フル パケット キャプチャを開始する前に、Cloudflare がファイルをアップロードできるバケットを設定する必要があります。サンプルパケットキャプチャでは、バケットの設定は不要です。
ターゲットとして Amazon S3 または Google Cloud Platform のバケットを設定できます。API を使えば R2 をターゲットにする こともできます。
フルパケットキャプチャで使うバケットの設定方法です。
- Cloudflare ダッシュボードで Network health ↗ を開きます。
- Diagnostics タブ > Buckets を選択します。
- Add a bucket を選択します。
- Bucket configuration でバケットサービスを選び、Next を選択します。
- サービスプロバイダーのバケットに関する情報を入力します。
- 入力が完了したら、Next を選択します。
Bucket configuration の Prove ownership ステップが表示されます。
バケットを使い始める前に、送信先を有効にする必要があります。
Amazon S3 または Google Cloud Storage のドキュメントを参照し、各サービスの手順に従ってください。
次に、バケットを検証し、所有権を確認します。
初回のバケット設定のあと、所有権チャレンジでバケットの所有を確認する必要があります。検証が完了すると、フルパケットキャプチャの収集に使えます。
- Bucket configuration の Prove ownership ステップで、Ownership token フィールドを探します。
- Ownership token フィールドに、サービスプロバイダーの所有権トークンを入力します。
- 入力が完了したら、Create を選択します。Packet captures ページが表示されます。
Buckets タブに、アカウントに関連付けられたバケットの一覧が表示されます。バケット設定の状態は Status 列で確認できます。
bucket フィールドにはバケットの URI を指定します。Amazon S3 では s3://<bucket-name>/<directory>?region=<bucket-region>、Google Cloud Storage では gs://<bucket-name>/<directory> の形式です。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "'${bucket}'"
}'応答の "filename" パラメーターに、ownership-challenge テキストの内容が含まれます。バケット内でそのファイルを探し、内容をコピーします。
{
"result": {
"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
"status": "pending",
"submitted": "2022-04-22T18:54:13.397413Z",
"validated": "",
"destination_conf": "gs://bucket-test", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard.
"filename": "ownership-challenge-1234.txt"
},
"success": true,
"errors": [],
"messages": []
}コピーしたテキストを、次の ownership_text に入れてバケットを検証します。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership/validate \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "'${bucket}'",
"ownership_challenge": "'${ownership_text}'"
}'{
"result": {
"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
"status": "success",
"submitted": "2022-04-22T18:54:13.397413Z",
"validated": "2022-04-27T14:54:46.440548Z",
"destination_conf": "gs://<bucket-name>", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard
"filename": "ownership-challenge-1234.txt"
},
"success": true,
"errors": [],
"messages": []
}status が success であれば、バケットは設定済みで利用できます。
バケットの状態は、次のいずれかになります。
- Success: バケットは完全に検証済みで、利用できます。
- Pending: チャレンジ応答は開始されましたが、検証待ちです。バケット検証の処理完了には 5〜10 分かかることがあります。
- Failed: バケットを検証できませんでした。この場合は、所有権情報を確認してください。
アカウントに設定されているすべてのバケットを表示します。
- Cloudflare ダッシュボードで Network health ↗ を開きます。
- Diagnostics で Buckets を選択します。
アカウントに関連付けられたバケットの一覧が表示されます。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>"{
"result": [
{
"id": "9a993aa6c58711ec89d3037647342e63",
"status": "success",
"submitted": "2022-04-26T16:58:24.550762Z",
"validated": "2022-04-26T17:01:18.426458Z",
"destination_conf": "s3://test-bucket?region=us-east-1",
"filename": "ownership-challenge-1234.txt"
}
],
"success": true,
"errors": [],
"messages": []
}パケットキャプチャの収集方法は、パケットキャプチャを収集する を参照してください。
R2 でパケットキャプチャの収集を始めるには、先に R2 を正しく設定する必要があります。必要な詳細は Cloudflare R2 のドキュメントを参照してください。
-
Cloudflare ダッシュボードで R2 ページを開きます。
Overview を開く ↗ -
Create bucket を選択します。
-
バケットに名前を付け、Create bucket を選択します。
-
R2 Overview ページを開き、Manage R2 API Tokens を選択します。
-
Create API Token を選択します。
-
Permissions で Object Read & Write を選びます。あわせて Apply to specific buckets only を選択し、ドロップダウンから PCAP 用に作成したバケットを選びます。
-
Create API Token を選択します。
-
Secret Access Key と Access Key ID の値を必ずコピーしてください。次のステップで使います。
R2 への初回リクエストを作成します。
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
"destination_conf": "r2://<BUCKET_NAME>?account-id=<ACCOUNT_ID>&access-key-id=<R2_ACCESS_KEY_ID>&secret-access-key=<R2_SECRET_ACCESS_KEY>"
}'応答 の "filename" パラメーターに、Cloudflare が R2 バケットへ書き込んだファイル名が含まれます。次のステップのためにダウンロードしてください。例:
{
"errors": [],
"messages": [],
"result": {
"destination_conf": "<YOUR_R2_BUCKET>",
"filename": "ownership-challenge-9883874ecac311ec8475433579a6bf5f.txt",
"id": "9883874ecac311ec8475433579a6bf5f",
"status": "success",
"submitted": "2020-01-01T08:00:00Z",
"validated": "2020-01-01T08:00:00Z"
},
"success": true
}プロセス全体は、バケットを検証する の API 手順を参照してください。R2 バケットの検証 で R2 送信先を指定するときは、URL からシークレットとアクセスキーを除いてください。