Cloudflare Gateway 提供了多种方法在活动日志中安全地处理员工的个人身份信息 (PII):
- 脱敏 PII(默认)— PII 存储在日志中,但在视图中处于隐藏状态。只有超级管理员和具有 Cloudflare Zero Trust PII 角色的用户才能查看脱敏的 PII。底层数据会被保留 — 脱敏仅控制谁可以查看它。
- 排除 PII — PII 完全不存储在日志中。包括超级管理员在内的任何用户都无法检索它。
只有超级管理员可以分配角色并决定谁有权限查看 PII。要在您的组织中为用户添加或移除 Cloudflare Zero Trust PII 角色,请参阅角色。
Cloudflare Gateway 可以记录以下类型的 PII:
- 源 IP
- 用户电子邮件
- 用户 ID
- 设备 ID
- URL
- Referer
- 用户代理 (User agent)
当您排除 PII 时,Gateway 会在不存储任何员工 PII 的情况下记录 activity。这与默认的脱敏行为不同 — 排除的 PII 不会被存储,并且包括超级管理员在内的任何角色都无法检索它。
对此设置的更改不会影响已存储在之前日志中的 PII。
要开启排除 PII 的设置:
- 在 Cloudflare One ↗ 中,转到 Traffic policies(流量策略) > Traffic settings(流量设置)。
- 在 Traffic logging(流量日志) 中,开启 Exclude personally identifiable information (PII) from logs(从日志中排除个人身份信息 (PII))。