在 R2 上儲存您的 Cloudflare 日誌

yeou發表於2021-12-18

  好訊息!客戶很快就能將Cloudflare日誌儲存在CloudflareR2 上了。透過將您的日誌儲存在Cloudflare上,CIO 和安全團隊將能整合基礎設施,並簡化工作、節省成本和提高安全性。

  

  Cloudflare保護您的應用程式免受惡意流量威脅,加快連線,並阻止惡意行為者進入您的網路。我們的產品所生成的日誌可幫助客戶回答各種問題,例如:

  

  ● 為什麼請求被我設定的防火牆規則所阻止?

  

  ● 為什麼我的使用者在使用Spectrum的應用程式中看到斷開連線的情況?

  

  ● 為什麼我看到CloudflareGateway 對特定應用程式的請求激增?

  

  在R2上進行儲存擴充了我們現有的日誌記錄產品套件。客戶一直要求我們提供一個經濟實惠的解決方案,以便在任意期限記憶體儲我們任何產品的日誌。在 R2 上儲存應運而生。

  

  告別傳統日誌管理

  

  讓我們將時光倒回 21 世紀初。當時,大多組織執行自己管理的基礎設施:網路裝置、防火牆、伺服器和所有相關軟體。每家公司都不得不管理來自 IT 堆疊中數百個來源的日誌。由於需要專門的儲存來儲存無窮無盡的日誌,也就需要專業團隊來構建 ETL 管道並使資料可供操作。

  

  快進到 2010 年代。組織正在過渡到使用託管服務來實現 IT 功能。由於這一轉變,客戶從所有服務收集日誌的方式也隨之改變。使用託管服務後,大部分日誌記錄工作不再需要客戶處理。

  

  現在的挑戰是:收集來自一系列託管服務的日誌,而這些託管服務是各有特色的。日誌傳送延遲不一,格式各異,一些詳細有餘,一些則過於簡略。為了獲得對其 IT 基礎設施的集中檢視,企業需要構建或購買 SIEM 解決方案。

  

  多年來日誌記錄的變化

  

  Cloudflare取代了這些託管服務。一旦使用了Cloudflare,客戶就能非常簡單輕鬆地獲得對所有流量的可見性。我們的很多產品都構建了 Analytics(分析),例如 CDN、Firewall、Magic Transit 和 Spectrum,既能檢視總體趨勢,也能透過資料切片分段來深入挖掘模式。

  

  Analytics 是在彙總層面檢視資料的絕佳方法,但我們知道,原始日誌對客戶也非常重要,因此我們構建了一套日誌記錄產品。

  

  今天的日誌記錄

  

  在 Speed Week 期間,我們釋出了 Instant Logs,在流量到達域的同時向客戶顯示。Instant Logs 非常適用於實時除錯和鑑別分類用例。監控您的流量,進行配置更改並即時檢視其影響。對於需要追溯檢查日誌的情況,可使用我們的Logpush產品。

  

  我們構建了一個出色的日誌記錄管道,可在一分鐘內從我們位於 250+ 城市的資料中心獲取資料,並透過Logpush提供給客戶。如果您的組織已有從堆疊彙總資料到統一位置的做法,我們支援透過Logpush將日誌推送到各種雲端儲存或 SIEM 目的地。我們還與主流 SIEM 平臺建立了合作關係,以我們客戶能理解的方式呈現 Cloudflare 資料。

  

  最後但依然很重要的一個產品是Logpull。透過Logpull,客戶能使用我們我們的 REST API 訪問 HTTP 請求日誌。客戶喜歡Logpull是因為它配置簡單,客戶不用考慮將日誌儲存於第三方,並能隨時提取長達 7 天的日誌記錄。

  

  為什麼使用Cloudflare儲存?

  

  在日誌方面,客戶的四大訴求是:

  

  ● 我的預算緊張,需要低成本的日誌儲存。

  

  ● 它們的設定和維護不應太費力。

  

  ● 我需要的日誌可以長時間儲存。

  

  ● 我要在Cloudflare上訪問任何產品的日誌。

  

  對我們的很多客戶而言,Cloudflare是最重要的資料來源之一,所產生的資料也超過 IT 堆疊中的其他應用。R2 的成本遠低於其他雲提供商,因此我們的客戶無需透過抽樣或完全放棄產品的日誌來降低成本。

  

  一如Logpull的簡單易用,R2 日誌儲存也將是快捷易用的。一鍵即可完成配置,我們就會儲存您的日誌,您無需考慮任何配置細節。保留設定完全由客戶控制,以滿足業務的安全和合規要求。您也將我們現有任何產品記錄的日誌儲存到 R2。(我們的產品線還在不斷擴大。)

  

  日誌儲存:我們才剛剛起步。

  

  透過在Cloudflare上儲存日誌,我們正在構建允許客戶在Cloudflare上直接執行日誌分析和取證的功能部件。不管是進行調查、響應支援請求還是處理事件,使用 Analytics 功能獲得總覽,同時檢查日誌以確定根本原因,雙管齊下實現強大功能。

  

  如果您希望在Cloudflare日誌儲存功能上線時收到通知,請填寫這個表格提交申請。

  

  我們正在招攬有才華的工程師,應對處理海量資料的挑戰。如果您希望加入,歡迎在此申請。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69954544/viewspace-2848423/,如需轉載,請註明出處,否則將追究法律責任。

相關文章