Cloudflare Logpush は、Cloudflare ダッシュボードまたは API から、ログを Microsoft Azure へ直接送信できます。
-
Cloudflare ダッシュボードで、アカウントまたはドメイン(ゾーンとも呼ばれます)の Logpush ページを開きます。
アカウントの場合: Logpush を開く ↗
ドメイン(ゾーン)の場合: Logpush を開く ↗
-
選んだ範囲に応じて、それぞれ アカウントスコープのデータセット と ゾーンスコープのデータセット を利用できます。
-
Create a Logpush job を選択します。
-
Select a destination で Microsoft Azure を選びます。
-
次の送信先情報を入力または選択します。
- SAS URL - Azure Storage リソースへのアクセスを許可する事前署名付き URL です。Azure Storage Explorer で SAS URL を生成する方法は、Azure storage のドキュメント ↗ を参照してください。サービスは Blob のみ(
ss=b)、リソースタイプは Object のみ(srt=o)に設定する必要があります。 - Path - ストレージコンテナ内のバケットの場所
- Organize logs into daily subfolders(推奨)
- SAS URL - Azure Storage リソースへのアクセスを許可する事前署名付き URL です。Azure Storage Explorer で SAS URL を生成する方法は、Azure storage のドキュメント ↗ を参照してください。サービスは Blob のみ(
送信先の詳細を入力したら、Continue を選びます。
-
ストレージサービスへ送るデータセットを選びます。
-
次のステップで、Logpush ジョブを設定します。
- Job name を入力します。
- If logs match では、ログに含めるイベントと除外するイベントを選べます。詳細は フィルター を参照してください。このオプションがないデータセットもあります。
- Send the following fields では、すべてのログを送信先へ送るか、送るログを選ぶかを選べます。
-
Advanced Options では、次の設定ができます。
- ログ内のタイムスタンプフィールドの形式を選びます(
RFC3339(デフォルト)、Unix、UnixNano)。 - ログの サンプリングレート を選ぶか、ランダムに抽出した割合のログを送信します。
CVE-2021-44228の秘匿化を有効にします。このオプションは、${の出現をすべてx{に置き換えます。
- ログ内のタイムスタンプフィールドの形式を選びます(
-
Logpush ジョブの設定が終わったら、Submit を選びます。
Cloudflare は、共有アクセス署名(SAS)トークンを使って Blob Storage コンテナへアクセスします。Write 権限と、少なくとも 5 年の有効期限を設定してください。これで SAS トークンの期限切れを気にせずに済みます。
Logpush ジョブの読み取りや設定の前に、Log Share の権限が有効になっていることを確認してください。詳細は Roles のセクション を参照してください。
Azure への Logpush を有効にするには:
-
Blob Storage コンテナを作成します。手順は Azure のドキュメント ↗ を参照してください。
-
共有アクセス署名(SAS) ↗ を作成し、Blob Storage コンテナへのアクセスを制限します。Storage Explorer ↗ でコンテナを開き、右クリックして署名を作成します。署名の有効期限は現在から少なくとも 5 年後に設定し、書き込み権限のみを付与します。
-
Logpush API または UI で求められたら、SAS URL を指定します。
Azure 送信先を設定するとき、SAS(Shared Access Signature)トークンは、書き込み専用権限の blob コンテナ向けに設定する必要があります。サービスは Blob のみ(ss=b)、リソースタイプは Object のみ(srt=o)です。
SAS トークンの設定が異なる場合、次のエラーになります。
signedResourceTypes must be Object only (srt=o)このエラーを解消するには、Storage Explorer ↗ で正しい権限を使って SAS トークンを再生成します。
- Service: Blob のみ(
ss=b) - Resource type: Object のみ(
srt=o) - Permissions: 書き込みのみ
- Expiration: 現在から少なくとも 5 年後