服务检查
从合适的位置检查 HTTP、TCP 和 ICMP,并用确认窗口区分瞬时抖动与持续故障。
选择检查类型
一个服务可以包含多个检查,并依据关键检查、确认窗口和维护状态汇总结果。
| 检查 | Cloudflare 执行器 | Agent 执行器 | 常见用途 |
|---|---|---|---|
| HTTP / HTTPS | 支持 | 支持 | 网站、API、健康检查端点 |
| TCP Connect | 支持 | 支持 | 数据库、邮件或其他端口 |
| ICMP Ping | 不支持 | 支持 | 主机连通性、网络延迟 |
Cloudflare 不提供原生 ICMP,也不能保证固定的探测地理位置。需要从特定机器或内网位置观察服务时,选择拥有相应网络可达性的 Agent。
配置 HTTP 检查
创建服务后添加 HTTP 检查,配置请求方法、URL、超时与预期状态码。按实际需求展开高级配置:
- 自定义请求头与可选请求体。
- 重定向策略与 TLS 验证。
- 响应头存在、相等、包含或正则断言。
- JSONPath 选择值,并检查类型、相等或数值范围。
- 文本响应的包含或正则断言。
敏感请求头通过 secret 引用保存,不会重新回显明文。仅检查完成任务所需的响应内容,响应读取有大小限制。
配置周期与确认窗口
Agent 执行的默认最短周期为 5 秒,Cloudflare 中央执行的默认最短周期为 60 秒。
设置连续失败确认次数和恢复确认次数,避免一次短暂抖动直接产生故障。单次失败只有在明确将失败确认次数设置为 1 时才立即确认。
理解状态变化
检查结果包括正常、降级、故障和未知。服务状态变化会记录不可变事件,并可关联 incident。维护窗口中的资源不发送普通异常通知。
通知由独立 Worker 异步投递。可配置 Resend、SMTP HTTPS relay、Discord、Telegram、Slack 和 Bark;SMTP 通过部署者控制的 HTTPS relay 接入。
公开检查结果
通过公开状态页展示服务状态与历史时间桶。内部请求头、请求体和详细错误不应出现在游客响应中。