INTEGRITY Dokumentace

Buckets

Než budete moci zahájit úplné paket zachycení musíte nakonfigurovat cloudový úložný bucket, do kterého Cloudflare zapíše zachycená data provozu. Nastavení bucketu není nutné pro ukázková zachycení paketů, která se dokončí okamžitě a lze je stáhnout přímo z API.

Jako cíl můžete nakonfigurovat bucket Amazon S3 nebo Google Cloud Platform. Můžete také použít R2 jako cíl pomocí API.

Nastavení bucketu

Naučte se nastavit bucket pro použití s úplným zachytáváním paketů.

  1. V Cloudflare One dashboard přejděte na Viditelnost sítě > Diagnostika.
  2. Vyberte Buckets kartu > Přidejte bucket.
  3. Vyberte službu typu bucket a vyberte Next.
  4. Zadejte informace týkající se vašeho bucketu pro poskytovatele služeb.
  5. Až budete hotovi, vyberte Next.

Prokažte vlastnictví krok Konfigurace bucketu zobrazuje.

Než budete moci používat bucket, musíte nejprve povolit cíle. Postupujte podle kroků nastavení cíle pro svého poskytovatele a poté se sem vraťte a ověřte vlastnictví.

Viz Amazon S3 nebo Google Cloud Storage dokumentaci a postupujte podle kroků pro tyto konkrétní služby.

Dále ověřte bucket a potvrďte vlastnictví.

Ověřit bucket

Po počátečním nastavení bucketu je třeba potvrdit přístup k bucketu pomocí ověření vlastnictví. Toto ověření brání tomu, aby Cloudflare zapisoval data ze zachytávání do bucketu, který nemáte pod kontrolou. Po ověření bucketu jej můžete začít používat ke sběru úplných zachycení paketů.

  1. Z Prokažte vlastnictví krok Konfigurace bucketu, vyhledejte Vlastnický token .
  2. Najděte soubor pro ověření vlastnictví, který Cloudflare umístil do vašeho bucketu, zkopírujte jeho obsah a vložte jej do Vlastnický token .
  3. Až budete hotovi, vyberte Vytvořit. Zachytávání paketů stránka zobrazuje.

Buckets karta zobrazuje seznam bucketů přiřazených k vašemu účtu. Více informací najdete v Stav sloupec a zobrazte stav konfigurace bucketu.

bucket pole by mělo obsahovat URI bucketu. U Amazon S3 je bucket pole má tvar s3://<bucket-name>/<directory>?region=<bucket-region>, a pro Google Cloud Storage má formulář podobu gs://<bucket-name>/<directory>.

Příklad požadavku na ověření vlastnictví
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "'${bucket}'"
}'

Odpověď obsahuje "filename" parametr, který obsahuje obsah ownership-challenge text. Najděte soubor ve svém bucketu a zkopírujte jeho obsah.

Příklad odpovědi na ověření vlastnictví
{
	"result": {
		"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
		"status": "pending",
		"submitted": "2022-04-22T18:54:13.397413Z",
		"validated": "",
		"destination_conf": "gs://bucket-test", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard.
		"filename": "ownership-challenge-1234.txt"
	},
	"success": true,
	"errors": [],
	"messages": []
}

Ověřte bucket vložením zkopírovaného textu do ownership_text níže:

Příklad ověření bucketu
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership/validate \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "'${bucket}'",
  "ownership_challenge": "'${ownership_text}'"
}'
Odpověď ověření bucketu
{
	"result": {
		"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
		"status": "success",
		"submitted": "2022-04-22T18:54:13.397413Z",
		"validated": "2022-04-27T14:54:46.440548Z",
		"destination_conf": "gs://<bucket-name>", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard
		"filename": "ownership-challenge-1234.txt"
	},
	"success": true,
	"errors": [],
	"messages": []
}

Pokud status zobrazuje success, bucket je nakonfigurovaný a připravený k použití.

Stav bucketu zobrazuje jednu z následujících možností:

Seznam nakonfigurovaných bucketů

Zobrazit seznam všech bucketů nakonfigurovaných ve vašem účtu.

  1. V Cloudflare One dashboard přejděte na Insights > Viditelnost sítě > Diagnostika.
  2. Vyberte Buckets kartě.

Zobrazí se seznam bucketů přiřazených k vašemu účtu.

Příklad požadavku na výpis bucketu
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>"
Příklad odpovědi na výpis bucketu
{
	"result": [
		{
			"id": "9a993aa6c58711ec89d3037647342e63",
			"status": "success",
			"submitted": "2022-04-26T16:58:24.550762Z",
			"validated": "2022-04-26T17:01:18.426458Z",
			"destination_conf": "s3://test-bucket?region=us-east-1",
			"filename": "ownership-challenge-1234.txt"
		}
	],
	"success": true,
	"errors": [],
	"messages": []
}

Chcete-li se dozvědět, jak provádět zachytávání paketů, přečtěte si Shromáždit zachycené pakety.

R2

Můžete také použít Cloudflare R2 jako cílové úložiště pro zachycené pakety. Konfigurace bucketu R2 je dostupná pouze prostřednictvím API.

Vytvořit bucket a API token

  1. V dashboardu Cloudflare přejděte na R2 stránce.

    Přejděte na Přehled ↗
  2. Vyberte Vytvořit bucket.

  3. Zadejte název bucketu > Vytvořit bucket.

  4. Přejděte na stránku R2 Overview a vyberte Správa tokenů R2 API.

  5. Vyberte Create API Token.

  6. V Oprávnění, vyberte Object Read & Write. Nezapomeňte také vybrat Použít pouze na konkrétní buckety, a z rozbalovací nabídky vyberte bucket, který jste vytvořili pro soubory PCAP.

  7. Vyberte Create API Token.

  8. Ujistěte se, že jste zkopírovali Secret Access Key a Access Key ID hodnoty, protože je budete potřebovat v dalším kroku.

Vytvořit počáteční požadavek

Vytvořte svůj počáteční požadavek na R2:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "r2://<BUCKET_NAME>?account-id=<ACCOUNT_ID>&access-key-id=<R2_ACCESS_KEY_ID>&secret-access-key=<R2_SECRET_ACCESS_KEY>"
}'

odpověď"filename" parametr s názvem souboru, který Cloudflare zapsal do vašeho R2 bucketu. Tento soubor budete muset stáhnout pro další krok. Příklad:

{
	"errors": [],
	"messages": [],
	"result": {
		"destination_conf": "<YOUR_R2_BUCKET>",
		"filename": "ownership-challenge-9883874ecac311ec8475433579a6bf5f.txt",
		"id": "9883874ecac311ec8475433579a6bf5f",
		"status": "success",
		"submitted": "2020-01-01T08:00:00Z",
		"validated": "2020-01-01T08:00:00Z"
	},
	"success": true
}

Ověřit vlastnictví bucketu

Viz Ověřit bucket Pokyny API, kde najdete podrobnosti k celému procesu ověřit váš R2 bucket. Při zadávání cíle R2 pro toto ověření nezahrnujte do URL tajný klíč a přístupový klíč.