← Cloudflare AI Gateway / ai-gateway / observability
Protokolování
Protokolování je základním stavebním prvkem vývoje aplikací. Protokoly poskytují přehled už v raných fázích vývoje a často jsou klíčové pro pochopení problémů, které nastanou v produkčním prostředí.
Dashboard AI Gateway zobrazuje protokoly jednotlivých požadavků, včetně promptu uživatele, odpovědi modelu, poskytovatele, časového razítka, stavu požadavku, spotřeby tokenů, nákladů, doby trvání a user agenta klienta, který požadavek odeslal. Když DLP zásady nakonfigurovány, logy požadavků, které vyvolají shodu DLP, obsahují také provedenou akci DLP (Flag nebo Block), ID odpovídajících zásad, ID odpovídajících profilů a konkrétní záznamy detekce, které byly vyvolány. Tyto logy zůstávají zachovány, takže je můžete uchovávat po libovolně dlouhou dobu a dále pracovat s cennými daty o požadavcích.
Každý gateway má limit úložiště podle vašeho plánu. Tento limit můžete upravit pro každý gateway zvlášť v nastavení gateway. Po dosažení limitu úložiště se nové protokoly přestanou ukládat. Aby se protokoly ukládaly i nadále, musíte starší protokoly odstranit a uvolnit tak místo pro nové. Více informací o limitech vašeho plánu najdete v Limity.
Při ukládání protokolů doporučujeme používat autentizovaný gateway, který zabraňuje neoprávněnému přístupu a chrání před neplatnými požadavky, jež mohou zvýšit objem ukládaných protokolů a ztížit tak vyhledání potřebných dat. Více informací o nastavení autentizovaný gateway.
Výchozí konfigurace
Protokoly, které zahrnují metriky i data požadavků a odpovědí, jsou pro každý gateway ve výchozím nastavení povoleny. Toto chování protokolování se jednotně uplatní na všechny požadavky v rámci gateway. Pokud vás znepokojuje ochrana soukromí nebo soulad s předpisy a chcete shromažďování protokolů vypnout, přejděte do nastavení a protokoly deaktivujte. Pokud potřebujete upravit nastavení protokolování pro konkrétní požadavky, můžete toto nastavení přepsat pro jednotlivé požadavky.
Chcete-li v dashboardu změnit výchozí konfiguraci protokolů:
-
V dashboardu Cloudflare přejděte na AI Gateway stránce.
Přejděte na AI Gateway ↗ -
Vyberte Nastavení.
-
Změňte Protokoly nastavení podle svých preferencí.
Protokolování na požadavek
Chcete-li přepsat výchozí chování protokolování nastavené na kartě nastavení, můžete hlavičky definovat pro jednotlivé požadavky.
Shromažďování protokolů (cf-aig-collect-log)
cf-aig-collect-log hlavička umožňuje obejít výchozí nastavení protokolování brány. Pokud je brána nakonfigurována tak, aby protokoly ukládala, tato hlavička protokol daného požadavku vyloučí. Naopak pokud je protokolování na úrovni brány vypnuté, tato hlavička protokol daného požadavku uloží.
V následujícím příkladu používáme cf-aig-collect-log k obejití výchozího nastavení, abyste zabránili uložení protokolu.
# Run `wrangler whoami` to get your account ID to replace $CLOUDFLARE_ACCOUNT_ID,
# and `wrangler auth token` to get an auth token to replace $CLOUDFLARE_API_TOKEN.
curl -X POST "https://api.cloudflare.com/client/v4/accounts/$CLOUDFLARE_ACCOUNT_ID/ai/v1/chat/completions" \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--header "Content-Type: application/json" \
--header "cf-aig-collect-log: false" \
--data '{
"model": "openai/gpt-4.1-mini",
"messages": [
{
"role": "user",
"content": "What is the email address and phone number of user123?"
}
]
}'Shromažďování payloadu protokolu (cf-aig-collect-log-payload)
cf-aig-collect-log-payload hlavička umožňuje řídit, zda se pro daný požadavek ukládají syrová těla požadavku a odpovědi (payloady). Na rozdíl od cf-aig-collect-log, který řídí celý záznam protokolu, tato hlavička ovlivňuje jen ukládání datové části. Metadata jako počet tokenů, model, poskytovatel, stavový kód, cena a doba trvání se budou zaznamenávat i nadále.
To se hodí, pokud chcete mít přehled o metrikách využití a metadatech požadavků, aniž byste ukládali citlivá data promptů nebo completions.
| Hodnota hlavičky | Chování |
|---|---|
true |
Payloady požadavků a odpovědí se ukládají. |
false |
Ukládání payloadu se přeskočí. Položky protokolu obsahující pouze metadata se i tak uloží. |
V následujícím příkladu používáme cf-aig-collect-log-payload k vynechání ukládání těl požadavků a odpovědí při zachování protokolu metadat.
