INTEGRITY Dokumentace

Protokolování

Protokolování je základním stavebním prvkem vývoje aplikací. Protokoly poskytují přehled už v raných fázích vývoje a často jsou klíčové pro pochopení problémů, které nastanou v produkčním prostředí.

Dashboard AI Gateway zobrazuje protokoly jednotlivých požadavků, včetně promptu uživatele, odpovědi modelu, poskytovatele, časového razítka, stavu požadavku, spotřeby tokenů, nákladů, doby trvání a user agenta klienta, který požadavek odeslal. Když DLP zásady nakonfigurovány, logy požadavků, které vyvolají shodu DLP, obsahují také provedenou akci DLP (Flag nebo Block), ID odpovídajících zásad, ID odpovídajících profilů a konkrétní záznamy detekce, které byly vyvolány. Tyto logy zůstávají zachovány, takže je můžete uchovávat po libovolně dlouhou dobu a dále pracovat s cennými daty o požadavcích.

Každý gateway má limit úložiště podle vašeho plánu. Tento limit můžete upravit pro každý gateway zvlášť v nastavení gateway. Po dosažení limitu úložiště se nové protokoly přestanou ukládat. Aby se protokoly ukládaly i nadále, musíte starší protokoly odstranit a uvolnit tak místo pro nové. Více informací o limitech vašeho plánu najdete v Limity.

Při ukládání protokolů doporučujeme používat autentizovaný gateway, který zabraňuje neoprávněnému přístupu a chrání před neplatnými požadavky, jež mohou zvýšit objem ukládaných protokolů a ztížit tak vyhledání potřebných dat. Více informací o nastavení autentizovaný gateway.

Výchozí konfigurace

Protokoly, které zahrnují metriky i data požadavků a odpovědí, jsou pro každý gateway ve výchozím nastavení povoleny. Toto chování protokolování se jednotně uplatní na všechny požadavky v rámci gateway. Pokud vás znepokojuje ochrana soukromí nebo soulad s předpisy a chcete shromažďování protokolů vypnout, přejděte do nastavení a protokoly deaktivujte. Pokud potřebujete upravit nastavení protokolování pro konkrétní požadavky, můžete toto nastavení přepsat pro jednotlivé požadavky.

Chcete-li v dashboardu změnit výchozí konfiguraci protokolů:

  1. V dashboardu Cloudflare přejděte na AI Gateway stránce.

    Přejděte na AI Gateway ↗
  2. Vyberte Nastavení.

  3. Změňte Protokoly nastavení podle svých preferencí.

Protokolování na požadavek

Chcete-li přepsat výchozí chování protokolování nastavené na kartě nastavení, můžete hlavičky definovat pro jednotlivé požadavky.

Shromažďování protokolů (cf-aig-collect-log)

cf-aig-collect-log hlavička umožňuje obejít výchozí nastavení protokolování brány. Pokud je brána nakonfigurována tak, aby protokoly ukládala, tato hlavička protokol daného požadavku vyloučí. Naopak pokud je protokolování na úrovni brány vypnuté, tato hlavička protokol daného požadavku uloží.

V následujícím příkladu používáme cf-aig-collect-log k obejití výchozího nastavení, abyste zabránili uložení protokolu.

# Run `wrangler whoami` to get your account ID to replace $CLOUDFLARE_ACCOUNT_ID,
# and `wrangler auth token` to get an auth token to replace $CLOUDFLARE_API_TOKEN.
curl -X POST "https://api.cloudflare.com/client/v4/accounts/$CLOUDFLARE_ACCOUNT_ID/ai/v1/chat/completions" \
  --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
  --header "Content-Type: application/json" \
  --header "cf-aig-collect-log: false" \
  --data '{
    "model": "openai/gpt-4.1-mini",
    "messages": [
      {
        "role": "user",
        "content": "What is the email address and phone number of user123?"
      }
    ]
  }'

Shromažďování payloadu protokolu (cf-aig-collect-log-payload)

cf-aig-collect-log-payload hlavička umožňuje řídit, zda se pro daný požadavek ukládají syrová těla požadavku a odpovědi (payloady). Na rozdíl od cf-aig-collect-log, který řídí celý záznam protokolu, tato hlavička ovlivňuje jen ukládání datové části. Metadata jako počet tokenů, model, poskytovatel, stavový kód, cena a doba trvání se budou zaznamenávat i nadále.

To se hodí, pokud chcete mít přehled o metrikách využití a metadatech požadavků, aniž byste ukládali citlivá data promptů nebo completions.

