Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

権限

最終更新 Markdown で表示Agent セットアップ

Logs に関係する、トークンとロールで使える権限の説明です。API トークンの作成方法は、API トークンの作成 を参照してください。

トークン

  • Logs: Read — Logpull または Instant Logs を使ったログの読み取りアクセスを付与します。

  • Logs: Write — Logpull と Logpush への読み取りおよび書き込みアクセスと、Instant Logs への読み取りアクセスを付与します。Logpush ジョブには機密情報が含まれるため、Logpush API の操作にはすべて Logs: Write 権限が必要です。

ロール

Super AdministratorAdministratorLog Share ロールは、Logpull、Logpush、Instant Logs にフルアクセスできます。

ジョブ設定には機密情報が含まれることがあるため、Log Share の編集権限を持つロールだけが、Logpush ジョブを読み取り、設定できます。

Administrator Read onlyLog Share Reader ロールは、Instant Logs と Logpull にだけアクセスできます。このロールには、Logpush ジョブの設定を表示する権限はありません。

Zero Trust データセット

Zero Trust データセット(Access、Gateway、DEX)の Logpush ジョブを表示、作成、更新、削除するには、Logs EditZero Trust: PII Read の両方の権限が必要です。

reading job for product '<product>' is not allowed (1004) というエラーが出た場合は、使っている API トークンに必要な権限がありません。トークンまたはユーザーアカウントに、上記の両方の権限があることを確認してください。

詳細は、Logpush Permission Update for Zero Trust Datasets を参照してください。

ロールの割り当てと削除

アカウントのメンバー一覧を確認したり、ロールと権限を管理したりするには、次の手順を実行します。

  1. Cloudflare ダッシュボード に移動し、アカウントを選択します。
  2. アカウントホームから、Manage Account > Members に進みます。
  3. アカウントに追加するメンバーのメールアドレスを入力し、Invite を選択します。
  4. または、Members カードまでスクロールし、ステータスとロール付きのメンバー一覧を確認します。

詳細は、Cloudflare アカウント内のロール管理 を参照してください。

役に立ちましたか?