Loading
B2C Commerce 入门
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          为 eCDN 区域配置 Logpush 和 Logpull

          为 eCDN 区域配置 Logpush 和 Logpull

          将 eCDN 请求、安全性和 Page Shield 日志流式传输到您自己的存储或可观测性平台(Amazon S3、Google Cloud Storage、Azure Blob Storage、Datadog 或 Splunk),或按需下载最近的日志 - 所有这些都可以从 Business Manager 中“配置区域”屏幕上的“日志”选项卡进行。

          在同一屏幕上寻找加密、安全规则、速度、自定义或攻击模式控制?请参阅在 Business Manager 中配置 eCDN 区域指南。

          1. 在 Business Manager 中,点击应用程序启动器,然后选择 管理 | 站点 | 嵌入式 CDN 设置
          2. 找到要配置的区域,然后从操作菜单中选择 配置区域
          3. 点击 日志 选项卡。
            显示 Logpush 和 Logpull 部分的“日志”选项卡

            “日志”选项卡分为两个部分:

            • Logpush - 将 eCDN 日志持续流式传输到客户拥有的目标。
            • Logpull - 按需下载最近的 eCDN 请求日志。Logpull 会将日志保留 7 天。

          Logpush 任务按计划持续将 eCDN 日志传送到客户拥有的目标。每个区域最多支持 2 个活动 Logpush 作业,每个数据集一个。

          支持的目标和数据集

          目的地:

          • Amazon S3 - 将日志作为 gzip 压缩批处理推送到 S3 存储桶。
          • Google Cloud Storage - 将日志推送到 GCS 存储桶。
          • Azure Blob 存储 - 将日志推送到 Azure 存储容器。
          • Datadog - 将日志直接流式传输到 Datadog 站点。
          • Splunk - 将日志流式传输到 Splunk HEC(HTTP 事件收集器)端点。

          数据:

          • HTTP 请求 - Edge HTTP 请求日志记录。
          • 防火墙事件 - 由 WAF、速率限制和托管规则评估的安全事件。
          • Page Shield Events - Page Shield 脚本和连接事件。

          创建 Logpush 作业

          “新建 Logpush 作业”向导分两个步骤逐步完成目标设置和作业配置。

          新建 Logpush 作业向导“目标详细信息”屏幕,显示目标下拉列表,其中包含 Datadog、Splunk、Amazon S3、Google Cloud Storage 和 Azure Blob Storage 的选项

          1. Logpush 区域,单击 新建 Logpush 作业。此时将打开“新建 Logpush 作业”向导。
          2. 第 1 步 - 目的地详细信息:
            1. 选择 目的地
            2. 选择 数据集
            3. 填写特定于目的地的字段(请参阅下面的每个目的地表格)。
            4. 点击下一步
          3. 步骤 2 - 配置 Logpush 作业:
            1. 输入 任务名称
            2. 选择 时间戳格式 (rfc3339、unix 或 unixnano)。
            3. 选择 “所有日志 ”以推送每条记录,或选择“ 筛选日志 ”以构建筛选表达式。
            4. “允许的指令 ”下,选择要包含的字段 - 全部或特定子集。
            5. 点击保存

          成功保存作业后,Toast 将确认更改,并且作业将显示在“日志”选项卡上的“Logpush”表中。

          Amazon S3 目标

          使用 Amazon S3 将 gzip 压缩的日志批处理推送到您拥有的 S3 存储桶。

          新的 Logpush 任务 Amazon S3 目标详细信息,显示存储桶、区域下拉列表、路径、SSE-S3 加密复选框和 AWS 资源策略 JSON 部分

          必填项:

          • 存储桶 - 您的 S3 存储桶的名称。
          • 区域 - 存储桶的 AWS 区域(例如,美国东部(弗吉尼亚北部)、欧洲(法兰克福)、亚太地区(东京))。

          可选字段:

          • 路径 - 日志文件所在的存储桶内的可选前缀。
          • 我的策略需要 AWS SSE-S3 AES256 服务器端加密 - 选择存储桶策略何时需要写入时进行 SSE-S3 加密。

          AWS 资源策略:填写 Bucket 和 Region (存储桶和区域) 后,屏幕将显示 AWS 资源策略 JSON 代码段。复制它并将其附加到您的存储桶,以便 eCDN 的 Cloudflare Logpush 委托人可以写入它。

          证明存储桶所有权:在激活任务之前,eCDN 会将一次性质询文件放入您的存储桶中。您必须读取其内容并将其粘贴回去,以确认您拥有存储桶。

          “证明存储桶所有权”对话框显示质询文件名ownership-challenge-c6c1dd02.txt、所有权质询令牌输入字段和重新发送质询链接

          1. 在 AWS 控制台中打开存储桶。一个名为 ownership-challenge-id<>.txt 的新文件将显示在存储桶根目录(或配置的路径下)。
          2. 打开挑战文件并复制其内容。
          3. 将令牌粘贴到“证明存储桶所有权”对话框中的 “所有权挑战令牌 ”中,然后单击“ 确认”。
          4. 如果还找不到令牌,请单击 “重新发送质询 ”以请求新文件。