Hodnota hlavičky Chování
true Payloady požadavků a odpovědí se ukládají.
false Ukládání payloadu se přeskočí. Položky protokolu obsahující pouze metadata se i tak uloží.

V následujícím příkladu používáme cf-aig-collect-log-payload k vynechání ukládání těl požadavků a odpovědí při zachování protokolu metadat.

# Run `wrangler whoami` to get your account ID to replace $CLOUDFLARE_ACCOUNT_ID,
# and `wrangler auth token` to get an auth token to replace $CLOUDFLARE_API_TOKEN.
curl -X POST "https://api.cloudflare.com/client/v4/accounts/$CLOUDFLARE_ACCOUNT_ID/ai/v1/chat/completions" \
  --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
  --header "Content-Type: application/json" \
  --header "cf-aig-collect-log-payload: false" \
  --data '{
    "model": "openai/gpt-4.1-mini",
    "messages": [
      {
        "role": "user",
        "content": "What is the email address and phone number of user123?"
      }
    ]
  }'

Pole DLP v protokolech

Když Data Loss Prevention (DLP) zásady na bráně povoleny, záznamy logu pro požadavky, které vyvolají shodu se zásadou DLP, obsahují další pole:

Pole Popis
Akce DLP Akce provedená zásadou DLP: FLAG nebo BLOCK
Shodné zásady DLP ID zásad DLP, které se shodovaly
Shodné profily DLP ID profilů DLP, které byly spuštěny v rámci každé shodující se zásady
Shodné položky DLP ID konkrétních detekčních záznamů, které se shodovaly v rámci každého profilu
Kontrola DLP Zda ke shodě došlo v REQUEST, RESPONSE, nebo obojí

Tato pole jsou dostupná jak v prohlížeči protokolů na dashboardu, tak prostřednictvím Logs API. Protokoly můžete filtrovat podle Akce DLP v dashboardu a zobrazte pouze označené nebo blokované požadavky. Další podrobnosti o monitorování DLP najdete v Sledovat události DLP.

Správa úložiště protokolů

Chcete-li efektivně spravovat úložiště protokolů, můžete:

Jak odstranit protokoly

Chcete-li efektivně spravovat úložiště protokolů a zajistit nepřetržité protokolování, můžete protokoly mazat následujícími způsoby:

Automatické mazání logů

Abyste zachovali nepřetržité protokolování v rámci úložných limitů svého gateway, povolte v nastavení gateway funkci Automatic Log Deletion. Tato funkce po dosažení úložného limitu vašeho účtu automaticky odstraní nejstarší protokoly, takže se nové protokoly ukládají bez nutnosti ručního zásahu.

Ruční odstranění

Chcete-li protokoly odstranit ručně přes dashboard, přejděte na kartu Logs v dashboardu. Pomocí dostupných filtrů, jako je stav, mezipaměť, poskytovatel, náklady nebo dalších možností v rozevírací nabídce, zúžte výběr protokolů, které chcete odstranit. Po vyfiltrování dokončete akci výběrem Delete logs.

Úplný seznam dostupných filtrů a jejich popisy najdete níže:

Kategorie filtru Možnosti filtrování Filtrovat podle popisu
Stav chyba, stav typ chyby nebo stav.
Cache uloženo v mezipaměti, neuloženo v mezipaměti podle toho, zda byly uloženy v mezipaměti, nebo ne.
Poskytovatel konkrétní poskytovatelé vybraný poskytovatel AI.
Modely AI konkrétní modely vybraný model AI.
Náklady menší než, větší než náklady, se zadáním prahové hodnoty.
Typ požadavku Workers AI Binding, WebSockets typ požadavku.
Tokeny Celkový počet tokenů, vstupní tokeny, výstupní tokeny počet tokenů (menší nebo větší než).
Doba trvání menší než, větší než doba trvání požadavku.
Zpětná vazba rovná se, nerovná se (palec nahoru, palec dolů, žádná zpětná vazba) typ zpětné vazby.
Klíč metadat rovná se, nerovná se konkrétní klíče metadat.
Hodnota metadat rovná se, nerovná se konkrétní hodnoty metadat.
ID protokolu rovná se, nerovná se konkrétní Log ID.
ID události rovná se, nerovná se konkrétní Event ID.
Akce DLP FLAG, BLOCK akce DLP provedená u požadavku.
User Agent rovná se, nerovná se, obsahuje user agent klienta, který požadavek odeslal.

Odstranění pomocí API

Protokoly můžete mazat programově pomocí AI Gateway API. Podrobnější informace o DELETE koncový bod protokolů, podívejte se na Dokumentace Cloudflare API.