Customer Metadata Boundary を設定すると、ログと分析を保存するリージョンを選べます。この設定は、エンドユーザーを識別しうるトラフィックメタデータを Cloudflare がどこに保存するかを制御します。API またはダッシュボードから設定できます。
現時点では、アカウント単位でのみ適用できます。同じアカウント配下の一部のゾーンにだけ Metadata Boundary を適用したい場合は、残りのゾーンを新しいアカウントへ移動 する必要があります。
ダッシュボードで Customer Metadata Boundary を設定する手順は次のとおりです。
-
Cloudflare ダッシュボードで、Settings ページに移動します。
Configurations を開く ↗ -
Customer Metadata Boundary で、使うリージョンを選びます。
euまたはusです。Globalを選ぶとメタデータ境界は適用されません。これがデフォルトで、Customer Logs は Cloudflare のコアデータセンターにグローバルに保存されることがあります。
Customer Metadata Boundary は API からも設定できます。
現時点では、SuperAdmins と Admin ロールだけが DLS 設定を編集できます。/logs/control/cmb エンドポイントで Customer Metadata Boundary の設定を読み書きするには、Account-level Logs:Read/Write の API 権限を使います。
API リクエストの例は次のとおりです。
現在のリージョンを取得する
cURL で現在のリージョン(設定がある場合)を取得する例です。
Required API token permissions
At least one of the following token permissions is required:Logs WriteLogs Read
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
--request GET \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"リージョンを設定する
cURL でリージョンを設定する例です。
Required API token permissions
At least one of the following token permissions is required:Logs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"regions": "eu",
"allow_out_of_region_access": false
}'以前のリージョン設定は上書きされます。 変更は数分後に反映されます。
リージョンを削除する
cURL でリージョンを削除する例です。
Required API token permissions
At least one of the following token permissions is required:Logs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
--request DELETE \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"Customer Metadata Boundary の設定を確認または変更する手順は次のとおりです。
-
Cloudflare ダッシュボードで、Settings ページに移動します。
Configurations を開く ↗ -
Preferences に移動します。
-
Customer Metadata Boundary セクションを探します。