Logs に関係する、トークンとロールで使える権限の説明です。API トークンの作成方法は、API トークンの作成 を参照してください。
-
Logs: Read — Logpull または Instant Logs を使ったログの読み取りアクセスを付与します。
-
Logs: Write — Logpull と Logpush への読み取りおよび書き込みアクセスと、Instant Logs への読み取りアクセスを付与します。Logpush ジョブには機密情報が含まれるため、Logpush API の操作にはすべて Logs: Write 権限が必要です。
Super Administrator、Administrator、Log Share ロールは、Logpull、Logpush、Instant Logs にフルアクセスできます。
ジョブ設定には機密情報が含まれることがあるため、Log Share の編集権限を持つロールだけが、Logpush ジョブを読み取り、設定できます。
Administrator Read only と Log Share Reader ロールは、Instant Logs と Logpull にだけアクセスできます。このロールには、Logpush ジョブの設定を表示する権限はありません。
Zero Trust データセット(Access、Gateway、DEX)の Logpush ジョブを表示、作成、更新、削除するには、Logs Edit と Zero Trust: PII Read の両方の権限が必要です。
reading job for product '<product>' is not allowed (1004) というエラーが出た場合は、使っている API トークンに必要な権限がありません。トークンまたはユーザーアカウントに、上記の両方の権限があることを確認してください。
詳細は、Logpush Permission Update for Zero Trust Datasets ↗ を参照してください。
アカウントのメンバー一覧を確認したり、ロールと権限を管理したりするには、次の手順を実行します。
- Cloudflare ダッシュボード ↗ に移動し、アカウントを選択します。
- アカウントホームから、Manage Account > Members に進みます。
- アカウントに追加するメンバーのメールアドレスを入力し、Invite を選択します。
- または、Members カードまでスクロールし、ステータスとロール付きのメンバー一覧を確認します。
詳細は、Cloudflare アカウント内のロール管理 を参照してください。