← Cloudflare One / cloudflare-one / insights / network-visibility / diagnostics
Buckets
Než budete moci zahájit úplné paket zachycení musíte nakonfigurovat cloudový úložný bucket, do kterého Cloudflare zapíše zachycená data provozu. Nastavení bucketu není nutné pro ukázková zachycení paketů, která se dokončí okamžitě a lze je stáhnout přímo z API.
Jako cíl můžete nakonfigurovat bucket Amazon S3 nebo Google Cloud Platform. Můžete také použít R2 jako cíl pomocí API.
Nastavení bucketu
Naučte se nastavit bucket pro použití s úplným zachytáváním paketů.
- V Cloudflare One ↗ dashboard přejděte na Viditelnost sítě > Diagnostika.
- Vyberte Buckets kartu > Přidejte bucket.
- Vyberte službu typu bucket a vyberte Next.
- Zadejte informace týkající se vašeho bucketu pro poskytovatele služeb.
- Až budete hotovi, vyberte Next.
Prokažte vlastnictví krok Konfigurace bucketu zobrazuje.
Než budete moci používat bucket, musíte nejprve povolit cíle. Postupujte podle kroků nastavení cíle pro svého poskytovatele a poté se sem vraťte a ověřte vlastnictví.
Viz Amazon S3 nebo Google Cloud Storage dokumentaci a postupujte podle kroků pro tyto konkrétní služby.
Dále ověřte bucket a potvrďte vlastnictví.
Ověřit bucket
Po počátečním nastavení bucketu je třeba potvrdit přístup k bucketu pomocí ověření vlastnictví. Toto ověření brání tomu, aby Cloudflare zapisoval data ze zachytávání do bucketu, který nemáte pod kontrolou. Po ověření bucketu jej můžete začít používat ke sběru úplných zachycení paketů.
- Z Prokažte vlastnictví krok Konfigurace bucketu, vyhledejte Vlastnický token .
- Najděte soubor pro ověření vlastnictví, který Cloudflare umístil do vašeho bucketu, zkopírujte jeho obsah a vložte jej do Vlastnický token .
- Až budete hotovi, vyberte Vytvořit. Zachytávání paketů stránka zobrazuje.
Buckets karta zobrazuje seznam bucketů přiřazených k vašemu účtu. Více informací najdete v Stav sloupec a zobrazte stav konfigurace bucketu.
bucket pole by mělo obsahovat URI bucketu. U Amazon S3 je bucket pole má tvar s3://<bucket-name>/<directory>?region=<bucket-region>, a pro Google Cloud Storage má formulář podobu gs://<bucket-name>/<directory>.
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "'${bucket}'"
}'Odpověď obsahuje "filename" parametr, který obsahuje obsah ownership-challenge text. Najděte soubor ve svém bucketu a zkopírujte jeho obsah.
{
"result": {
"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
"status": "pending",
"submitted": "2022-04-22T18:54:13.397413Z",
"validated": "",
"destination_conf": "gs://bucket-test", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard.
"filename": "ownership-challenge-1234.txt"
},
"success": true,
"errors": [],
"messages": []
}Ověřte bucket vložením zkopírovaného textu do ownership_text níže:
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership/validate \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "'${bucket}'",
"ownership_challenge": "'${ownership_text}'"
}'{
"result": {
"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
"status": "success",
"submitted": "2022-04-22T18:54:13.397413Z",
"validated": "2022-04-27T14:54:46.440548Z",
"destination_conf": "gs://<bucket-name>", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard
"filename": "ownership-challenge-1234.txt"
},
"success": true,
"errors": [],
"messages": []
}Pokud status zobrazuje success, bucket je nakonfigurovaný a připravený k použití.
Stav bucketu zobrazuje jednu z následujících možností:
- Úspěch: Bucket je plně ověřený a připravený k použití.
- Čeká na vyřízení: Byla zahájena odpověď na výzvu, ověření ale ještě čeká na dokončení. Ověření bucketu může trvat pět až deset minut.
- Selhalo: Bucket se nepodařilo ověřit. Pokud k tomu dojde, zkontrolujte, že má Cloudflare k vašemu bucketu zapisovací přístup a že jste odeslali správný obsah souboru pro ověření vlastnictví.
Seznam nakonfigurovaných bucketů
Zobrazit seznam všech bucketů nakonfigurovaných ve vašem účtu.
- V Cloudflare One ↗ dashboard přejděte na Insights > Viditelnost sítě > Diagnostika.
- Vyberte Buckets kartě.
Zobrazí se seznam bucketů přiřazených k vašemu účtu.
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>"{
"result": [
{
"id": "9a993aa6c58711ec89d3037647342e63",
"status": "success",
"submitted": "2022-04-26T16:58:24.550762Z",
"validated": "2022-04-26T17:01:18.426458Z",
"destination_conf": "s3://test-bucket?region=us-east-1",
"filename": "ownership-challenge-1234.txt"
}
],
"success": true,
"errors": [],
"messages": []
}Chcete-li se dozvědět, jak provádět zachytávání paketů, přečtěte si Shromáždit zachycené pakety.
R2
Můžete také použít Cloudflare R2 jako cílové úložiště pro zachycené pakety. Konfigurace bucketu R2 je dostupná pouze prostřednictvím API.
Vytvořit bucket a API token
-
V dashboardu Cloudflare přejděte na R2 stránce.
Přejděte na Přehled ↗ -
Vyberte Vytvořit bucket.
-
Zadejte název bucketu > Vytvořit bucket.
-
Přejděte na stránku R2 Overview a vyberte Správa tokenů R2 API.
-
Vyberte Create API Token.
-
V Oprávnění, vyberte Object Read & Write. Nezapomeňte také vybrat Použít pouze na konkrétní buckety, a z rozbalovací nabídky vyberte bucket, který jste vytvořili pro soubory PCAP.
-
Vyberte Create API Token.
-
Ujistěte se, že jste zkopírovali Secret Access Key a Access Key ID hodnoty, protože je budete potřebovat v dalším kroku.
Vytvořit počáteční požadavek
Vytvořte svůj počáteční požadavek na R2:
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "r2://<BUCKET_NAME>?account-id=<ACCOUNT_ID>&access-key-id=<R2_ACCESS_KEY_ID>&secret-access-key=<R2_SECRET_ACCESS_KEY>"
}' odpověď má "filename" parametr s názvem souboru, který Cloudflare zapsal do vašeho R2 bucketu. Tento soubor budete muset stáhnout pro další krok. Příklad:
{
"errors": [],
"messages": [],
"result": {
"destination_conf": "<YOUR_R2_BUCKET>",
"filename": "ownership-challenge-9883874ecac311ec8475433579a6bf5f.txt",
"id": "9883874ecac311ec8475433579a6bf5f",
"status": "success",
"submitted": "2020-01-01T08:00:00Z",
"validated": "2020-01-01T08:00:00Z"
},
"success": true
}Ověřit vlastnictví bucketu
Viz Ověřit bucket Pokyny API, kde najdete podrobnosti k celému procesu ověřit váš R2 bucket. Při zadávání cíle R2 pro toto ověření nezahrnujte do URL tajný klíč a přístupový klíč.