Usted está aquí:
Configurar Logpush y Logpull para una zona de eCDN
Transmita los registros de solicitudes, seguridad y Page Shield de eCDN a su propia plataforma de almacenamiento u observabilidad (Amazon S3, Google Cloud Storage, Azure Blob Storage, Datadog o Splunk), o descargue registros recientes bajo demanda, todo desde la pestaña Registros en la pantalla Configurar zona en Business Manager.
¿Busca los controles Crypto, Security Rules, Speed, Customization o Under Attack Mode en la misma pantalla? Consulte la guía Configurar una zona de eCDN en Business Manager.
- En Business Manager, haga clic en el Iniciador de aplicaciones y, a continuación, seleccione .
- Busque la zona que desea configurar y seleccione Configurar zona en el menú de acciones.
-
Haga clic en la pestaña Registros.
La pestaña Registros se divide en dos secciones:
- Logpush: transmita continuamente los registros de la eCDN a un destino propiedad del cliente.
- Logpull: descarga registros recientes de solicitudes de eCDN bajo demanda. Logpull conserva los registros durante 7 días.
Los trabajos de Logpush entregan continuamente registros de eCDN a un destino propiedad del cliente de acuerdo con un cronograma. Cada zona admite hasta 2 trabajos de Logpush activos, uno por conjunto de datos.
Destinos y conjuntos de datos admitidos
Destinos:
- Amazon S3: envíe registros como lotes comprimidos con gzip a un bucket de S3.
- Google Cloud Storage: envía registros a un depósito de GCS.
- Azure Blob Storage: inserte registros en un contenedor de almacenamiento de Azure.
- Datadog: transmita los registros directamente a un sitio de Datadog.
- Splunk: transmita los registros a un punto de conexión HEC (recopilador de eventos HTTP) de Splunk.
Conjuntos de datos:
- Solicitudes HTTP: entradas de registro de solicitudes HTTP de Edge.
- Eventos de firewall: eventos de seguridad evaluados por WAF, limitación de velocidad y reglas administradas.
- Eventos de Page Shield: secuencia de comandos de Page Shield y eventos de conexión.
Creación de una tarea de Logpush
El asistente Nueva tarea de Logpush le guiará a través de la configuración de destino y la configuración de la tarea en dos pasos.
- En la sección Logpush, haga clic en Nueva tarea de Logpush. Se abre el asistente Nueva tarea de inserción de registro.
- Paso 1 - Detalles del destino:
- Elige un destino.
- Elija un conjunto de datos.
- Rellene los campos específicos del destino (consulte las tablas por destino a continuación).
- Haga clic en Siguiente.
- Paso 2 - Configurar la tarea de Logpush:
- Ingrese un nombre de trabajo.
- Elija un formato de marca de tiempo (rfc3339, unix o unixnano).
- Elija Todos los registros para insertar todos los registros o Registros filtrados para crear una expresión de filtro.
- En Directivas permitidas, elija los campos que desea incluir: Todos o un subconjunto específico.
- Haga clic en Guardar.
Cuando el trabajo se guarda correctamente, una notificación del sistema confirma el cambio y el trabajo aparece en la tabla Logpush de la pestaña Registros.
Destino de Amazon S3
Utilice Amazon S3 para enviar lotes de registros comprimidos con gzip a un bucket de S3 de su propiedad.
Campos obligatorios:
- Bucket: nombre del bucket de S3.
- Región: región de AWS del bucket (por ejemplo, Este de EE. UU. (Norte de Virginia), Europa (Fráncfort), Asia-Pacífico (Tokio)).
Campos opcionales:
- Ruta de acceso: prefijo opcional dentro del bucket donde aterrizan los archivos de registro.
- Mi política requiere cifrado del lado del servidor AWS SSE-S3 AES256: seleccione cuándo la política de bucket requiere cifrado SSE-S3 en las escrituras.
Política de recursos de AWS: Después de completar el bucket y la región, la pantalla muestra un fragmento de código JSON de la política de recursos de AWS. Cópielo y adjúntelo a su bucket para que la entidad principal de Cloudflare Logpush de eCDN pueda escribir en él.
Demostrar la propiedad del cubo: Antes de que se active la tarea, la eCDN coloca un archivo de desafío de un solo uso en su bucket. Debe leer su contenido y volver a pegarlo para confirmar que es el propietario del cubo.
- Abra el bucket en la consola de AWS. Aparece un nuevo archivo denominado ownership-challenge-id<>.txt en la raíz del bucket (o debajo de la ruta configurada).
- Abra el archivo de desafío y copie su contenido.
- Pegue el token en Token de desafío de propiedad en el cuadro de diálogo Probar propiedad del bucket y haga clic en Confirmar.
- Si aún no se puede encontrar el token, haga clic en Reenviar desafío para solicitar un nuevo archivo.
Destino de almacenamiento en la nube de Google
Usa Google Cloud Storage para enviar lotes de registros comprimidos con gzip a un depósito de GCS.
Campos obligatorios:
- Bucket: nombre del bucket de GCS.
Campos opcionales:
- Ruta: prefijo opcional dentro del cubo.
