สมัครเพื่อรับการแจ้งเตือนเมื่อมีโพสต์ใหม่:สมัครรับข้อมูล

เก็บบันทึก Cloudflare ของคุณบน R2

2021-12-07

อ่านเมื่อ 3 นาทีก่อน
โพสต์นี้ยังแสดงเป็นภาษา English, Français, Deutsch, 日本語, 한국어, Indonesia และ 简体中文 ด้วย

เราตื่นเต้นเป็นอย่างยิ่งที่จะได้ประกาศว่าอีกไม่นานลูกค้าจะสามารถเก็บบันทึก Cloudflare ของพวกเขาบนพื้นที่จัดเก็บ R2 ได้แล้ว การจัดเก็บบันทึกไว้บน Cloudflare นั้นจะทำให้ทีม CIO และทีมรักษาความปลอดภัยนั้นมีโอกาสที่ควบรวมโครงสร้างพื้นฐานเป็นหนึ่งเดียว ทำไมให้เกิดความซับซ้อน ประหยัด และมีการรักษาความปลอดภัยมากขึ้น

Cloudflare จะปกป้อง Application ของคุณจากการรับส่งข้อมูลที่เป็นอันตราย ทำให้การเชื่อมต่อเร็วขึ้น และป้องกันไม่ให้ผู้ไม่หวังดีเข้าถึงเครือข่ายของคุณได้ บันทึกที่เราสร้างจากผลิตภัณฑ์ของเรานั้นจะช่วยลูกค้าตอบคำถามเช่น:

  • ทำไมคำขอถึงถูกบล็อกด้วยกฎของ Firewall ที่ฉันตั้งไว้

  • ทำไมผู้ใช้ของฉันถึงเห็นสถานะการไม่เชื่อมต่อจาก Application ของฉันที่ใช้ Spectrum

  • ทำไมฉันถึงเห็นสไปก์ในคำขอไปยัง Application บางรายการที่เกตเวย์ของ Cloudflare

พื้นที่จัดเก็บ R2 จะเพิ่มเข้ามายังชุดผลิตภัณฑ์การบันทึกที่มีอยู่เดิมของเรา การจัดเก็บบันทึกไว้บน R2 นั้นเข้ามาเป็นคำตอบของคำร้องขอที่ลูกค้าของเราถามมานาน ซึ่งเป็นโซลูชันที่ประหยัดในการจัดเก็บบันทึกผลิตภัณฑ์ใดๆ ของเราในระยะเวลาหนึ่ง

บอกลาการจัดเก็บบันทึกแบบเดิมๆ

ย้อนกลับไปที่ต้นยุค 2000 องค์กรส่วนใหญ่นั้นทำงานบนโครงสร้างพื้นฐานที่ตนดูแลจัดการเอง ทั้งอุปกรณ์เครือข่าย Firewall เซิร์ฟเวอร์ และซอฟต์แวร์อื่นๆ ทั้งหมดที่เกี่ยวข้อง แต่ละบริษัทจะต้องจัดการบันทึกที่มาจากแหล่งต้นทางเป็นร้อยแห่งในไอที Stack ด้วยความจำเป็นที่จะต้องใช้พื้นที่จัดเก็บมากมายสำหรับบันทึกที่ไม่มีวันจบสิ้น จึงจำเป็นต้องมีทีมผู้เชี่ยวชาญในการสร้างไปป์ไลน์ ETL และทำให้ดำเนินการกับข้อมูลได้

ถัดไปยังปี 2010 องค์กรต่างๆ นั้นเปลี่ยนไปสู่การใช้บริการที่ได้รับการบริหารจัดการสำหรับงานด้านไอทีแทน ผลลัพธ์ของการเปลี่ยนแปลงนี้ทำให้วิธีที่ลูกค้าจัดเก็บบันทึกบริการของพวกเขาเปลี่ยนไปเช่นกัน ด้วยบริการที่มีการบริหารจัดการ การโหลดบันทึกส่วนใหญ่นั้นไม่ได้อยู่ในมือของลูกค้าอีกต่อไป

ปัญหาตอนนี้: การเก็บรวบรวมบันทึกจากบริการต่างๆ มากมาย ซึ่งแต่ละบริการก็มีแนวทางของตนเอง บันทึกนั้นส่งได้ด้วย Latency ที่แตกต่างกันไปในรูปแบบที่ต่างกันไป และบางรายการก็ละเอียดเกินไป แต่อีกหลายรายการก็ละเอียดไม่พอ เพื่อให้ได้มาซึ่งหน้าต่างเดียวสำหรับควบคุมดูแลโครงสร้างพื้นฐานทางไอที บริษัทต่างๆ จึงจำเป็นต้องสร้างหรือซื้อโซลูชัน SIEM

