您在此处:
为 eCDN 区域配置 Logpush 和 Logpull
将 eCDN 请求、安全性和 Page Shield 日志流式传输到您自己的存储或可观测性平台(Amazon S3、Google Cloud Storage、Azure Blob Storage、Datadog 或 Splunk),或按需下载最近的日志 - 所有这些都可以从 Business Manager 中“配置区域”屏幕上的“日志”选项卡进行。
在同一屏幕上寻找加密、安全规则、速度、自定义或攻击模式控制?请参阅在 Business Manager 中配置 eCDN 区域指南。
- 在 Business Manager 中,点击应用程序启动器,然后选择 。
- 找到要配置的区域,然后从操作菜单中选择 配置区域 。
-
点击 日志 选项卡。
“日志”选项卡分为两个部分:
- Logpush - 将 eCDN 日志持续流式传输到客户拥有的目标。
- Logpull - 按需下载最近的 eCDN 请求日志。Logpull 会将日志保留 7 天。
Logpush 任务按计划持续将 eCDN 日志传送到客户拥有的目标。每个区域最多支持 2 个活动 Logpush 作业,每个数据集一个。
支持的目标和数据集
目的地:
- Amazon S3 - 将日志作为 gzip 压缩批处理推送到 S3 存储桶。
- Google Cloud Storage - 将日志推送到 GCS 存储桶。
- Azure Blob 存储 - 将日志推送到 Azure 存储容器。
- Datadog - 将日志直接流式传输到 Datadog 站点。
- Splunk - 将日志流式传输到 Splunk HEC(HTTP 事件收集器)端点。
数据:
- HTTP 请求 - Edge HTTP 请求日志记录。
- 防火墙事件 - 由 WAF、速率限制和托管规则评估的安全事件。
- Page Shield Events - Page Shield 脚本和连接事件。
创建 Logpush 作业
“新建 Logpush 作业”向导分两个步骤逐步完成目标设置和作业配置。
- 在 Logpush 区域,单击 新建 Logpush 作业。此时将打开“新建 Logpush 作业”向导。
- 第 1 步 - 目的地详细信息:
- 选择 目的地。
- 选择 数据集。
- 填写特定于目的地的字段(请参阅下面的每个目的地表格)。
- 点击下一步。
- 步骤 2 - 配置 Logpush 作业:
- 输入 任务名称。
- 选择 时间戳格式 (rfc3339、unix 或 unixnano)。
- 选择 “所有日志 ”以推送每条记录,或选择“ 筛选日志 ”以构建筛选表达式。
- 在 “允许的指令 ”下,选择要包含的字段 - 全部或特定子集。
- 点击保存。
成功保存作业后,Toast 将确认更改,并且作业将显示在“日志”选项卡上的“Logpush”表中。
Amazon S3 目标
使用 Amazon S3 将 gzip 压缩的日志批处理推送到您拥有的 S3 存储桶。
必填项:
- 存储桶 - 您的 S3 存储桶的名称。
- 区域 - 存储桶的 AWS 区域(例如,美国东部(弗吉尼亚北部)、欧洲(法兰克福)、亚太地区(东京))。
可选字段:
- 路径 - 日志文件所在的存储桶内的可选前缀。
- 我的策略需要 AWS SSE-S3 AES256 服务器端加密 - 选择存储桶策略何时需要写入时进行 SSE-S3 加密。
AWS 资源策略:填写 Bucket 和 Region (存储桶和区域) 后,屏幕将显示 AWS 资源策略 JSON 代码段。复制它并将其附加到您的存储桶,以便 eCDN 的 Cloudflare Logpush 委托人可以写入它。
证明存储桶所有权:在激活任务之前,eCDN 会将一次性质询文件放入您的存储桶中。您必须读取其内容并将其粘贴回去,以确认您拥有存储桶。
- 在 AWS 控制台中打开存储桶。一个名为 ownership-challenge-id<>.txt 的新文件将显示在存储桶根目录(或配置的路径下)。
- 打开挑战文件并复制其内容。
- 将令牌粘贴到“证明存储桶所有权”对话框中的 “所有权挑战令牌 ”中,然后单击“ 确认”。
- 如果还找不到令牌,请单击 “重新发送质询 ”以请求新文件。
Google Cloud Storage 目标
使用 Google Cloud Storage 将 gzip 压缩的日志批处理推送到 GCS 存储分区。
