本教程介绍如何构建用于存储日志的 Cloudflare R2 存储桶,以及如何将该存储桶连接到 Zero Trust Logpush 服务以持久存储日志并将其导出到其他工具中。
- 确保您的计划中包含 Cloudflare R2 和 Zero Trust Logpush 集成。有关更多信息,请联系您的账户团队。
-
在 Cloudflare 仪表板 ↗中,转到 R2 Overview(R2 概览) 页面。
Go to Overview ↗ -
选择 Create bucket(创建存储桶)。
-
为该存储桶输入一个可识别的名称,然后选择 Create bucket(创建存储桶)。
- 返回 R2,然后选择 Manage R2 API tokens(管理 R2 API 令牌)。
- 选择 Create API token(创建 API 令牌)。
- 在 Permissions(权限) 中,选择 Object Read & Write(对象读取和写入)。
- 在 Specify bucket(s)(指定存储桶) 中,选择 Apply to specific buckets only(仅应用于特定存储桶)。选择您创建的存储桶。
- 根据您的偏好配置其他令牌设置。
- 选择 Create API Token(创建 API 令牌)。
- 复制 Access Key ID(访问密钥 ID)、Secret Access Key(秘密访问密钥) 和端点 URL 值。您将无法再次访问这些值。
- 选择 Finish(完成)。
- 在 Cloudflare One ↗ 中,转到 Insights(洞察) > Logs(日志)。选择 Manage Logpush(管理 Logpush)。
- 选择 Connect a service(连接服务)。
- 选择您想要发送到存储桶的数据集和字段。选择 Next(下一步)。
- 选择 S3 Compatible(S3 兼容)。
- 在 S3 Compatible Bucket Path(S3 兼容存储桶路径) 中,输入您的存储桶名称。
- 在 Bucket region(存储桶区域) 中,输入
auto。 - 在其对应字段中输入 Access Key ID(访问密钥 ID)、Secret Access Key(秘密访问密钥) 和 Endpoint URL(端点 URL) 的值。
- 选择 Push(推送)。如果收到提示,您不需要通过令牌质询证明所有权。
Logpush 作业将把选定的 Zero Trust 日志发送到您的 R2 存储桶。