Logging changes over the years

Logging changes over the years

บันทึกทุกการเปลี่ยนแปลงตลอดหลายปี

Cloudflare ทดแทนชุดบริการที่ได้รับการบริหารจัดการเหล่านี้ เมื่อลูกค้าใช้งาน Cloudflare เราทำให้การมองเห็นการรับส่งข้อมูลที่มายังเครือข่ายของเรานั้นเป็นเรื่องที่แสนง่าย เราได้สร้าง Analytics สำหรับผลิตภัณฑ์หลากหลายรายการของเรา เช่น CDN, Firewall, Magic Transit และ Spectrum สำหรับดูทั้งแนวโน้มระดับสูงและวิเคราะห์รูปแบบโดยการชำแหละข้อมูล

Analytics นั้นเป็นวิธีที่ยอดเยี่ยมในการดูข้อมูลในระดับยอดรวม แต่เราทราบว่า Raw Logs นั้นสำคัญต่อลูกค้าเช่นนั้น ดังนั้นเราจึงสร้างชุดผลิตภัณฑ์การเก็บบันทึกขึ้นมา

การเก็บบันทึกในปัจจุบัน

ในช่วง Speed Week เราได้ประกาศเรื่อง Instant Logs เพื่อให้ลูกค้าได้เห็นการรับส่งข้อมูลเมื่อมีการส่งข้อมูลมาถึงโดเมนของลูกค้า Instant Logs นั้นเหมาะเป็นอย่างยิ่งสำหรับการไลฟ์ดีบักและคัดกรองกรณีการใช้งาน การเฝ้าตรวจสอบการรับส่งข้อมูล ทำการเปลี่ยนแปลงการตั้งค่า และมองเห็นผลกระทบจากการเปลี่ยนแปลงทันที และในกรณีที่คณต้องการตรวจสอบบันทึกแบบดูผลย้อนหลัง เราก็มี Logpush ให้ใช้งาน

เราได้สร้างไปป์ไลน์การเก็บบันทึกที่น่าประทับใจเพื่อรับข้อมูลจากกวา 250 เมืองที่เป็นที่ตั้งของศูนย์ข้อมูลของเราให้แก่ลูกค้าภายในเวลาไม่ถึงหนึ่งนาทีด้วยการใช้งาน Logpush หากองค์กรของคุณมีแนวทางการปฏิบัติเดิมสำหรับการส่งข้อมูลข้ามสแตกยังไปตำแหน่งหนึ่งที่ เราสนับสนุน Logpush สำหรับพื้นที่จัดเก็บระบบคลาวด์หลายรูปแบบหรือปลายทางแบบ SIEM อีกทั้งเรายังมีความร่วมมือกับแพลตฟอร์ม SIEM รายสำคัญมากมายในการแสดงข้อมูล Cloudflare ในแบบที่มีคุณค่าต่อลูกค้าของเรา

สุดท้ายแต่ไม่ท้ายสุดคือ Logpull ด้วยการใช้งาน Logpull ลูกค้าสามารถเข้าถึงบันทึกคำขอ HTTP ได้ด้วยการใช้งาน REST API ของเรา ลูกค้าของเราชอบ Logpull เพราะว่าตั้งค่าการใช้งานแสนง่าย และไม่ต้องกังวลเกี่ยวกับการจัดเก็บบันทึกไว้กับบุคคลที่สาม และคุณสามารถดึงข้อมูลเฉพาะได้ภายในถึงเจ็ดวัน

ทำไมต้องใช้พื้นที่จัดเก็บของ Cloudflare

คำขอสี่ประการที่เราได้รับบ่อยที่สุดจากลูกค้าเมื่อเป็นเรื่องของบันทึกก็คือ

  • ฉันมีงบประมาณที่จำกัดและอยากได้พื้นที่จัดเก็บบันทึกราคาประหยัด

  • อยากได้แบบติดตั้งและดูแลรักษาได้ง่ายๆ

  • ฉันต้องการเก็บบันทึกได้นานเท่าที่ต้องการ

  • ฉันอยากเข้าถึงบันทึกของฉันบน Cloudflare สำหรับทุกผลิตภัณฑ์

สำหรับลูกค้าหลายๆ รายของเรา Cloudflare นั้นเป็นหนึ่งในแหล่งข้อมูลที่สำคัญที่สุด และอีกทั้งยังสร้างข้อมูลมากกว่า Application บนสแตกไอทีของพวกเขา R2 นั้นมีราคาถูกกว่าผู้ให้บริการระบบคลาวด์เจ้าอื่นอย่างมาก ดังนั้นลูกค้าจึงไม่ต้องลดหย่อนด้วยการใช้ตัวอย่างหรือรวมบันทึกจากทุกผลิตภัณฑ์รวมกันเพื่อประหยัดต้นทุน

