Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

一致したルールのペイロードを記録する

最終更新 Markdown で表示Agent セットアップ

WAF では、マネージドルールセットの特定ルールをトリガーしたリクエスト情報を記録できます。この情報をペイロードと呼びます。ペイロードには、ルールをトリガーした具体的な文字列と、一致の直前・直後のテキストが含まれます。

ペイロードログは、WAF ルールの挙動を診断するときに特に役立ちます。ルールをトリガーした値には機密データが含まれることがあるため、顧客が用意した公開鍵で暗号化し、あとで確認できるのは自分だけにします。

ペイロードログをオンにする

各マネージドルールセットには、独自のペイロードログ設定があります。ペイロードログをオンにするには、記録するペイロードを暗号化する公開鍵を、次のいずれかで設定します。

  • Cloudflare ダッシュボードで鍵ペアを直接生成する
  • 自分の公開鍵を使う

有効にすると、WAF はペイロードログを設定したマネージドルールセットについて、ルール一致のペイロードを保存し、公開鍵で暗号化します。同じリクエストフィールドを検査する複数のルールが一致した場合(たとえば http.cookie フィールド)、そのフィールドの記録ペイロードは最後に一致したルールを指します。

詳細は ダッシュボードでペイロードログを設定する または API でペイロードログを設定する を参照してください。

ペイロード内容を表示する

ペイロード内容を平文で見るには、次のいずれかを行います。

必要なユーザーロール

ペイロードログの有効化、またはペイロードログ設定の編集ができるのは、Super Administrator ロール のユーザーだけです。

役に立ちましたか?