# Run `wrangler whoami` to get your account ID to replace $CLOUDFLARE_ACCOUNT_ID,
# and `wrangler auth token` to get an auth token to replace $CLOUDFLARE_API_TOKEN.
curl -X POST "https://api.cloudflare.com/client/v4/accounts/$CLOUDFLARE_ACCOUNT_ID/ai/v1/chat/completions" \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--header "Content-Type: application/json" \
--header "cf-aig-collect-log-payload: false" \
--data '{
"model": "openai/gpt-4.1-mini",
"messages": [
{
"role": "user",
"content": "What is the email address and phone number of user123?"
}
]
}'Pole DLP v protokolech
Když Data Loss Prevention (DLP) zásady na bráně povoleny, záznamy logu pro požadavky, které vyvolají shodu se zásadou DLP, obsahují další pole:
| Pole | Popis |
|---|---|
| Akce DLP | Akce provedená zásadou DLP: FLAG nebo BLOCK |
| Shodné zásady DLP | ID zásad DLP, které se shodovaly |
| Shodné profily DLP | ID profilů DLP, které byly spuštěny v rámci každé shodující se zásady |
| Shodné položky DLP | ID konkrétních detekčních záznamů, které se shodovaly v rámci každého profilu |
| Kontrola DLP | Zda ke shodě došlo v REQUEST, RESPONSE, nebo obojí |
Tato pole jsou dostupná jak v prohlížeči protokolů na dashboardu, tak prostřednictvím Logs API. Protokoly můžete filtrovat podle Akce DLP v dashboardu a zobrazte pouze označené nebo blokované požadavky. Další podrobnosti o monitorování DLP najdete v Sledovat události DLP.
Správa úložiště protokolů
Chcete-li efektivně spravovat úložiště protokolů, můžete:
- Nastavení limitů úložiště: V nastavení gateway nakonfigurujte limit počtu protokolů uložených na jeden gateway, abyste platili jen za to, co skutečně potřebujete.
- Povolte automatické mazání protokolů: aktivujte tuto funkci v nastavení gateway a nejstarší protokoly se po dosažení limitu úložiště vašeho účtu budou mazat automaticky. Tím zajistíte, že se nové protokoly ukládají vždy, bez nutnosti manuálního zásahu.
Jak odstranit protokoly
Chcete-li efektivně spravovat úložiště protokolů a zajistit nepřetržité protokolování, můžete protokoly mazat následujícími způsoby:
Automatické mazání logů
Abyste zachovali nepřetržité protokolování v rámci úložných limitů svého gateway, povolte v nastavení gateway funkci Automatic Log Deletion. Tato funkce po dosažení úložného limitu vašeho účtu automaticky odstraní nejstarší protokoly, takže se nové protokoly ukládají bez nutnosti ručního zásahu.
Ruční odstranění
Chcete-li protokoly odstranit ručně přes dashboard, přejděte na kartu Logs v dashboardu. Pomocí dostupných filtrů, jako je stav, mezipaměť, poskytovatel, náklady nebo dalších možností v rozevírací nabídce, zúžte výběr protokolů, které chcete odstranit. Po vyfiltrování dokončete akci výběrem Delete logs.
Úplný seznam dostupných filtrů a jejich popisy najdete níže:
| Kategorie filtru | Možnosti filtrování | Filtrovat podle popisu |
|---|---|---|
| Stav | chyba, stav | typ chyby nebo stav. |
| Cache | uloženo v mezipaměti, neuloženo v mezipaměti | podle toho, zda byly uloženy v mezipaměti, nebo ne. |
| Poskytovatel | konkrétní poskytovatelé | vybraný poskytovatel AI. |
| Modely AI | konkrétní modely | vybraný model AI. |
| Náklady | menší než, větší než | náklady, se zadáním prahové hodnoty. |
| Typ požadavku | Workers AI Binding, WebSockets | typ požadavku. |
| Tokeny | Celkový počet tokenů, vstupní tokeny, výstupní tokeny | počet tokenů (menší nebo větší než). |
| Doba trvání | menší než, větší než | doba trvání požadavku. |
| Zpětná vazba | rovná se, nerovná se (palec nahoru, palec dolů, žádná zpětná vazba) | typ zpětné vazby. |
| Klíč metadat | rovná se, nerovná se | konkrétní klíče metadat. |
| Hodnota metadat | rovná se, nerovná se | konkrétní hodnoty metadat. |
| ID protokolu | rovná se, nerovná se | konkrétní Log ID. |
| ID události | rovná se, nerovná se | konkrétní Event ID. |
| Akce DLP | FLAG, BLOCK | akce DLP provedená u požadavku. |
| User Agent | rovná se, nerovná se, obsahuje | user agent klienta, který požadavek odeslal. |
Odstranění pomocí API
Protokoly můžete mazat programově pomocí AI Gateway API. Podrobnější informace o DELETE koncový bod protokolů, podívejte se na Dokumentace Cloudflare API.