Vous êtes ici :
Configurer Logpush et Logpull pour une zone eCDN
Diffusez les journaux de requête, de sécurité et de Page Shield eCDN sur votre propre plateforme de stockage ou d’observabilité (Amazon S3, Google Cloud Storage, Azure Blob Storage, Datadog ou Splunk), ou téléchargez les journaux récents à la demande, le tout à partir de l’onglet Journaux de l’écran Configurer la zone dans Business Manager.
Vous recherchez les commandes Crypto, Règles de sécurité, Vitesse, Personnalisation ou Mode d’attaque sur le même écran ? Consultez le guide Configurer une zone eCDN dans Business Manager.
- Dans Business Manager, cliquez sur le lanceur d’application, puis sélectionnez .
- Localisez la zone que vous souhaitez configurer, puis sélectionnez Configurer la zone dans le menu d’actions.
-
Cliquez sur l’onglet Journaux.
L’onglet Journaux est divisé en deux sections :
- Logpush: diffusez en continu les journaux eCDN vers une destination appartenant au client.
- Logpull - Téléchargez les journaux de requêtes eCDN récents à la demande. Logpull conserve les journaux pendant 7 jours.
Les tâches Logpush fournissent en continu les journaux eCDN à une destination appartenant au client, selon un calendrier. Chaque zone prend en charge jusqu’à 2 tâches Logpush actives, une par jeu de données.
Destinations et jeux de données pris en charge
Destinations:
- Amazon S3 - Envoyez les journaux sous forme de lots compressés par gzip vers un compartiment S3.
- Google Cloud Storage - Envoyez les journaux vers un compartiment GCS.
- Stockage Blob Azure: envoyez les journaux en push à un conteneur de stockage Azure.Azure Blob Storage - Push logs to an Azure Storage container.
- Datadog - Diffusez les logs directement sur un site Datadog.
- Splunk - Diffusez les journaux vers un point de terminaison Splunk HEC (HTTP Event Collector).
Datasets:
- Requêtes HTTP: enregistrements du journal des requêtes HTTP Edge.
- Événements de pare-feu: événements de sécurité évalués par le WAF, la limitation du débit et les règles gérées.
- Événements de l’Agent de page : événements de script et de connexion de l’Agent de page.
Créer une tâche Logpush
L’assistant Nouvelle tâche Logpush guide la configuration de la destination et de la tâche en deux étapes.
- Dans la section Logpush, cliquez sur Nouvelle tâche Logpush. L’assistant Nouvelle tâche Logpush s’ouvre.
- Étape 1 - Détails de la destination :
- Choisissez une destination.
- Choisissez un jeu de données.
- Renseignez les champs spécifiques à la destination (voir les tableaux par destination ci-dessous).
- Cliquez sur Suivant.
- Étape 2 - Configurer la tâche Logpush :
- Saisissez un nom de tâche.
- Choisissez un format d’horodatage (rfc3339, unix ou unixnano).
- Choisissez Tous les journaux pour envoyer tous les enregistrements ou Journaux filtrés pour créer une expression de filtre.
- Sous Directives autorisées, choisissez les champs à inclure : Tous ou un sous-ensemble spécifique.
- Cliquez sur Enregistrer.
Lorsque la tâche est enregistrée correctement, un toast confirme la modification et la tâche s’affiche dans la table Logpush de l’onglet Journaux.
Amazon S3 Destination
Utilisez Amazon S3 pour envoyer des lots de journaux compressés par gzip vers un compartiment S3 que vous possédez.
Champs obligatoires :
- Bucket: nom de votre compartiment S3.
- Région: région AWS du compartiment (par exemple, USA Est (Virginie du Nord), Europe (Francfort), Asie-Pacifique (Tokyo)).
Champs facultatifs :
- Chemin d’accès: préfixe facultatif à l’intérieur du compartiment où atterrissent les fichiers journaux.
- Ma stratégie nécessite le chiffrement côté serveur AWS SSE-S3 AES256: sélectionnez cette option lorsque votre stratégie de compartiment exige un chiffrement SSE-S3 en écriture.
Politique relative aux ressources AWS : Une fois que vous avez renseigné Compartiment et Région, l’écran affiche un extrait JSON AWS Resource Policy. Copiez-le et attachez-le à votre compartiment pour que le principal Cloudflare Logpush de l’eCDN puisse y écrire.
Prouver la propriété du compartiment : Avant l’activation de la tâche, l’eCDN dépose un fichier de vérification à usage unique dans votre compartiment. Vous devez lire son contenu et le coller à nouveau pour confirmer que vous êtes le propriétaire du compartiment.
- Ouvrez le compartiment dans votre console AWS. Un nouveau fichier nommé ownership-challenge-id<>.txt s’affiche à la racine du compartiment (ou sous le chemin configuré).
- Ouvrez le fichier de vérification et copiez son contenu.
- Collez le jeton dans Jeton de contestation de propriété dans la boîte de dialogue Prouver la propriété du compartiment, puis cliquez sur Confirmer.
- Si le jeton est encore introuvable, cliquez sur Renvoyer la demande pour demander un nouveau fichier.
Google Cloud Storage Destination
Utilisez Google Cloud Storage pour envoyer des lots de journaux compressés par gzip vers un compartiment GCS.
Champs obligatoires :
- Bucket: nom de votre compartiment GCS.
Champs facultatifs :
- Chemin d’accès: préfixe facultatif à l’intérieur du compartiment.
