Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

バケット

最終更新 Markdown で表示Agent セットアップ

フル パケット キャプチャを開始する前に、Cloudflare がキャプチャしたトラフィックデータを書き込めるクラウドストレージバケットを設定する必要があります。サンプルパケットキャプチャではバケットの設定は不要です。すぐに完了し、API から直接ダウンロードできます。

ターゲットとして Amazon S3 または Google Cloud Platform のバケットを設定できます。API を使えば R2 もターゲット にできます。

バケットを設定する

フルパケットキャプチャで使うバケットの設定方法です。

  1. Cloudflare One ダッシュボードで Network visibility > Diagnostics を開きます。
  2. Buckets タブ > Add a bucket を選択します。
  3. バケットサービスを選び、Next を選択します。
  4. サービスプロバイダーのバケットに関する情報を入力します。
  5. 完了したら Next を選択します。

Bucket configurationProve ownership ステップが表示されます。

バケットを使い始める前に、宛先を有効にする必要があります。プロバイダーの宛先設定手順を完了してから、ここに戻って所有権を検証します。

Amazon S3 または Google Cloud Storage のドキュメントを参照し、各サービス固有の手順に従ってください。

次に、バケットを検証して所有権を確認します。

バケットを検証する

最初のバケット設定のあと、所有権チャレンジでバケットへのアクセスを確認します。この検証により、管理していないバケットへ Cloudflare がキャプチャデータを書き込むのを防ぎます。バケットを検証したあと、フルパケットキャプチャの収集に使えます。

  1. Bucket configurationProve ownership ステップで、Ownership token フィールドを探します。
  2. Cloudflare がバケットに置いた所有権チャレンジファイルを見つけ、内容をコピーして Ownership token フィールドに入力します。
  3. 完了したら Create を選択します。Packet captures ページが表示されます。

Buckets タブに、アカウントに関連付けられたバケットの一覧が表示されます。Status 列でバケット設定の状態を確認します。

bucket フィールドはバケットの URI です。Amazon S3 では s3://<bucket-name>/<directory>?region=<bucket-region> の形式、Google Cloud Storage では gs://<bucket-name>/<directory> の形式です。

所有権チャレンジのリクエスト例bash
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "'${bucket}'"
}'

レスポンスの "filename" パラメーターに、ownership-challenge テキストの内容が含まれます。バケット内のファイルを見つけ、内容をコピーします。

所有権チャレンジのレスポンス例json
{
	"result": {
		"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
		"status": "pending",
		"submitted": "2022-04-22T18:54:13.397413Z",
		"validated": "",
		"destination_conf": "gs://bucket-test", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard.
		"filename": "ownership-challenge-1234.txt"
	},
	"success": true,
	"errors": [],
	"messages": []
}

コピーしたテキストを下記の ownership_text に入れて、バケットを検証します。

バケット検証の例bash
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership/validate \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "'${bucket}'",
  "ownership_challenge": "'${ownership_text}'"
}'
バケット検証のレスポンスjson
{
	"result": {
		"id": "cc20c2d6c62e11ecbe646b173af3b6b9",
		"status": "success",
		"submitted": "2022-04-22T18:54:13.397413Z",
		"validated": "2022-04-27T14:54:46.440548Z",
		"destination_conf": "gs://<bucket-name>", // Ensure you use a bucket that you created and registered in the Cloudflare dashboard
		"filename": "ownership-challenge-1234.txt"
	},
	"success": true,
	"errors": [],
	"messages": []
}

statussuccess なら、バケットは設定済みで利用できます。

バケットのステータスは、次のいずれかです。

  • Success: バケットは完全に検証済みで、利用できます。
  • Pending: チャレンジレスポンスは開始されましたが、検証待ちです。バケット検証の処理完了には 5 〜 10 分かかることがあります。
  • Failed: バケットを検証できませんでした。この場合、Cloudflare にバケットへの書き込み権限があることと、所有権チャレンジファイルの正しい内容を送信したことを確認してください。

設定済みバケットを一覧表示する

アカウントに設定されているすべてのバケットを表示します。

  1. Cloudflare One ダッシュボードで Insights > Network visibility > Diagnostics を開きます。
  2. Buckets タブを選択します。

アカウントに関連付けられたバケットの一覧が表示されます。

バケット一覧のリクエスト例bash
curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>"
バケット一覧のレスポンス例json
{
	"result": [
		{
			"id": "9a993aa6c58711ec89d3037647342e63",
			"status": "success",
			"submitted": "2022-04-26T16:58:24.550762Z",
			"validated": "2022-04-26T17:01:18.426458Z",
			"destination_conf": "s3://test-bucket?region=us-east-1",
			"filename": "ownership-challenge-1234.txt"
		}
	],
	"success": true,
	"errors": [],
	"messages": []
}

パケットキャプチャの収集方法は、パケットキャプチャを収集する を参照してください。

R2

パケットキャプチャの保存先として Cloudflare R2 も使えます。R2 バケットの設定は API のみです。

バケットと API トークンを作成する

  1. Cloudflare ダッシュボードで R2 ページを開きます。

    Overview を開く ↗
  2. Create bucket を選択します。

  3. バケットに名前を付け、Create bucket を選択します。

  4. R2 Overview ページを開き、Manage R2 API Tokens を選択します。

  5. Create API Token を選択します。

  6. PermissionsObject Read & Write を選びます。Apply to specific buckets only も選び、ドロップダウンから PCAPs 用に作成したバケットを選択してください。

  7. Create API Token を選択します。

  8. 次の手順で使うため、Secret Access KeyAccess Key ID の値をコピーしてください。

最初のリクエストを作成する

R2 への最初のリクエストを作成します。

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/pcaps/ownership \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
  "destination_conf": "r2://<BUCKET_NAME>?account-id=<ACCOUNT_ID>&access-key-id=<R2_ACCESS_KEY_ID>&secret-access-key=<R2_SECRET_ACCESS_KEY>"
}'

レスポンス"filename" パラメーターに、Cloudflare が R2 バケットへ書き込んだファイル名があります。次の手順のためにダウンロードしてください。例:

{
	"errors": [],
	"messages": [],
	"result": {
		"destination_conf": "<YOUR_R2_BUCKET>",
		"filename": "ownership-challenge-9883874ecac311ec8475433579a6bf5f.txt",
		"id": "9883874ecac311ec8475433579a6bf5f",
		"status": "success",
		"submitted": "2020-01-01T08:00:00Z",
		"validated": "2020-01-01T08:00:00Z"
	},
	"success": true
}

バケットの所有権を検証する

プロセス全体の詳細は、バケットを検証する の API 手順を参照し、R2 バケットを検証 してください。この検証で R2 の宛先を指定するときは、URL からシークレットとアクセスキーを除いてください。

役に立ちましたか?