跳转到内容
搜索文档

使用 Cloudflare R2 作为 Zero Trust 日志目标

最后更新 查看 MarkdownAgent 设置

本教程介绍如何构建用于存储日志的 Cloudflare R2 存储桶,以及如何将该存储桶连接到 Zero Trust Logpush 服务以持久存储日志并将其导出到其他工具中。

准备工作

  • 确保您的计划中包含 Cloudflare R2 和 Zero Trust Logpush 集成。有关更多信息,请联系您的账户团队。

创建 Cloudflare R2 存储桶

  1. Cloudflare 仪表板中,转到 R2 Overview(R2 概览) 页面。

    Go to Overview ↗
  2. 选择 Create bucket(创建存储桶)

  3. 为该存储桶输入一个可识别的名称,然后选择 Create bucket(创建存储桶)

创建 R2 API 令牌

  1. 返回 R2,然后选择 Manage R2 API tokens(管理 R2 API 令牌)
  2. 选择 Create API token(创建 API 令牌)
  3. Permissions(权限) 中,选择 Object Read & Write(对象读取和写入)
  4. Specify bucket(s)(指定存储桶) 中,选择 Apply to specific buckets only(仅应用于特定存储桶)。选择您创建的存储桶。
  5. 根据您的偏好配置其他令牌设置。
  6. 选择 Create API Token(创建 API 令牌)
  7. 复制 Access Key ID(访问密钥 ID)Secret Access Key(秘密访问密钥) 和端点 URL 值。您将无法再次访问这些值。
  8. 选择 Finish(完成)

连接 Zero Trust Logpush 作业

  1. Cloudflare One 中,转到 Insights(洞察) > Logs(日志)。选择 Manage Logpush(管理 Logpush)
  2. 选择 Connect a service(连接服务)
  3. 选择您想要发送到存储桶的数据集和字段。选择 Next(下一步)
  4. 选择 S3 Compatible(S3 兼容)
  5. S3 Compatible Bucket Path(S3 兼容存储桶路径) 中,输入您的存储桶名称。
  6. Bucket region(存储桶区域) 中,输入 auto
  7. 在其对应字段中输入 Access Key ID(访问密钥 ID)Secret Access Key(秘密访问密钥)Endpoint URL(端点 URL) 的值。
  8. 选择 Push(推送)。如果收到提示,您不需要通过令牌质询证明所有权。

Logpush 作业将把选定的 Zero Trust 日志发送到您的 R2 存储桶。

这篇文档对您有帮助吗?