Log Explorer 允许您启用或禁用哪些数据集可在日志搜索 (Log Search) 中进行查询。
Log Explorer 目前支持以下数据集:
- HTTP Requests (
http_requests) - Firewall Events (
firewall_events) - DNS Logs (
dns_logs) - NEL Reports (
nel_reports) - Page Shield Events (
page_shield_events)(客户端安全事件) - Spectrum Events (
spectrum_events) - Zaraz Events (
zaraz_events)
- Access requests (
access_requests) - CASB findings (
casb_findings) - Device posture results (
device_posture_results) - Gateway DNS (
gateway_dns) - Gateway HTTP (
gateway_http) - Gateway Network (
gateway_network) - Zero Trust Network Session Logs (
zero_trust_network_sessions) - Audit Logs (
audit_logs) - Audit_logs_v2 (
audit_logs_v2) - Browser Isolation User Actions (
biso_user_actions) - DNS firewall logs (
dns_firewall_logs) - Email security alerts (
email_security_alerts) - Magic IDS Detections (
magic_ids_detections) - Network Analytics (
network_analytics_logs) - Sinkhole HTTP Logs (
sinkhole_http_logs) - IP Sec Logs (
ipsec_logs)
为了让 Log Explorer 开始存储日志,您需要启用所需的数据集。您可以通过仪表板或 API 来执行此操作。
-
在 Cloudflare 仪表板中,前往 Log Explorer > Manage datasets(管理数据集) 页面。
Go to Manage datasets ↗ -
选择 Add dataset(添加数据集) 来选择您要查询的数据集。
-
选择一个数据集,然后选择一个区域。接着,选择 Add(添加)。您可以随时返回此页面以启用更多数据集或管理现有数据集。
如果您使用的是 API,请使用 Log Explorer API 为您希望存储的每个数据集启用 Log Explorer。在启用日志流之后,可能需要等待几分钟才能查看日志。
以下 curl 命令是启用区域级数据集 http_requests 的示例,以及命令成功时的预期响应。
curl https://api.cloudflare.com/client/v4/zones/{zone_id}/logs/explorer/datasets \
--header "Authorization: Bearer <API_TOKEN>" \
--json '{
"dataset": "http_requests"
}'{
"result": {
"dataset": "http_requests",
"object_type": "zone",
"object_id": "<ZONE ID>",
"created_at": "2025-06-03T14:33:16Z",
"updated_at": "2025-06-03T14:33:16Z",
"dataset_id": "01973635f7e273a1964a02f4d4502499",
"enabled": true
},
"success": true,
"errors": [],
"messages": []
}要启用账户级的数据集,请在 curl 命令中将 zones/{zone_id} 替换为 accounts/{account_id}。例如:
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/logs/explorer/datasets \
--header "Authorization: Bearer <API_TOKEN>" \
--json '{
"dataset": "access_requests"
}'