תיעוד 52
יומני גישה לנתונים (Data Access Logs)
יומני גישה לנתונים של R2 מספקים רשומות לכל בקשה עבור פעולות על אובייקטים בדלי (bucket). היומנים זמינים באופן כללי עבור דליי R2 ללא תחום שיפוט (jurisdiction).
יומני גישה לנתונים שונים מיומני ביקורת (Audit Logs), אשר מתעדים שינויים בהגדרות התצורה של הדלי. הם שונים גם ממדדי R2 (R2 metrics), אשר מספקים נתוני בקשות ואחסון מצטברים.
הערה: יומני גישה לנתונים כוללים בקשות עם קודי סטטוס
HTTPמתחת ל-400, כולל304 Not Modified. מסירת היומנים היא אסינכרונית ועל בסיס המאמץ הטוב ביותר (best effort), ואירועים עשויים להתעכב או להישמט. בקשות עם קודי סטטוס של400ומעלה אינן נכללות. אין להסתמך על יומני גישה לנתונים כתיעוד מלא של פעילות הדלי.
#ממשקים נתמכים
יומני גישה לנתונים מתעדים בקשות מהממשקים הבאים:
| ממשק | מקור |
|---|---|
S3 | בקשות דרך ה-API התואם ל-S3 (S3-compatible API). |
API | פעולות על אובייקטים מלוח הבקרה (dashboard) או מה-API של Cloudflare. |
Workers | פעולות על אובייקטים דרך קישור R2 (R2 binding). אירועים אלה כוללים את שם הסקריפט של ה-Worker. |
Public | בקשות לדליים ציבוריים דרך r2.dev או דומיינים מותאמים אישית. בקשות אלו אינן מאומתות. |
#פעולות מתועדות
יומני גישה לנתונים מתעדים את הפעולות הבאות:
| קטגוריה | פעולות |
|---|---|
| קריאה | GetObject, HeadObject |
| כתיבה והעתקה | PutObject, CopyObject |
| הצגת רשימה | ListObjectsV1, ListObjectsV2 |
| העלאה בחלקים | CreateMultipartUpload, UploadPart, UploadPartCopy, CompleteMultipartUpload, AbortMultipartUpload, ListMultipartUploads, ListParts |
| מחיקה | DeleteObject, DeleteObjects, DeleteObjectsByPrefix |
פעולות על דליים ופעולות תצורה אינן נכללות. בקשות שנכשלו עם קוד סטטוס HTTP של 400 ומעלה אינן נכללות גם כן.
#הפעלת יומני גישה לנתונים
- בלוח הבקרה של
Cloudflare, עבור אל הדלי שברצונך להפעיל.
עבור אל Bucket settings ↗ - תחת Data Access Logs, בחר ב-Enabled.
R2 מתעד פעולות נתמכות חדשות לאחר הפעלת יומני הגישה לנתונים. פעולות מוקדמות יותר אינן מתווספות באופן רטרואקטיבי.
#צפייה ביומני גישה לנתונים
במקטע Data Access Logs בהגדרות הדלי, בחר ב-View logs in Workers Observability. תצוגת Events נפתחת עם מערך הנתונים r2 והדלי הנוכחי שנבחרו עבור השעה האחרונה.
השתמש ב-Query Builder כדי לשנות את טווח הזמן, להוסיף מסננים או לבצע אגרגציה של אירועים.
#השבתת יומני גישה לנתונים
- בלוח הבקרה של
Cloudflare, עבור אל הדלי שברצונך להשבית.
עבור אל Bucket settings ↗ - ב-Data Access Logs, בחר ב-Disabled.
#שדות היומן
כל אירוע יכול לכלול את השדות הבאים:
| שדה | תיאור |
|---|---|
$metadata.timestamp | חותמת הזמן של האירוע באלפיות שנייה של Unix. |
$metadata.service | שם הדלי המשמש כשם השירות. |
$metadata.namespace | מרחב השמות (namespace) של האירוע. הערך הוא r2. |
action | שם פעולת R2. |
actor.type | סוג הגורם הפועל: user או service. בקשות לדלי ציבורי משתמשות ב-service. |
actor.id | מזהה של הגורם הפועל המאומת. בקשות לדלי ציבורי משתמשות ב-public. |
actor.email | כתובת דוא"ל עבור גורם פועל מסוג משתמש (user). |
actor.accessKeyId | מזהה מפתח גישה עבור בקשה שאומתה באמצעות AWS Signature Version 4. |
bucket | שם דלי היעד. |
interface | ממשק הבקשה: S3, API, Workers או Public. |
request.bytes | ערך ה-Content-Length של הבקשה בבתים. |
response.bytes | ערך ה-Content-Length של התגובה בבתים. |
response.errorCode | קוד שגיאת תגובה. ערך זה הוא NotModified עבור תגובת 304, ו-null עבור תגובת 2xx. |
response.errorMessage | הודעת שגיאת תגובה. ערך זה מתאר תגובת 304, והוא null עבור תגובת 2xx. |
requestMetadata.colo | קוד מרכז הנתונים של Cloudflare, או XXX כאשר מרכז הנתונים אינו זמין. |
אירועים של ה-API התואם ל-S3, של ה-API של Cloudflare, ושל דליים ציבוריים יכולים לכלול גם את השדות הבאים:
| שדה | תיאור |
|---|---|
request.method | שיטת בקשת HTTP. |
request.uri | נתיב הבקשה. |
response.status | קוד סטטוס תגובת HTTP. |
requestMetadata.ip | כתובת ה-IP של הלקוח. |
requestMetadata.userAgent | סוכן המשתמש (user agent) של הלקוח. |
אירועים של קישור Workers כוללים שדה נוסף זה:
| שדה | תיאור |
|---|---|
scriptName | שם סקריפט ה-Worker שהפעיל את הפעולה. |
אירועים של קישור Workers אינם כוללים את שיטת ה-HTTP, נתיב ה-URI, סטטוס התגובה, כתובת ה-IP של הלקוח או סוכן המשתמש.
אירוע יכול לכלול את השדות הבאים, הספציפיים לפעולה:
| שדה | תיאור |
|---|---|
resource.key | מפתח האובייקט (Object key). |
resource.type | סוג המשאב: object או multipart_upload. |
resource.size | גודל האובייקט בבתים כאשר הוא זמין. |
resource.uploadId | מזהה העלאה עבור העלאה בחלקים (multipart upload). |
sourceResource | דלי המקור, המפתח וסוג המשאב עבור פעולת העתקה. |
prefix | קידומת ששימשה בפעולת הצגת רשימה או מחיקה לפי קידומת. |
delimiter | מפריד ששימש בפעולת הצגת רשימה. |
maxKeys | מספר המפתחות המרבי שהתבקש על ידי פעולת הצגת רשימת אובייקטים. |
maxUploads | מספר ההעלאות המרבי שהתבקש על ידי פעולת הצגת רשימת העלאות בחלקים. |
objects | מפתחות אובייקטים שנכללו בפעולת מחיקה מרוכזת (bulk delete). |
השדות request.bytes ו-response.bytes משקפים ערכי Content-Length, ולא מדידות מדויקות של בתים שהועברו בפועל. ספירת בתים או גודל משאב של 0 יכולים לציין אפס בתים, או שהערך לא היה זמין כאשר R2 יצר את האירוע.