必填项:
- 存储桶 - 您的 GCS 存储桶的名称。
可选字段:
- Path - 存储桶内的可选前缀。
保存目标详细信息后,按照产品内说明授予 Cloudflare Logpush 服务账户对存储桶的写入权限并完成所有权质询。
Azure Blob 存储目标
使用 Azure Blob 存储将 gzip 压缩的日志批处理推送到存储容器。
必填项:
- SAS URL - 具有写入权限的容器级共享访问签名 URL。
可选字段:
- 路径 - 容器内的可选前缀。
SAS URL 必须包含 sp=w (或等效的写入权限),并且不得在打算停用作业之前过期。
Datadog 目标
使用 Datadog 将日志直接流式传输到 Datadog 引入终结点。
必填项:
- Datadog 站点 - 拥有您帐户的 Datadog 站点(例如,
datadoghq.com、datadoghq.eu、us3.datadoghq.com)。 - API 密钥 - 具有
logs_write权限的 Datadog API 密钥。
Splunk 目标
使用 Splunk 将日志流式传输到 Splunk HEC(HTTP 事件收集器)端点。
必填项:
- HEC URL - HEC 引入 URL (
https://< your-splunk>:8088/services/collector/raw)。 - HEC Token - 具有写入目标索引权限的 HEC 令牌。
- 通道 ID - 标识此通道的唯一 GUID。单击 “生成 UUID ”以创建一个新 UUID。
- 源类型 - 要分配给记录的 Splunk 源类型(例如,
cloudflare:json)。
可选字段:
- 不安全的跳过验证 - 选择此选项可跳过 TLS 证书验证。仅用于非生产端点。
配置任务(步骤 2)
目标详细信息完成后,向导将移至配置 Logpush 作业。
设置:
- 任务名称 - 出现在 Logpush 表以及目标路径和元数据中的自由格式标签。
- 时间戳格式 -
rfc3339(默认 ISO-8601 字符串)、unix(纪元秒)或unixnano(纪元纳秒)。 - 匹配日志 - 所有日志推送每条记录。筛选日志首先生成筛选表达式。
- 允许的指令 - 要包含在每条记录中的字段的白名单。选择“全部”,或选择一个子集。
筛选日志(仅限筛选日志):选择 筛选日志 时,将显示筛选日志生成器。通过选择 Field、运算符(等于、不等于、包含、不包含、匹配、不匹配、开头为、不开头为、结尾为、不结尾为、is in、is not in)和 Value 来逐行生成表达式。单击 “和 ”或“ 以 添加另一行。单击“ 编辑表达式 ”以切换到表达式的原始 JSON 视图,然后单击“ 使用表达式生成器 ”返回到基于行的编辑。
管理现有 Logpush 作业
“日志”选项卡上的“Logpush”表列出了为区域配置的每个任务,并带有一个标头计数器,例如“Logpush (2)”和“您已使用2个Logpush任务中的2个”。
列:
- 数据集 - 要推送的数据集(HTTP 请求、防火墙事件或页面防护事件)。
- 目标 - 目标 - 提供商徽标、存储桶或站点以及任何加密标志的简短摘要。
- 状态 - 在传送运行正常时推送,在目标尚未验证时为挂起,或处于错误状态。
- 已启用 - 打开或关闭任务而不将其删除。
- 操作 - 每行操作菜单(编辑和删除)。
要在不丢失配置的情况下暂停交付,请关闭“已启用”开关。该任务将保留在表中,并计入 2 个任务限制。
编辑和删除操作:
- 编辑 - 打开向导以更改目标、数据集、筛选器或指令。在更改目标的编辑之前显示确认。
- 删除 - 永久删除任务。删除前显示确认消息。
要在 Logpush 作业失败时收到警报,请在 为 eCDN 区域配置通知中设置通知规则。
日志拉动
使用 Logpull 部分按需下载最近的 eCDN 请求日志。日志仅提供过去 7 天的日志。
- 在 Logpull 部分中,选择一个或多个日期。使用 “选择所有日期 ”选取整周。
- 对于每个选定的日期,从 “时间 ”下拉列表中选择一个小时。
- 单击 “请求日志”。
处理请求时,将传递下载链接。
我没有看到这些选项卡或设置
如果您没有看到本指南中描述的“日志”选项卡或“Logpush”部分,请让您的管理员或 Salesforce 代表为您的实例启用新的“配置区域”屏幕。