Après avoir enregistré les détails de la destination, suivez les instructions intégrées au produit pour accorder au compte de service Cloudflare Logpush l’autorisation d’écriture sur le compartiment et relever le test de propriété.
Destination du stockage Blob AzureAzure Blob Storage Destination
Utilisez Stockage Blob Azure pour envoyer des lots de journaux compressés par gzip à un conteneur de stockage.
Champs obligatoires :
- URL SAS: URL de signature d’accès partagé au niveau du conteneur avec autorisation d’écriture.
Champs facultatifs :
- Path: préfixe facultatif à l’intérieur du conteneur.
L’URL SAS doit inclure sp=w (ou des droits d’écriture équivalents) et ne doit pas expirer avant que vous n’ayez l’intention de mettre hors service la tâche.
Datadog Destination
Utilisez Datadog pour diffuser des logs directement vers un endpoint d’ingestion Datadog.
Champs obligatoires :
- Site Datadog: site Datadog propriétaire de votre compte (par exemple,
datadoghq.com,datadoghq.eu,us3.datadoghq.com). - Clé API - Une clé API Datadog avec
logs_writeautorisation.
Splunk Destination
Utilisez Splunk pour diffuser des journaux vers un point de terminaison Splunk HEC (HTTP Event Collector).
Champs obligatoires :
- URL HEC: URL d’ingestion HEC (
https://< votre-splunk> :8088/services/collector/raw). - Jeton HEC : jeton HEC avec l’autorisation d’écrire dans l’index de destination.
- ID de canal: GUID unique identifiant ce canal. Cliquez sur Générer un UUID pour en créer un nouveau.
- Type de source: type de source Splunk à affecter aux enregistrements (par exemple,
cloudflare :json).
Champs facultatifs :
- Ignorer la vérification non sécurisée: sélectionnez cette option pour ignorer la validation du certificat TLS. À utiliser uniquement pour les points de terminaison hors production.
Configurer la tâche (étape 2)
Une fois les détails de la destination terminés, l’assistant passe à Configurer la tâche Logpush.
Paramètres:
- Nom de la tâche : étiquette de forme libre qui apparaît dans la table Logpush, ainsi que dans le chemin d’accès et les métadonnées de la destination.
- Format d’horodatage -
rfc3339(chaîne ISO-8601 par défaut),unix(secondes d’époque) ouunixnano(nanosecondes d’époque). - Journaux correspondants: tous les journaux poussent tous les enregistrements. Filtered Logs crée d’abord une expression de filtre.
- Directives autorisées: liste blanche des champs à inclure dans chaque enregistrement. Choisissez Tout ou choisissez un sous-ensemble.
Filtrer les journaux (journaux filtrés uniquement) : Lorsque vous sélectionnez Journaux filtrés, un générateur de journaux filtrés s’affiche. Construisez l’expression ligne par ligne en choisissant un champ, un opérateur (est égal à, n’est pas égal, contient, ne contient pas, correspond, ne correspond pas, commence par, ne commence pas par, se termine par, ne se termine pas par, est dans, n’est pas dans) et une valeur. Cliquez sur Et ou Ou pour ajouter une autre ligne. Cliquez sur Modifier l’expression pour passer à une vue JSON brute de l’expression, puis cliquez sur Utiliser le générateur d’expressions pour revenir à la mise à jour basée sur les lignes.
Gérer les tâches Logpush existantes
Le tableau Logpush de l’onglet Journaux répertorie toutes les tâches configurées pour la zone, avec un compteur d’en-tête tel que Logpush (2) et Vous avez utilisé 2 des 2 tâches Logpush.
Colonnes:
- Jeu de données: jeu de données envoyé (requêtes HTTP, événements de pare-feu ou événements du Bouclier de page).
- Destination: bref résumé de la destination : logo du fournisseur, compartiment ou site, et tout indicateur de chiffrement.
- Statut: Push lorsque la livraison est saine, En attente lorsque la destination n’a pas encore été validée ou un état d’erreur.
- Activé: permet d’activer ou de désactiver la tâche sans la supprimer.
- Actions - Menu d’actions par ligne (Modifier et Supprimer).
Pour suspendre la diffusion sans perdre la configuration, désactivez l’option Activé. La tâche reste dans le tableau et est comptabilisée dans la limite de 2 tâches.
Actions Modifier et Supprimer :
- Modifier: ouvrez l’assistant pour modifier la destination, le jeu de données, le filtre ou les directives. Une confirmation s’affiche avant que les modifications ne modifient la destination.
- Supprimer: supprime définitivement la tâche. Une confirmation s’affiche avant la suppression.
Pour être alerté en cas d’échec d’une tâche Logpush, configurez une règle de notification dans Configurer les notifications pour une zone eCDN.
Tirage de bûches
Utilisez la section Logpull pour télécharger à la demande les journaux de requêtes eCDN récents. Les journaux ne sont disponibles que pour les 7 derniers jours.
- Dans la section Logpull, sélectionnez une ou plusieurs dates. Utilisez l’option Sélectionner toutes les dates pour sélectionner la semaine complète.
- Pour chaque date sélectionnée, choisissez une heure dans la liste déroulante Heure.
- Cliquez sur Journaux de requêtes.
Le lien de téléchargement est fourni lors du traitement de la demande.
Je ne vois pas ces onglets ou paramètres
Si vous ne voyez pas l’onglet Journaux ou la section Logpush décrite dans ce guide, demandez à votre administrateur ou à votre représentant Salesforce d’activer le nouvel écran Configurer la zone pour votre instance.