เช่นเดียวกับความใช้งานง่ายของ Logpull การจัดเก็บบันทึกบน R2 เองก็รวดเร็วและง่ายดาย ด้วยการตั้งค่าแบบคลิกเดียว เราจะจัดเก็บบันทึกของคุณ และคุณก็ไม่ต้องกังวลเรื่องรายละเอียดการตั้งค่าใดๆ เลย ระยะเวลาการจัดเก็บนั้นก็เป็นสิ่งที่ลูกค้าสามารถควบคุมได้อย่างเต็มที่เพื่อให้ตอบรับกับความต้องการในการรักษาความปลอดภัยและการปฏิบัติตามแนวทางของธุรกิจของตน ด้วย R2 คุณสามารถเก็บบันทึกของทุกผลิตภัณฑ์ที่เราทำบันทึกไว้ในปัจจุบัน (และเราจะเพิ่มมากขึ้นเรื่อยๆ เนื่องจากไลน์ผลิตภัณฑ์ที่ต่อยอดไม่สิ้นสุด)

การจัดเก็บบันทึก เราแค่เริ่มต้นเท่านั้น

ด้วยการจัดเก็บบันทึกบน Cloudflare เรากำลังสร้างบล็อกที่ทำให้ลูกค้าสามารถวิเคราะห์บันทึกและตรวจวิเคราะห์ความสามารถได้โดยตรงบน Cloudflare ไม่ว่าจะเพื่อการตรวจสอบ ตอบรับคำขอรับความช่วยเหลือหรือบ่งชี้เหตุการณ์ที่ไม่คาดคิด การใช้ Analytics เพื่อมองเห็นภาพรวมและตรวจสอบบันทึกเพื่อหาต้นตอของปัญหานั้นก็เป็นแนวทางร่วมที่มีประสิทธิภาพ

หากคุณสนใจที่จะรับการแจ้งเตือนเมื่อสามารถจัดเก็บบันทึกบน Cloudflare ได้ โปรดลงทะเบียนในแบบฟอร์มนี้

เราไม่เคยหยุดเฟ้นหาวิศวกรที่มีความสามารถเพื่อเข้ามาร่วมในความท้าทายในการทำงานกับข้อมูลในขนาดใหญ่นี้ หากคุณสนใจโปรดสมัครที่นี่

เราปกป้องเครือข่ายของทั้งองค์กร โดยช่วยลูกค้าสร้างแอปพลิเคชันรองรับผู้ใช้อินเทอร์เน็ตทั่วโลกได้อย่างมีประสิทธิภาพ เพิ่มความรวดเร็วของการใช้เว็บไซต์หรือแอปพลิเคชันอินเทอร์เน็ต จัดการการโจมตีแบบ–DDoS ป้องปรามบรรดาแฮกเกอร์ และช่วยเหลือคุณตลอดเส้นทางสู่ Zero Trust

เข้าไปที่ 1.1.1.1 จากอุปกรณ์ใดก็ได้เพื่อลองใช้แอปฟรีของเราที่จะช่วยให้อินเทอร์เน็ตของคุณเร็วขึ้นและปลอดภัยขึ้น

หากต้องการศึกษาข้อมูลเพิ่มเติมเกี่ยวกับภารกิจของเราเพื่อปรับปรุงการใช้งานอินเทอร์เน็ต เริ่มได้จากที่นี่ หากคุณกำลังมองหางานในสายงานใหม่ ลองดูตำแหน่งที่เราเปิดรับ
CIO WeekLogsความปลอดภัยข่าวผลิตภัณฑ์Storage

ติดตามบน X

Tanushree Sharma|@_tanushreeeee
Cloudflare|@cloudflare

โพสต์ที่เกี่ยวข้อง

10 มิถุนายน 2569

Route public traffic to private applications with Cloudflare

Application Services for Private Origins is available now in closed beta. Route public hostnames to private IP origins over your existing IPsec, GRE, CNI, or Cloudflare Mesh paths. No public IPs or extra connector software required....

09 มิถุนายน 2569

Defend against frontier cyber models: Cloudflare's architecture as customer zero

In our post about Project Glasswing, we made the argument that the architecture around a vulnerability matters more than the speed of the patch. Here we walk through what that architecture looks like, the threats it defends against, and how we run it ourselves as Cloudflare's customer zero....

08 มิถุนายน 2569

Turning Cloudflare’s threat indicators into real-time WAF rules

Cloudflare customers can now use Cloudforce One threat intelligence directly within the WAF to block high-risk traffic. By using new cf.intel fields, security teams can automate protection against specific threat actors and targeted industries in real time....

18 พฤษภาคม 2569

Project Glasswing: what Mythos showed us

In recent weeks, we pointed Mythos and other security-focused LLMs at live code across critical parts of our infrastructure. We share what we observed, the models’ strengths and weaknesses, and what the work around them needs to look like before any of it can scale....