Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

PCAP バケットのセットアップ

最終更新 Markdown で表示Agent セットアップ

フル パケット キャプチャを開始する前に、Cloudflare がファイルをアップロードできるバケットを設定する必要があります。サンプルパケットキャプチャでは、バケットの設定は不要です。

ターゲットとして Amazon S3 または Google Cloud Platform のバケットを設定できます。API を使えば R2 をターゲットにする こともできます。

バケットを設定する

フルパケットキャプチャで使うバケットの設定方法です。

  1. Cloudflare ダッシュボードで Network health を開きます。
  2. Diagnostics タブ > Buckets を選択します。
  3. Add a bucket を選択します。
  4. Bucket configuration でバケットサービスを選び、Next を選択します。
  5. サービスプロバイダーのバケットに関する情報を入力します。
  6. 入力が完了したら、Next を選択します。

Bucket configurationProve ownership ステップが表示されます。

バケットを使い始める前に、送信先を有効にする必要があります。

Amazon S3 または Google Cloud Storage のドキュメントを参照し、各サービスの手順に従ってください。

次に、バケットを検証し、所有権を確認します。

バケットを検証する

初回のバケット設定のあと、所有権チャレンジでバケットの所有を確認する必要があります。検証が完了すると、フルパケットキャプチャの収集に使えます。

  1. Bucket configurationProve ownership ステップで、Ownership token フィールドを探します。
  2. Ownership token フィールドに、サービスプロバイダーの所有権トークンを入力します。
  3. 入力が完了したら、Create を選択します。Packet captures ページが表示されます。

Buckets タブに、アカウントに関連付けられたバケットの一覧が表示されます。バケット設定の状態は Status 列で確認できます。

bucket フィールドにはバケットの URI を指定します。Amazon S3 では s3://<bucket-name>/<directory>?region=<bucket-region>、Google Cloud Storage では gs://<bucket-name>/<directory> の形式です。

所有権チャレンジリクエストの例bash
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "'${bucket}'"
}'

応答の "filename" パラメーターに、ownership-challenge テキストの内容が含まれます。バケット内でそのファイルを探し、内容をコピーします。

所有権チャレンジ応答の例json
{
	"result": {
		"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
		"status": "pending",
		"submitted": "2022-04-22T18:54:13.397413Z",
		"validated": "",
		"destination_conf": "gs://bucket-test", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard.
		"filename": "ownership-challenge-1234.txt"
	},
	"success": true,
	"errors": [],
	"messages": []
}

コピーしたテキストを、次の ownership_text に入れてバケットを検証します。

バケット検証の例bash
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership/validate \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "'${bucket}'",
  "ownership_challenge": "'${ownership_text}'"
}'
バケット検証の応答json
{
	"result": {
		"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
		"status": "success",
		"submitted": "2022-04-22T18:54:13.397413Z",
		"validated": "2022-04-27T14:54:46.440548Z",
		"destination_conf": "gs://<bucket-name>", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard
		"filename": "ownership-challenge-1234.txt"
	},
	"success": true,
	"errors": [],
	"messages": []
}

statussuccess であれば、バケットは設定済みで利用できます。

バケットの状態は、次のいずれかになります。

  • Success: バケットは完全に検証済みで、利用できます。
  • Pending: チャレンジ応答は開始されましたが、検証待ちです。バケット検証の処理完了には 5〜10 分かかることがあります。
  • Failed: バケットを検証できませんでした。この場合は、所有権情報を確認してください。

設定済みバケットを一覧表示する

アカウントに設定されているすべてのバケットを表示します。

  1. Cloudflare ダッシュボードで Network health を開きます。
  2. DiagnosticsBuckets を選択します。

アカウントに関連付けられたバケットの一覧が表示されます。

バケット一覧リクエストの例bash
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>"
バケット一覧応答の例json
{
	"result": [
		{
			"id": "9a993aa6c58711ec89d3037647342e63",
			"status": "success",
			"submitted": "2022-04-26T16:58:24.550762Z",
			"validated": "2022-04-26T17:01:18.426458Z",
			"destination_conf": "s3://test-bucket?region=us-east-1",
			"filename": "ownership-challenge-1234.txt"
		}
	],
	"success": true,
	"errors": [],
	"messages": []
}

パケットキャプチャの収集方法は、パケットキャプチャを収集する を参照してください。

R2

R2 でパケットキャプチャの収集を始めるには、先に R2 を正しく設定する必要があります。必要な詳細は Cloudflare R2 のドキュメントを参照してください。

バケットと API トークンを作成する

  1. Cloudflare ダッシュボードで R2 ページを開きます。

    Overview を開く ↗
  2. Create bucket を選択します。

  3. バケットに名前を付け、Create bucket を選択します。

  4. R2 Overview ページを開き、Manage R2 API Tokens を選択します。

  5. Create API Token を選択します。

  6. PermissionsObject Read & Write を選びます。あわせて Apply to specific buckets only を選択し、ドロップダウンから PCAP 用に作成したバケットを選びます。

  7. Create API Token を選択します。

  8. Secret Access KeyAccess Key ID の値を必ずコピーしてください。次のステップで使います。

初回リクエストを作成する

R2 への初回リクエストを作成します。

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "r2://<BUCKET_NAME>?account-id=<ACCOUNT_ID>&access-key-id=<R2_ACCESS_KEY_ID>&secret-access-key=<R2_SECRET_ACCESS_KEY>"
}'

応答"filename" パラメーターに、Cloudflare が R2 バケットへ書き込んだファイル名が含まれます。次のステップのためにダウンロードしてください。例:

{
	"errors": [],
	"messages": [],
	"result": {
		"destination_conf": "<YOUR_R2_BUCKET>",
		"filename": "ownership-challenge-9883874ecac311ec8475433579a6bf5f.txt",
		"id": "9883874ecac311ec8475433579a6bf5f",
		"status": "success",
		"submitted": "2020-01-01T08:00:00Z",
		"validated": "2020-01-01T08:00:00Z"
	},
	"success": true
}

バケットの所有権を検証する

プロセス全体は、バケットを検証する の API 手順を参照してください。R2 バケットの検証 で R2 送信先を指定するときは、URL からシークレットとアクセスキーを除いてください。

役に立ちましたか?