跳转到内容
搜索文档

R2 Object Storage

最后更新 查看 MarkdownAgent 设置

以下部分介绍了如何使用区域服务和客户元数据边界配置 R2 Object Storage,以控制对象请求的处理位置以及存储日志的位置。

区域服务

要为通过 Cloudflare 代理(即流量通过 Cloudflare 路由)的主机名配置区域服务,并确保对 R2 Bucket 的请求仅在区域内处理,请按照以下步骤操作:

  1. 在 Cloudflare 仪表板中,转到 R2 页面。

    Go to Overview ↗
  2. 按照步骤创建 Bucket

  3. 将存储桶连接到自定义域

  4. 在配置的存储桶自定义域上运行 API POST 命令,以创建一个具有特定区域的 regional_hostnames

区域服务仅适用于为 R2 Bucket 配置的自定义域。

通过与 S3 兼容的端点将日志发送到 R2

以下说明将向您展示如何设置使用与 S3 兼容的端点的 Logpush 作业,以将日志存储在您选择的司法管辖区的 R2 存储桶中。

  1. 在您的 Cloudflare 账户中创建一个 R2 存储桶并选择您要使用的司法管辖区

  2. 为您的 R2 存储桶生成一个 API 令牌。您有以下两个选项:

为特定存储桶生成令牌(推荐)

转到您的 Cloudflare 仪表板的 R2 部分,然后选择 Manage R2 API Tokens(管理 R2 API 令牌) 以生成直接绑定到特定存储桶的令牌。您可以按照身份验证部分中的说明进行操作。

为所有存储桶生成令牌

您可以在 Manage Account(管理账户) > Account API Tokens(账户 API 令牌) 中生成 API 令牌,或者您可以创建一个特定于用户的令牌:

  1. 转到 My Profile(我的个人资料) > API Tokens(API 令牌)
  2. 选择 Create Token(创建令牌) > Create Custom Token(创建自定义令牌)
  3. 选择 Account(账户) > Workers R2 Storage(Workers R2 存储) > Edit(编辑) 设置权限。
  4. 要测试您的令牌,请复制 curl 命令并将其粘贴到终端中。
curl "https://api.cloudflare.com/client/v4/user/tokens/verify" \
--header "Authorization: Bearer <API_TOKEN>"

结果:

{
	"result": {
		"id": "325xxxxcd",
		"status": "active"
	},
	"success": true,
	"errors": [],
	"messages": [
		{
			"code": 10000,
			"message": "This API Token is valid and active",
			"type": null
		}
	]
}
  1. 生成令牌的 SHA-256 哈希:
echo -n "<token>" | shasum -a 256

此命令将输出类似于 dxxxx391b 的哈希值。

  1. 使用与 S3 兼容的端点设置 Logpush 目的地并填写以下字段:
  • Bucket(存储桶):输入您创建的具有您想要使用的司法管辖区的 R2 存储桶的名称。
  • Path(可选):如果需要,您可以指定文件夹路径来组织您的日志。
  • Endpoint URL(端点 URL):以 <account-id>.eu.r2.cloudflarestorage.com 的格式提供您存储桶的 S3 API 端点。请勿包含存储桶名称,因为它已在第一个字段中设置。
  • Bucket Region(存储桶区域):例如,使用 WEUR 指定欧盟区域。
  • Access Key ID(访问密钥 ID):输入先前创建的令牌 ID(325xxxxcd)。
  • Secret Access Key(秘密访问密钥):使用令牌的 SHA-256 哈希值(dxxxx391b)。

通过选择您想要推送到 R2 存储桶的字段来完成配置。

客户元数据边界

将客户元数据边界设置为 EU 后,账户仪表板中的 R2 > Bucket(存储桶) > Metrics(指标) 选项卡将填充数据。

有关更多信息,请参考 R2 文档

这篇文档对您有帮助吗?