跳转到内容
搜索文档

权限

最后更新 查看 MarkdownAgent 设置

以下是与 Logs 相关的令牌和角色可用权限说明。有关如何创建 API 令牌的信息,请参阅创建 API 令牌

令牌

  • Logs: Read - 授予使用 Logpull 或 Instant Logs 读取日志的权限。

  • Logs: Write - 授予对 Logpull 和 Logpush 的读写权限,以及对 Instant Logs 的读取权限。请注意,所有 Logpush API 操作都需要 Logs: Write 权限,因为 Logpush 作业包含敏感信息。

角色

Super AdministratorAdministrator 以及 Log Share 角色对 Logpull、Logpush 和 Instant Logs 拥有完全访问权限。

只有具有 Log Share 编辑权限的角色才能读取和配置 Logpush 作业,因为作业配置可能包含敏感信息。

Administrator Read only(只读管理员)Log Share Reader(日志共享读取者) 角色仅可访问 Instant Logs 和 Logpull。此角色无权查看 Logpush 作业的配置。

Zero Trust 数据集

要查看、创建、更新或删除 Zero Trust 数据集(Access、Gateway 和 DEX)的 Logpush 作业,用户必须同时拥有 Logs EditZero Trust: PII Read 权限。

如果遇到错误 reading job for product '<product>' is not allowed (1004),表示所使用的 API 令牌不具备所需权限。请确保您的令牌或用户账户同时拥有上述两项权限。

更多详情请参阅 Logpush Permission Update for Zero Trust Datasets

分配或移除角色

要查看账户中的成员列表,或管理角色与权限:

  1. 前往 Cloudflare 仪表板 并选择您的账户。
  2. 在账户主页中,前往 Manage Account(管理账户) > Members(成员)
  3. 输入成员的电子邮件地址以将其添加到账户,然后选择 Invite(邀请)
  4. 或者,向下滚动到 Members(成员) 卡片,查看成员列表及其状态和角色。

更多信息请参阅管理 Cloudflare 账户中的角色

这篇文档对您有帮助吗?