フル パケット キャプチャを開始する前に、Cloudflare がキャプチャしたトラフィックデータを書き込めるクラウドストレージバケットを設定する必要があります。サンプルパケットキャプチャではバケットの設定は不要です。すぐに完了し、API から直接ダウンロードできます。
ターゲットとして Amazon S3 または Google Cloud Platform のバケットを設定できます。API を使えば R2 もターゲット にできます。
フルパケットキャプチャで使うバケットの設定方法です。
- Cloudflare One ↗ ダッシュボードで Network visibility > Diagnostics を開きます。
- Buckets タブ > Add a bucket を選択します。
- バケットサービスを選び、Next を選択します。
- サービスプロバイダーのバケットに関する情報を入力します。
- 完了したら Next を選択します。
Bucket configuration の Prove ownership ステップが表示されます。
バケットを使い始める前に、宛先を有効にする必要があります。プロバイダーの宛先設定手順を完了してから、ここに戻って所有権を検証します。
Amazon S3 または Google Cloud Storage のドキュメントを参照し、各サービス固有の手順に従ってください。
次に、バケットを検証して所有権を確認します。
最初のバケット設定のあと、所有権チャレンジでバケットへのアクセスを確認します。この検証により、管理していないバケットへ Cloudflare がキャプチャデータを書き込むのを防ぎます。バケットを検証したあと、フルパケットキャプチャの収集に使えます。
- Bucket configuration の Prove ownership ステップで、Ownership token フィールドを探します。
- Cloudflare がバケットに置いた所有権チャレンジファイルを見つけ、内容をコピーして Ownership token フィールドに入力します。
- 完了したら Create を選択します。Packet captures ページが表示されます。
Buckets タブに、アカウントに関連付けられたバケットの一覧が表示されます。Status 列でバケット設定の状態を確認します。
bucket フィールドはバケットの URI です。Amazon S3 では s3://<bucket-name>/<directory>?region=<bucket-region> の形式、Google Cloud Storage では gs://<bucket-name>/<directory> の形式です。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "'${bucket}'"
}'レスポンスの "filename" パラメーターに、ownership-challenge テキストの内容が含まれます。バケット内のファイルを見つけ、内容をコピーします。
{
"result": {
"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
"status": "pending",
"submitted": "2022-04-22T18:54:13.397413Z",
"validated": "",
"destination_conf": "gs://bucket-test", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard.
"filename": "ownership-challenge-1234.txt"
},
"success": true,
"errors": [],
"messages": []
}コピーしたテキストを下記の ownership_text に入れて、バケットを検証します。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership/validate \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "'${bucket}'",
"ownership_challenge": "'${ownership_text}'"
}'{
"result": {
"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
"status": "success",
"submitted": "2022-04-22T18:54:13.397413Z",
"validated": "2022-04-27T14:54:46.440548Z",
"destination_conf": "gs://<bucket-name>", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard
"filename": "ownership-challenge-1234.txt"
},
"success": true,
"errors": [],
"messages": []
}status が success なら、バケットは設定済みで利用できます。
バケットのステータスは、次のいずれかです。
- Success: バケットは完全に検証済みで、利用できます。
- Pending: チャレンジレスポンスは開始されましたが、検証待ちです。バケット検証の処理完了には 5 〜 10 分かかることがあります。
- Failed: バケットを検証できませんでした。この場合、Cloudflare にバケットへの書き込み権限があることと、所有権チャレンジファイルの正しい内容を送信したことを確認してください。
アカウントに設定されているすべてのバケットを表示します。
- Cloudflare One ↗ ダッシュボードで Insights > Network visibility > Diagnostics を開きます。
- Buckets タブを選択します。
アカウントに関連付けられたバケットの一覧が表示されます。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>"{
"result": [
{
"id": "9a993aa6c58711ec89d3037647342e63",
"status": "success",
"submitted": "2022-04-26T16:58:24.550762Z",
"validated": "2022-04-26T17:01:18.426458Z",
"destination_conf": "s3://test-bucket?region=us-east-1",
"filename": "ownership-challenge-1234.txt"
}
],
"success": true,
"errors": [],
"messages": []
}パケットキャプチャの収集方法は、パケットキャプチャを収集する を参照してください。
パケットキャプチャの保存先として Cloudflare R2 も使えます。R2 バケットの設定は API のみです。
-
Cloudflare ダッシュボードで R2 ページを開きます。
Overview を開く ↗ -
Create bucket を選択します。
-
バケットに名前を付け、Create bucket を選択します。
-
R2 Overview ページを開き、Manage R2 API Tokens を選択します。
-
Create API Token を選択します。
-
Permissions で Object Read & Write を選びます。Apply to specific buckets only も選び、ドロップダウンから PCAPs 用に作成したバケットを選択してください。
-
Create API Token を選択します。
-
次の手順で使うため、Secret Access Key と Access Key ID の値をコピーしてください。
R2 への最初のリクエストを作成します。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "r2://<BUCKET_NAME>?account-id=<ACCOUNT_ID>&access-key-id=<R2_ACCESS_KEY_ID>&secret-access-key=<R2_SECRET_ACCESS_KEY>"
}'レスポンス の "filename" パラメーターに、Cloudflare が R2 バケットへ書き込んだファイル名があります。次の手順のためにダウンロードしてください。例:
{
"errors": [],
"messages": [],
"result": {
"destination_conf": "<YOUR_R2_BUCKET>",
"filename": "ownership-challenge-9883874ecac311ec8475433579a6bf5f.txt",
"id": "9883874ecac311ec8475433579a6bf5f",
"status": "success",
"submitted": "2020-01-01T08:00:00Z",
"validated": "2020-01-01T08:00:00Z"
},
"success": true
}プロセス全体の詳細は、バケットを検証する の API 手順を参照し、R2 バケットを検証 してください。この検証で R2 の宛先を指定するときは、URL からシークレットとアクセスキーを除いてください。