跳转到内容
搜索文档

启用 Sumo Logic

最后更新 查看 MarkdownAgent 设置

Cloudflare Logpush 支持通过 Cloudflare 仪表板或 API 将日志直接推送到 Sumo Logic。

通过 Cloudflare 仪表板管理

  1. 在 Cloudflare 仪表板中,前往账户或域名(也称为 zone)级别的 Logpush(日志推送) 页面。

    账户级别:Go to Logpush ↗

    域名(也称为 zone)级别:Go to Logpush ↗

  2. 根据你的选择,可分别访问账户范围数据集zone 范围数据集

  3. 选择 Create a Logpush job(创建 Logpush 作业)

  1. Select a destination(选择目标) 中,选择 Sumo Logic

  2. 输入 HTTP Source Address(HTTP 源地址)。要获取 HTTP Source Address (URL),请配置带有 HTTP Logs & Metrics SourceSumo Logic Hosted Collector。请注意,同一 collector 可用于多个 Logpush 作业,但每个作业必须有专用的 source。输入目标详细信息后,选择 Continue(继续)

  3. 选择要推送到存储服务的数据集。

  4. 在下一步中,您需要配置 logpush 作业:

    • 输入 Job name(作业名称)
    • If logs match(如果日志匹配) 下,您可以选择要包含和/或从日志中排除的事件。请参阅 Filters 了解更多信息。并非所有数据集都提供此选项。
    • Send the following fields(发送以下字段) 中,您可以选择将所有日志推送到存储目标,或有选择地推送所需日志。
  5. Advanced Options(高级选项) 中,您可以:

    • 选择日志中时间戳字段的格式(RFC3339(默认)、UnixUnixNano)。
    • 为日志选择 采样率,或推送随机采样百分比的日志。
    • CVE-2021-44228 启用脱敏。此选项会将每次出现的 ${ 替换为 x{
  6. 完成 logpush 作业配置后,选择 Submit(提交)

配置 Hosted Collector

Cloudflare 可以将日志发送到以 HTTP Logs & Metrics 为源的 Hosted Collector。设置好 collector 后,您只需提供可向其发布日志的 HTTP Source Address(唯一 URL)。

在尝试读取或配置 Logpush 任务之前,请确保已启用 Log Share 权限。更多信息请参阅角色部分


要启用 Logpush 到 Sumo Logic:

  1. 配置 Hosted Collector。请参阅 Sumo Logic 的说明

  2. 配置 HTTP Logs & Metrics Source。请参阅 Sumo Logic 的说明。最后一步说明如何获取 HTTP Source Address (URL)。

  3. 在 Logpush API 或 UI 提示时提供 HTTP Source Address (URL)。

这篇文档对您有帮助吗?