以下是与 Logs 相关的令牌和角色可用权限说明。有关如何创建 API 令牌的信息,请参阅创建 API 令牌。
-
Logs: Read - 授予使用 Logpull 或 Instant Logs 读取日志的权限。
-
Logs: Write - 授予对 Logpull 和 Logpush 的读写权限,以及对 Instant Logs 的读取权限。请注意,所有 Logpush API 操作都需要 Logs: Write 权限,因为 Logpush 作业包含敏感信息。
Super Administrator、Administrator 以及 Log Share 角色对 Logpull、Logpush 和 Instant Logs 拥有完全访问权限。
只有具有 Log Share 编辑权限的角色才能读取和配置 Logpush 作业,因为作业配置可能包含敏感信息。
Administrator Read only(只读管理员) 和 Log Share Reader(日志共享读取者) 角色仅可访问 Instant Logs 和 Logpull。此角色无权查看 Logpush 作业的配置。
要查看、创建、更新或删除 Zero Trust 数据集(Access、Gateway 和 DEX)的 Logpush 作业,用户必须同时拥有 Logs Edit 和 Zero Trust: PII Read 权限。
如果遇到错误 reading job for product '<product>' is not allowed (1004),表示所使用的 API 令牌不具备所需权限。请确保您的令牌或用户账户同时拥有上述两项权限。
更多详情请参阅 Logpush Permission Update for Zero Trust Datasets。
要查看账户中的成员列表,或管理角色与权限:
- 前往 Cloudflare 仪表板 ↗ 并选择您的账户。
- 在账户主页中,前往 Manage Account(管理账户) > Members(成员)。
- 输入成员的电子邮件地址以将其添加到账户,然后选择 Invite(邀请)。
- 或者,向下滚动到 Members(成员) 卡片,查看成员列表及其状态和角色。
更多信息请参阅管理 Cloudflare 账户中的角色。