAUGEversion
go_memstats_alloc_bytesמספר הבתים שהוקצו ועדיין נמצאים בשימוש.GAUGE
go_memstats_alloc_bytes_totalהמספר הכולל של בתים שהוקצו, גם אם שוחררו.COUNTER
go_memstats_buck_hash_sys_bytesמספר הבתים המשמשים את טבלת הגיבוב של דליי הפרופיילינג.GAUGE
go_memstats_frees_totalהמספר הכולל של שחרורי זיכרון.COUNTER
go_memstats_gc_sys_bytesמספר הבתים המשמשים עבור מטא-נתונים של מערכת איסוף האשפה.GAUGE
go_memstats_heap_alloc_bytesמספר בתי ה-heap שהוקצו ועדיין נמצאים בשימוש.GAUGE
go_memstats_heap_idle_bytesמספר בתי ה-heap הממתינים לשימוש.GAUGE
go_memstats_heap_inuse_bytesמספר בתי ה-heap שנמצאים בשימוש.GAUGE
go_memstats_heap_objectsמספר האובייקטים שהוקצו.GAUGE
go_memstats_heap_released_bytesמספר בתי ה-heap ששוחררו למערכת ההפעלה.GAUGE
go_memstats_heap_sys_bytesמספר בתי ה-heap שהתקבלו מהמערכת.GAUGE
go_memstats_last_gc_time_secondsמספר השניות מאז שנת 1970 שבהן בוצע איסוף האשפה האחרון.GAUGE
go_memstats_lookups_totalהמספר הכולל של חיפושי מצביעים (pointer lookups).