以下部分介绍了如何使用区域服务和客户元数据边界配置 R2 Object Storage,以控制对象请求的处理位置以及存储日志的位置。
要为通过 Cloudflare 代理(即流量通过 Cloudflare 路由)的主机名配置区域服务,并确保对 R2 Bucket 的请求仅在区域内处理,请按照以下步骤操作:
-
在 Cloudflare 仪表板中,转到 R2 页面。
Go to Overview ↗ -
按照步骤创建 Bucket。
-
在配置的存储桶自定义域上运行 API POST 命令,以创建一个具有特定区域的
regional_hostnames。
区域服务仅适用于为 R2 Bucket 配置的自定义域。
以下说明将向您展示如何设置使用与 S3 兼容的端点的 Logpush 作业,以将日志存储在您选择的司法管辖区的 R2 存储桶中。
为特定存储桶生成令牌(推荐)
转到您的 Cloudflare 仪表板的 R2 部分,然后选择 Manage R2 API Tokens(管理 R2 API 令牌) 以生成直接绑定到特定存储桶的令牌。您可以按照身份验证部分中的说明进行操作。
为所有存储桶生成令牌
您可以在 Manage Account(管理账户) > Account API Tokens(账户 API 令牌) 中生成 API 令牌,或者您可以创建一个特定于用户的令牌:
- 转到 My Profile(我的个人资料) > API Tokens(API 令牌)
- 选择 Create Token(创建令牌) > Create Custom Token(创建自定义令牌)
- 选择 Account(账户) > Workers R2 Storage(Workers R2 存储) > Edit(编辑) 设置权限。
- 要测试您的令牌,请复制
curl命令并将其粘贴到终端中。
curl "https://api.cloudflare.com/client/v4/user/tokens/verify" \
--header "Authorization: Bearer <API_TOKEN>"结果:
{
"result": {
"id": "325xxxxcd",
"status": "active"
},
"success": true,
"errors": [],
"messages": [
{
"code": 10000,
"message": "This API Token is valid and active",
"type": null
}
]
}- 生成令牌的 SHA-256 哈希:
echo -n "<token>" | shasum -a 256此命令将输出类似于 dxxxx391b 的哈希值。
- 使用与 S3 兼容的端点设置 Logpush 目的地并填写以下字段:
- Bucket(存储桶):输入您创建的具有您想要使用的司法管辖区的 R2 存储桶的名称。
- Path(可选):如果需要,您可以指定文件夹路径来组织您的日志。
- Endpoint URL(端点 URL):以
<account-id>.eu.r2.cloudflarestorage.com的格式提供您存储桶的 S3 API 端点。请勿包含存储桶名称,因为它已在第一个字段中设置。 - Bucket Region(存储桶区域):例如,使用
WEUR指定欧盟区域。 - Access Key ID(访问密钥 ID):输入先前创建的令牌 ID(
325xxxxcd)。 - Secret Access Key(秘密访问密钥):使用令牌的 SHA-256 哈希值(
dxxxx391b)。
通过选择您想要推送到 R2 存储桶的字段来完成配置。
将客户元数据边界设置为 EU 后,账户仪表板中的 R2 > Bucket(存储桶) > Metrics(指标) 选项卡将填充数据。
有关更多信息,请参考 R2 文档。