מדריך קלאודפלייר בעברית

תיעוד 52

יומני גישה לנתונים (Data Access Logs)

יומני גישה לנתונים של R2 מספקים רשומות לכל בקשה עבור פעולות על אובייקטים בדלי (bucket). היומנים זמינים באופן כללי עבור דליי R2 ללא תחום שיפוט (jurisdiction).

יומני גישה לנתונים שונים מיומני ביקורת (Audit Logs), אשר מתעדים שינויים בהגדרות התצורה של הדלי. הם שונים גם ממדדי R2 (R2 metrics), אשר מספקים נתוני בקשות ואחסון מצטברים.

הערה: יומני גישה לנתונים כוללים בקשות עם קודי סטטוס HTTP מתחת ל-400, כולל 304 Not Modified. מסירת היומנים היא אסינכרונית ועל בסיס המאמץ הטוב ביותר (best effort), ואירועים עשויים להתעכב או להישמט. בקשות עם קודי סטטוס של 400 ומעלה אינן נכללות. אין להסתמך על יומני גישה לנתונים כתיעוד מלא של פעילות הדלי.

#ממשקים נתמכים

יומני גישה לנתונים מתעדים בקשות מהממשקים הבאים:

ממשקמקור
S3בקשות דרך ה-API התואם ל-S3 (S3-compatible API).
APIפעולות על אובייקטים מלוח הבקרה (dashboard) או מה-API של Cloudflare.
Workersפעולות על אובייקטים דרך קישור R2 (R2 binding). אירועים אלה כוללים את שם הסקריפט של ה-Worker.
Publicבקשות לדליים ציבוריים דרך r2.dev או דומיינים מותאמים אישית. בקשות אלו אינן מאומתות.

#פעולות מתועדות

יומני גישה לנתונים מתעדים את הפעולות הבאות:

קטגוריהפעולות
קריאהGetObject, HeadObject
כתיבה והעתקהPutObject, CopyObject
הצגת רשימהListObjectsV1, ListObjectsV2
העלאה בחלקיםCreateMultipartUpload, UploadPart, UploadPartCopy, CompleteMultipartUpload, AbortMultipartUpload, ListMultipartUploads, ListParts
מחיקהDeleteObject, DeleteObjects, DeleteObjectsByPrefix

פעולות על דליים ופעולות תצורה אינן נכללות. בקשות שנכשלו עם קוד סטטוס HTTP של 400 ומעלה אינן נכללות גם כן.

#הפעלת יומני גישה לנתונים

  1. בלוח הבקרה של Cloudflare, עבור אל הדלי שברצונך להפעיל.
    עבור אל Bucket settings
  2. תחת Data Access Logs, בחר ב-Enabled.

R2 מתעד פעולות נתמכות חדשות לאחר הפעלת יומני הגישה לנתונים. פעולות מוקדמות יותר אינן מתווספות באופן רטרואקטיבי.

#צפייה ביומני גישה לנתונים

במקטע Data Access Logs בהגדרות הדלי, בחר ב-View logs in Workers Observability. תצוגת Events נפתחת עם מערך הנתונים r2 והדלי הנוכחי שנבחרו עבור השעה האחרונה.

השתמש ב-Query Builder כדי לשנות את טווח הזמן, להוסיף מסננים או לבצע אגרגציה של אירועים.

#השבתת יומני גישה לנתונים

  1. בלוח הבקרה של Cloudflare, עבור אל הדלי שברצונך להשבית.
    עבור אל Bucket settings
  2. ב-Data Access Logs, בחר ב-Disabled.

#שדות היומן

כל אירוע יכול לכלול את השדות הבאים:

שדהתיאור
$metadata.timestampחותמת הזמן של האירוע באלפיות שנייה של Unix.
$metadata.serviceשם הדלי המשמש כשם השירות.
$metadata.namespaceמרחב השמות (namespace) של האירוע. הערך הוא r2.
actionשם פעולת R2.
actor.typeסוג הגורם הפועל: user או service. בקשות לדלי ציבורי משתמשות ב-service.
actor.idמזהה של הגורם הפועל המאומת. בקשות לדלי ציבורי משתמשות ב-public.
actor.emailכתובת דוא"ל עבור גורם פועל מסוג משתמש (user).
actor.accessKeyIdמזהה מפתח גישה עבור בקשה שאומתה באמצעות AWS Signature Version 4.
bucketשם דלי היעד.
interfaceממשק הבקשה: S3, API, Workers או Public.
request.bytesערך ה-Content-Length של הבקשה בבתים.
response.bytesערך ה-Content-Length של התגובה בבתים.
response.errorCodeקוד שגיאת תגובה. ערך זה הוא NotModified עבור תגובת 304, ו-null עבור תגובת 2xx.
response.errorMessageהודעת שגיאת תגובה. ערך זה מתאר תגובת 304, והוא null עבור תגובת 2xx.
requestMetadata.coloקוד מרכז הנתונים של Cloudflare, או XXX כאשר מרכז הנתונים אינו זמין.

אירועים של ה-API התואם ל-S3, של ה-API של Cloudflare, ושל דליים ציבוריים יכולים לכלול גם את השדות הבאים:

שדהתיאור
request.methodשיטת בקשת HTTP.
request.uriנתיב הבקשה.
response.statusקוד סטטוס תגובת HTTP.
requestMetadata.ipכתובת ה-IP של הלקוח.
requestMetadata.userAgentסוכן המשתמש (user agent) של הלקוח.

אירועים של קישור Workers כוללים שדה נוסף זה:

שדהתיאור
scriptNameשם סקריפט ה-Worker שהפעיל את הפעולה.

אירועים של קישור Workers אינם כוללים את שיטת ה-HTTP, נתיב ה-URI, סטטוס התגובה, כתובת ה-IP של הלקוח או סוכן המשתמש.

אירוע יכול לכלול את השדות הבאים, הספציפיים לפעולה:

שדהתיאור
resource.keyמפתח האובייקט (Object key).
resource.typeסוג המשאב: object או multipart_upload.
resource.sizeגודל האובייקט בבתים כאשר הוא זמין.
resource.uploadIdמזהה העלאה עבור העלאה בחלקים (multipart upload).
sourceResourceדלי המקור, המפתח וסוג המשאב עבור פעולת העתקה.
prefixקידומת ששימשה בפעולת הצגת רשימה או מחיקה לפי קידומת.
delimiterמפריד ששימש בפעולת הצגת רשימה.
maxKeysמספר המפתחות המרבי שהתבקש על ידי פעולת הצגת רשימת אובייקטים.
maxUploadsמספר ההעלאות המרבי שהתבקש על ידי פעולת הצגת רשימת העלאות בחלקים.
objectsמפתחות אובייקטים שנכללו בפעולת מחיקה מרוכזת (bulk delete).

השדות request.bytes ו-response.bytes משקפים ערכי Content-Length, ולא מדידות מדויקות של בתים שהועברו בפועל. ספירת בתים או גודל משאב של 0 יכולים לציין אפס בתים, או שהערך לא היה זמין כאשר R2 יצר את האירוע.