          Google Cloud Storage 目标

          使用 Google Cloud Storage 将 gzip 压缩的日志批处理推送到 GCS 存储分区。

          必填项:

          • 存储桶 - 您的 GCS 存储桶的名称。

          可选字段:

          • Path - 存储桶内的可选前缀。

          保存目标详细信息后,按照产品内说明授予 Cloudflare Logpush 服务账户对存储桶的写入权限并完成所有权质询。

          Azure Blob 存储目标

          使用 Azure Blob 存储将 gzip 压缩的日志批处理推送到存储容器。

          必填项:

          • SAS URL - 具有写入权限的容器级共享访问签名 URL。

          可选字段:

          • 路径 - 容器内的可选前缀。

          SAS URL 必须包含 sp=w (或等效的写入权限),并且不得在打算停用作业之前过期。

          Datadog 目标

          使用 Datadog 将日志直接流式传输到 Datadog 引入终结点。

          必填项:

          • Datadog 站点 - 拥有您帐户的 Datadog 站点(例如, datadoghq.comdatadoghq.euus3.datadoghq.com)。
          • API 密钥 - 具有 logs_write 权限的 Datadog API 密钥。

          Splunk 目标

          使用 Splunk 将日志流式传输到 Splunk HEC(HTTP 事件收集器)端点。

          必填项:

          • HEC URL - HEC 引入 URL (https://< your-splunk>:8088/services/collector/raw)。
          • HEC Token - 具有写入目标索引权限的 HEC 令牌。
          • 通道 ID - 标识此通道的唯一 GUID。单击 “生成 UUID ”以创建一个新 UUID。
          • 源类型 - 要分配给记录的 Splunk 源类型(例如, cloudflare:json)。

          可选字段:

          • 不安全的跳过验证 - 选择此选项可跳过 TLS 证书验证。仅用于非生产端点。

          配置任务(步骤 2)

          目标详细信息完成后,向导将移至配置 Logpush 作业。

          配置 Logpush 作业屏幕,显示作业名称字段,时间戳格式下拉列表设置为 rfc3339,将所有日志和筛选日志的日志单选按钮与显示字段、运算符和值下拉列表的筛选日志部分匹配

          设置:

          • 任务名称 - 出现在 Logpush 表以及目标路径和元数据中的自由格式标签。
          • 时间戳格式 - rfc3339 (默认 ISO-8601 字符串)、 unix (纪元秒)或 unixnano (纪元纳秒)。
          • 匹配日志 - 所有日志推送每条记录。筛选日志首先生成筛选表达式。
          • 允许的指令 - 要包含在每条记录中的字段的白名单。选择“全部”,或选择一个子集。

          筛选日志(仅限筛选日志):选择 筛选日志 时,将显示筛选日志生成器。通过选择 Field、运算符(等于、不等于、包含、不包含、匹配、不匹配、开头为、不开头为、结尾为、不结尾为、is in、is not in)和 Value 来逐行生成表达式。单击 “和 ”或“ 添加另一行。单击“ 编辑表达式 ”以切换到表达式的原始 JSON 视图,然后单击“ 使用表达式生成器 ”返回到基于行的编辑。

          管理现有 Logpush 作业

          “日志”选项卡上的“Logpush”表列出了为区域配置的每个任务,并带有一个标头计数器,例如“Logpush (2)”和“您已使用2个Logpush任务中的2个”。

          列:

          • 数据集 - 要推送的数据集(HTTP 请求、防火墙事件或页面防护事件)。
          • 目标 - 目标 - 提供商徽标、存储桶或站点以及任何加密标志的简短摘要。
          • 状态 - 在传送运行正常时推送,在目标尚未验证时为挂起,或处于错误状态。
          • 已启用 - 打开或关闭任务而不将其删除。
          • 操作 - 每行操作菜单(编辑和删除)。

          要在不丢失配置的情况下暂停交付,请关闭“已启用”开关。该任务将保留在表中,并计入 2 个任务限制。

          编辑和删除操作:

          • 编辑 - 打开向导以更改目标、数据集、筛选器或指令。在更改目标的编辑之前显示确认。
          • 删除 - 永久删除任务。删除前显示确认消息。

          要在 Logpush 作业失败时收到警报,请在 为 eCDN 区域配置通知中设置通知规则。

          日志拉动

          使用 Logpull 部分按需下载最近的 eCDN 请求日志。日志仅提供过去 7 天的日志。

          1. Logpull 部分中,选择一个或多个日期。使用 “选择所有日期 ”选取整周。
          2. 对于每个选定的日期,从 “时间 ”下拉列表中选择一个小时。
          3. 单击 “请求日志”。

          处理请求时,将传递下载链接。

          我没有看到这些选项卡或设置

          如果您没有看到本指南中描述的“日志”选项卡或“Logpush”部分,请让您的管理员或 Salesforce 代表为您的实例启用新的“配置区域”屏幕。

           
          正在加载
          Salesforce Help | Article