Cloudflare でのサンプリングの詳細は、Cloudflare Analytics のサンプリングを理解する を参照してください。
一部のケースでは、Cloudflare ダッシュボードと GraphQL Analytics API が返す分析は、サンプル(データセットの一部)に基づきます。この場合、Cloudflare Analytics はサンプル値から求めた推定値を返します。たとえば攻撃中にサンプリング率が 10% で、5,000 件のイベントがサンプルされたとします。Cloudflare は合計イベント数を 50,000(5,000 × 10)と推定し、この値を Analytics に表示します。
Cloudflare GraphQL API は、適応型サンプリングで動くデータセットを公開しています。これらのノードは名前に Adaptive が付き、イントロスペクションで探せます。
サンプルデータの存在は、Cloudflare ダッシュボードと、API 上のデータセット説明でも示されます。
Analytics は、必要なデータを適切な詳細度で、できるだけ早く返すよう設計されています。サンプリングにより、攻撃中に Firewall イベントが急増するような、データ量が急に大きくなる場合でも、数秒で分析を返せます。元データの量は大きいため、サンプルから推定した値は統計的に意味があります。高い確度でサンプルデータに頼れます。サンプリングがなければ、クエリへの回答に数分以上かかることがあります。緩和策の効果を確認するときには長すぎます。
Cloudflare はほぼ常に 適応型サンプリング を使います。サンプル率は、取り込むデータ量またはクエリするデータ量に応じて変動します。レコード数が比較的少ない場合は、サンプリングしません。レコード量が増えると、段階的に低いサンプル率を適用します。Security Events(Firewall Events とも呼ばれます)と Security Event Log はこのモデルです。適応型サンプリングを使うデータノードは、ノード名の末尾が Adaptive なので識別しやすいです。例: firewallEventsAdaptive。
次のデータノードは固定サンプリングです。サンプル率は変わりません。
| データセット | 率 | 備考 |
|---|---|---|
| Firewall Rules Preview ノード: |
1% | 注意して使ってください。1% のサンプル率では、あるしきい値より小さいデータセットの推定は正確ではありません。Cloudflare ダッシュボードはこの点を明示しますが、API は明示しません。 |
| Network Analytics ノード: |
0.012% | サンプリング率はパケット数基準です(8,192 パケットに 1 つ)。 |
サンプリングは主に適応型で、正確な推定になるよう自動調整されるため、サンプリング率を直接制御できません。Enterprise のお客様は、Cloudflare Logs から生データにアクセスできます。