您可以配置客户元数据边界,以选择存储日志和分析的区域。此设置控制 Cloudflare 在何处存储可能识别最终用户的流量元数据。您可以通过 API 或仪表板对其进行配置。
目前,此项只能在账户级别应用。如果只希望在同一账户下的部分区域应用元数据边界,则必须将其余区域移动到一个新账户中。
在仪表板中配置客户元数据边界的步骤如下:
-
在 Cloudflare 仪表板中,转到 **Settings(设置)**页面。
Go to Configurations ↗ -
在 **Customer Metadata Boundary(客户元数据边界)**中,选择您想要使用的区域:
eu或us。选择Global则不应用元数据边界——即默认设置——意味着客户日志可能存储在全球 Cloudflare 的核心数据中心。
您也可以通过 API 配置客户元数据边界。
目前,只有超级管理员 (SuperAdmins) 和管理员 (Admin) 角色才能编辑 DLS 配置。使用针对 /logs/control/cmb 端点的 Account-level Logs:Read/Write API 权限,来读取/写入客户元数据边界配置。
以下是一些 API 请求示例。
获取当前区域
下面是使用 cURL 获取当前区域(如果有)的示例请求:
Required API token permissions
At least one of the following token permissions is required:Logs WriteLogs Read
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
--request GET \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"设置区域
下面是使用 cURL 设置区域的示例请求:
Required API token permissions
At least one of the following token permissions is required:Logs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"regions": "eu",
"allow_out_of_region_access": false
}'此操作将覆盖以前的所有区域。 更改将在几分钟后生效。
删除区域
下面是使用 cURL 删除区域的示例请求:
Required API token permissions
At least one of the following token permissions is required:Logs Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/logs/control/cmb/config" \
--request DELETE \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN"若要查看或更改您的客户元数据边界设置:
-
在 Cloudflare 仪表板中,转到 **Settings(设置)**页面。
Go to Configurations ↗ -
转到 Preferences(偏好设置)。
-
找到 **Customer Metadata Boundary(客户元数据边界)**部分。