Después de guardar los detalles del destino, siga las instrucciones del producto para otorgar permiso de escritura a la cuenta de servicio de Cloudflare Logpush en el bucket y complete el desafío de propiedad.
Destino de Azure Blob Storage
Use Azure Blob Storage para insertar lotes de registros comprimidos con gzip en un contenedor de almacenamiento.
Campos obligatorios:
- URL de SAS: URL de firma de acceso compartido de nivel de contenedor con permiso de escritura.
Campos opcionales:
- Ruta de acceso: prefijo opcional dentro del contenedor.
La dirección URL de SAS debe incluir sp=w (o derechos de escritura equivalentes) y no debe caducar antes de que tenga la intención de retirar el trabajo.
Destino de Datadog
Use Datadog para transmitir registros directamente a un punto de conexión de ingesta de Datadog.
Campos obligatorios:
- Sitio de Datadog: el sitio de Datadog propietario de su cuenta (por ejemplo,
datadoghq.com,datadoghq.euus3.datadoghq.com). - Clave de API: una clave de API de Datadog con
logs_writepermiso.
Destino de Splunk
Use Splunk para transmitir registros a un punto de conexión HEC (recopilador de eventos HTTP) de Splunk.
Campos obligatorios:
- URL de HEC: la URL de ingesta de HEC (
https://< your-splunk>:8088/services/collector/raw). - Token HEC: el token HEC con permiso para escribir en el índice de destino.
- Id. de canal: un GUID único que identifica este canal. Haga clic en Generar UUID para crear uno nuevo.
- Tipo de origen: el tipo de origen de Splunk que se asignará a los registros (por ejemplo,
cloudflare:json).
Campos opcionales:
- Inseguro Omitir verificación: seleccione esta opción para omitir la validación del certificado TLS. Úselo solo para puntos de conexión que no sean de producción.
Configurar la tarea (paso 2)
Una vez completados los detalles del destino, el asistente pasa a Configurar tarea de inserción de registro.
Configuración:
- Nombre del trabajo: etiqueta de forma libre que aparece en la tabla Logpush y en la ruta y los metadatos del destino.
- Formato de marca de tiempo:
rfc3339(cadena ISO-8601 predeterminada),unix(segundos de época) ounixnano(nanosegundos de época). - Registros coincidentes: todos los registros inserta todos los registros. Los registros filtrados crean primero una expresión de filtro.
- Directivas permitidas: lista blanca de campos que se incluirán en cada registro. Elija Todo o elija un subconjunto.
Filtrar registros (solo registros filtrados): Al seleccionar Registros filtrados, aparece un generador de registros de filtros. Construya la expresión fila por fila eligiendo un Campo, un Operador (es igual, no es igual a, contiene, no contiene, coincide, no coincide, comienza con, no comienza con, termina con, no termina con, está en, no está en) y un Valor. Haga clic en Y u O para agregar otra fila. Haga clic en Editar expresión para cambiar a una vista JSON sin formato de la expresión y, a continuación, haga clic en Usar generador de expresiones para volver a la edición basada en filas.
Gestión de tareas de Logpush existentes
La tabla Logpush de la pestaña Registros enumera todos los trabajos configurados para la zona, con un contador de encabezado como Logpush (2) y Ha utilizado 2 de los 2 trabajos de Logpush.
Columnas:
- Conjunto de datos: el conjunto de datos que se está insertando (solicitudes HTTP, eventos de firewall o eventos de escudo de páginas).
- Destino: un breve resumen del destino: el logotipo del proveedor, el bucket o el sitio, y cualquier indicador de cifrado.
- Estado: Insertando cuando la entrega está en buen estado, Pendiente cuando el destino aún no se ha validado o un estado de error.
- Habilitado: activa o desactiva el trabajo sin eliminarlo.
- Acciones: menú de acciones por fila (Editar y Eliminar).
Para pausar la entrega sin perder la configuración, desactive la opción Habilitado. El trabajo permanece en la tabla y cuenta para el límite de 2 trabajos.
Acciones de edición y eliminación:
- Editar: abra el asistente para cambiar el destino, el conjunto de datos, el filtro o las directivas. Aparece una confirmación antes de las ediciones que cambian de destino.
- Eliminar: elimina el trabajo de forma permanente. Aparece una confirmación antes de eliminar.
Para recibir una alerta cuando se produzca un error en una tarea de Logpush, configure una regla de notificación en Configurar notificaciones para una zona de eCDN.
Tracción de troncos
Utilice la sección Logpull para descargar registros de solicitudes de eCDN recientes bajo demanda. Los registros solo están disponibles para los últimos 7 días.
- En la sección Logpull, seleccione una o más fechas. Utilice Seleccionar todas las fechas para elegir la semana completa.
- Para cada fecha seleccionada, elija una hora en el menú desplegable Hora.
- Haga clic en Registros de solicitudes.
El enlace de descarga se entrega cuando se procesa la solicitud.
No veo estas pestañas o configuraciones
Si no ve la pestaña Registros o la sección Logpush descrita en esta guía, pídale a su administrador o a su representante de Salesforce que habilite la nueva pantalla Configurar zona para su instancia.

