Cloudflare ダッシュボードまたは API で、Cloudflare のログを直接保存し、探索します。
Log Explorer は、Cloudflare のネイティブな可観測性とフォレンジックの製品です。セキュリティチームと開発者は、ログをサードパーティツールへ転送する費用と複雑さなしに、Cloudflare ダッシュボードから直接、問題の分析、調査、監視ができます。
Log Explorer では、Cloudflare プラットフォーム内で得られるすべてのコンテキスト付きで、Cloudflare のログにアクセスできます。カスタムダッシュボードでセキュリティとパフォーマンスの問題を監視したり、ログ検索で問題を調査・切り分けたりできます。利点は次のとおりです。
- コストと複雑さの削減: 外部ツールへテラバイト級のログデータを転送・保存・分析する費用と運用負荷を大幅に下げます。
- 検知とトリアージの高速化: Cloudflare ネイティブのログに直接アクセスし、重要なセキュリティ洞察を遅らせる煩雑なデータパイプラインと取り込み遅延をなくします。
- 十分なコンテキストでの調査の加速: Cloudflare の豊富なコンテキストデータを使ってインシデントを調査し、「何が起きたか」「どのように起きたか」の理解を早めます。
- 復旧時間の短縮: 調査から、Cloudflare プラットフォーム上の直接的な緩和へスムーズに移れます。
契約顧客は、追加料金(月額 $0.10 / GB)で、Log Explorer にログを最長 2 年保存できます。この機能に関心がある場合は、アカウントチームに連絡して契約へ追加してもらいます。
Log Explorer の機能へのアクセスは、特定の権限で制御します。各権限は、ログの照会、データセットの管理、ダッシュボードの作成など、ユーザーができる操作を決めます。
| 機能 | 必要な権限 | 説明 |
|---|---|---|
| データセットの管理 | Logs Edit |
データセットの追加、有効化、無効化。 |
| Log Search | Logs Read |
ダッシュボードまたは API でログを照会する。 |
| Log Search(クエリの保存) | Logs Write |
ログ検索クエリを保存する。 |
| カスタムダッシュボード | Analytics Read |
カスタムダッシュボードの作成と表示。 |
これらの権限はダッシュボードと API の両方に適用されます。アクセスするデータセットに応じて、アカウントまたはゾーンのいずれかで付与する必要があります。
API の認証は、API トークン、または API キーとメールで行えます。手順は API トークンを作成する を参照してください。
Cloudflare ダッシュボードまたは API で、Cloudflare のログを直接探索します。
アプリケーションのセキュリティ、パフォーマンス、利用状況メトリクスを追跡するカスタムビューを設計します。
Log Explorer に保存するデータを管理します。
API で構成を管理し、クエリを実行します。
デバッグ、構成変更の特定、分析ダッシュボードの作成のために、Cloudflare のログをサードパーティツールへ転送します。
各製品が収集したメタデータを、Cloudflare ダッシュボードで可視化します。