INTEGRITY Документация

Используйте Cloudflare R2 как место назначения журналов Zero Trust

В этом руководстве описано, как создать Бакет Cloudflare R2 чтобы хранить журналы, а также о том, как подключить бакет к Zero Trust служба Logpush чтобы хранить журналы на постоянной основе и экспортировать их в другие инструменты.

Перед началом работы

Создайте бакет Cloudflare R2

  1. В Панель управления Cloudflare, перейдите в Обзор R2 страницу.

    Перейдите в Обзор ↗
  2. Выберите Создание бакета.

  3. Введите понятное имя для бакета, затем выберите Создание бакета.

Создать API-токен R2

  1. Вернуться к R2, затем выберите Управление API-токенами R2.
  2. Выберите Создание API-токена.
  3. В Разрешения, выберите Object Read & Write.
  4. В Укажите бакет(ы), выберите Применить только к отдельным бакетам. Выберите созданный вами бакет.
  5. Настройте остальные параметры токена по своему усмотрению.
  6. Выберите Создать API-токен.
  7. Скопируйте Access Key ID, Secret Access Key, и значения конечной точки URL. Повторный доступ к этим значениям будет невозможен.
  8. Выберите Готово.

Подключите задание Zero Trust Logpush

  1. В Cloudflare One, перейдите в Insights > Журналы. Выберите Управлять Logpush.
  2. Выберите Подключите службу.
  3. Выберите наборы данных и поля, которые нужно отправлять в свой бакет. Нажмите Далее.
  4. Выберите S3 Compatible.
  5. В S3 Compatible Bucket Path, введите имя вашего бакета.
  6. В Регион бакета, введите auto.
  7. Введите значения для Access Key ID, Secret Access Key, а также Endpoint URL в соответствующие поля.
  8. Выберите Push. Если появится запрос, подтверждать владение с помощью проверки токеном не требуется.

Задание Logpush отправит выбранные журналы Zero Trust в ваш бакет R2.