コンテンツにスキップ

ゼロトラストネットワークセッションログ

以下の説明は、zero_trust_network_sessionsで利用可能なフィールドの詳細を示しています。

AccountID

Type: string

CloudflareアカウントID。

BytesReceived

Type: int

ネットワークセッション中にオリジンからクライアントに送信されたバイト数。

BytesSent

Type: int

ネットワークセッション中にクライアントからオリジンに送信されたバイト数。

ClientTCPHandshakeDurationMs

Type: int

クライアントとCloudflare間のTCP接続のハンドシェイクにかかる時間(ミリ秒)。

ClientTLSCipher

Type: string

クライアントとCloudflare間の接続で使用されるTLS暗号スイート。

ClientTLSHandshakeDurationMs

Type: int

クライアントとCloudflare間のTLS接続のハンドシェイクにかかる時間(ミリ秒)。

ClientTLSVersion

Type: string

クライアントとCloudflare間の接続で使用されるTLSプロトコルバージョン。

ConnectionCloseReason

Type: string

接続を閉じる理由。TCPにのみ適用されます。
可能な値はCLIENT_CLOSED | CLIENT_IDLE_TIMEOUT | CLIENT_TLS_ERROR | CLIENT_ERROR | ORIGIN_CLOSED | ORIGIN_TLS_ERROR | ORIGIN_ERROR | ORIGIN_UNREACHABLE | ORIGIN_UNROUTABLE | PROXY_CONN_REFUSED | UNKNOWN | MISMATCHED_IP_VERSIONS | TOO_MANY_ACTIVE_SESSIONS_FOR_ACCOUNT | TOO_MANY_ACTIVE_SESSIONS_FOR_USER | TOO_MANY_NEW_SESSIONS_FOR_ACCOUNT | TOO_MANY_NEW_SESSIONS_FOR_USER

ConnectionReuse

Type: bool

複数のHTTPリクエストに対してTCP接続が再利用されたかどうか。

DestinationTunnelID

Type: string

ネットワークセッションがルーティングされたCloudflare Oneコネクタの識別子(該当する場合)。例:Cloudflare TunnelまたはWARPデバイス。

DetectedProtocol

Type: string

ネットワークセッションの検出されたトラフィックプロトコル。

DeviceID

Type: string

ネットワークセッションを開始したクライアントデバイスの識別子(該当する場合)。例:WARPデバイスID。

DeviceName

Type: string

ネットワークセッションを開始したクライアントデバイスの名前(該当する場合)。例:WARPデバイスID。

EgressColoName

Type: string

トラフィックがオリジンに出て行ったCloudflare coloの名前。

EgressIP

Type: string

Cloudflareからオリジンにトラフィックを出す際に使用されたソースIP。

EgressPort

Type: int

Cloudflareからオリジンにトラフィックを出す際に使用されたソースポート。

EgressRuleID

Type: string

Secure Web Gatewayによって適用されたエグレスルールの識別子(該当する場合)。

EgressRuleName

Type: string

Secure Web Gatewayによって適用されたエグレスルールの名前(該当する場合)。

Email

Type: string

ネットワークセッションを開始したユーザーIDに関連付けられたメールアドレス。

IngressColoName

Type: string

トラフィックが入ってきたCloudflare coloの名前。

Offramp

Type: string

ネットワークセッションがルーティングされた宛先のタイプ。
可能な値はINTERNET | MAGIC | CFD_TUNNEL | WARP

OriginIP

Type: string

ネットワークセッションの宛先(「オリジン」)のIP。

OriginPort

Type: int

ネットワークセッションの宛先オリジンのポート。

OriginTLSCertificateIssuer

Type: string

オリジンTLS証明書の発行者。

OriginTLSCertificateValidationResult

Type: string

オリジンのTLS証明書の検証結果。
可能な値はVALID | EXPIRED | REVOKED | HOSTNAME_MISMATCH | NONE | UNKNOWN

OriginTLSCipher

Type: string

Cloudflareとオリジン間の接続で使用されるTLS暗号スイート。

OriginTLSHandshakeDurationMs

Type: int

Cloudflareとオリジン間のTLS接続のハンドシェイクにかかる時間(ミリ秒)。

OriginTLSVersion

Type: string

Cloudflareとオリジン間の接続で使用されるTLSプロトコルバージョン。

Protocol

Type: string

このネットワークセッションで使用されるネットワークプロトコル。
可能な値はTCP | UDP | ICMP | ICMPV6

RuleEvaluationDurationMs

Type: int

Secure Web Gatewayがネットワークセッションに適用可能なネットワーク、HTTP、およびエグレスルールを適用するのにかかる時間(ミリ秒)。

SessionEndTime

Type: int or string

ナノ秒精度のネットワークセッション終了タイムスタンプ。

SessionID

Type: string

このネットワークセッションの識別子。

SessionStartTime

Type: int or string

ナノ秒精度のネットワークセッション開始タイムスタンプ。

SourceIP

Type: string

ネットワークセッションのソースIP。

SourceInternalIP

Type: string

デバイスのローカルLAN IP。GRE/IPsecトンネルのオンランプを介して接続されている場合のみ利用可能。

SourcePort

Type: int

ネットワークセッションのソースポート。

UserID

Type: string

ネットワークセッションが発生したユーザーID。WARPデバイスクライアントにのみ適用されます。

VirtualNetworkID

Type: string

クライアントに設定された仮想ネットワークの識別子。