Logpush は、Cloudflare のログデータを、クラウドストレージバケットや SIEM など、自分で管理する保存先へ自動でストリーミングするサービスです。
次の表は、Customer Metadata Boundary (CMB) が有効なゾーンまたはアカウントで利用できる Logpush データセット(ログデータのカテゴリ)です。
- レベル — このログ種別をゾーン単位(アカウント上の 1 ドメイン)で収集するか、アカウント単位(すべてのドメイン)で収集するかです。
- CMB を尊重 — CMB を有効にすると、このデータセットのログが選択したリージョンだけに保存されるかどうかです。✅ の場合、ログはローカライズされます。✘ の場合、このデータセットは CMB の影響を受けず、選択リージョンの外に保存されることがあります。
- US/EU CMB リージョンで利用可 — CMB を US または EU に設定したときに、このデータセットを受け取れるかどうかです。
| データセット名 | レベル | CMB を尊重 | US CMB リージョンで利用可 | EU CMB リージョンで利用可 |
|---|---|---|---|---|
| Access Requests | アカウント | ✅ | ✅ | ✅ |
| AI Gateway Events | アカウント | ✅ | ✅ | ✅ |
| Audit Logs v1 | アカウント | ✘ | ✅ | ✘ |
| Audit Logs v2 | アカウント | ✅ | ✅ | ✅ |
| Browser Isolation User Actions | アカウント | ✅ | ✅ | ✅ |
| CASB Findings | アカウント | ✘ | ✅ | ✘ |
| Client-side security (formerly Page Shield) | ゾーン | ✅ | ✅ | ✅ |
| DEX Application Tests | アカウント | ✅ | ✘ | ✅ |
| DEX Device State Events | アカウント | ✅ | ✘ | ✅ |
| Device Posture Results | アカウント | ✘ | ✅ | ✘ |
| DLP Forensic Copies | アカウント | N/A1 | ✘ | ✘ |
| DNS Firewall logs | アカウント | ✅ | ✅ | ✅ |
| DNS logs | ゾーン | ✅ | ✅ | ✅ |
| Email security Alerts | アカウント | ✅ | ✅ | ✅ |
| Firewall events | ゾーン | ✅ | ✅ | ✅ |
| Gateway DNS | アカウント | ✅ | ✅ | ✅ |
| Gateway HTTP | アカウント | ✅ | ✅ | ✅ |
| Gateway Network | アカウント | ✅ | ✅ | ✅ |
| HTTP requests | ゾーン | ✅ | ✅ | ✅ |
| IPSec Logs | アカウント | ✅ | ✅ | ✅ |
| Magic IDS Detections | アカウント | ✅ | ✅ | ✅ |
| NEL reports | ゾーン | ✘ | ✅ | ✘ |
| Network Analytics Logs | アカウント | ✅ | ✅ | ✅ |
| Sinkhole Events | アカウント | ✅ | ✅ | ✅ |
| Spectrum events | ゾーン | ✅ | ✅ | ✅ |
| WARP Config Changes | アカウント | ✅ | ✘ | ✅ |
| WARP Toggle Changes | アカウント | ✅ | ✘ | ✅ |
| Workers Trace Events | アカウント | ✅ | ✅ | ✅ |
| Zaraz Events | ゾーン | ✅ | ✅ | ✅ |
| Zero Trust Sessions | アカウント | ✅ | ✅ | ✅ |
-
この場合、Customer Metadata Boundary は適用されません。ログは処理場所から、設定した送信先へ直接送られます。 ↩