跳转到内容
搜索文档

开始使用

最后更新 查看 MarkdownAgent 设置

您可以配置客户元数据边界,以选择存储日志和分析的区域。此设置控制 Cloudflare 在何处存储可能识别最终用户的流量元数据。您可以通过 API 或仪表板对其进行配置。

目前,此项只能在账户级别应用。如果只希望在同一账户下的部分区域应用元数据边界,则必须将其余区域移动到一个新账户中

在仪表板中配置客户元数据边界

在仪表板中配置客户元数据边界的步骤如下:

  1. 在 Cloudflare 仪表板中,转到 **Settings(设置)**页面。

    Go to Configurations ↗
  2. 在 **Customer Metadata Boundary(客户元数据边界)**中,选择您想要使用的区域:euus。选择 Global 则不应用元数据边界——即默认设置——意味着客户日志可能存储在全球 Cloudflare 的核心数据中心。

通过 API 配置客户元数据边界

您也可以通过 API 配置客户元数据边界。

目前,只有超级管理员 (SuperAdmins) 和管理员 (Admin) 角色才能编辑 DLS 配置。使用针对 /logs/control/cmb 端点的 Account-level Logs:Read/Write API 权限,来读取/写入客户元数据边界配置。

以下是一些 API 请求示例。

获取当前区域

下面是使用 cURL 获取当前区域(如果有)的示例请求:

Required API token permissions

At least one of the following token permissions is required:
  • Logs Write
  • Logs Read
Get CMB configbash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
	--request GET \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

设置区域

下面是使用 cURL 设置区域的示例请求:

Required API token permissions

At least one of the following token permissions is required:
  • Logs Write
Update CMB configbash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"regions": "eu",
		"allow_out_of_region_access": false
	}'

此操作将覆盖以前的所有区域。 更改将在几分钟后生效。

删除区域

下面是使用 cURL 删除区域的示例请求:

Required API token permissions

At least one of the following token permissions is required:
  • Logs Write
Delete CMB configbash
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
	--request DELETE \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

查看或更改设置

若要查看或更改您的客户元数据边界设置:

  1. 在 Cloudflare 仪表板中,转到 **Settings(设置)**页面。

    Go to Configurations ↗
  2. 转到 Preferences(偏好设置)

  3. 找到 **Customer Metadata Boundary(客户元数据边界)**部分。

这篇文档对您有帮助吗?