Loading...
Nuevo · en todos los paquetes

Registros de acceso (Logpush)

Cada solicitud que reciben sus sitios en el edge — cliente, estado, resultado de caché, tiempos, país — llega al almacenamiento como JSON Lines comprimido cada cinco minutos. Explore y descargue los archivos en el panel, o traiga un día y busque cualquier intervalo en su propio equipo con cdnctl.

Registros de acceso (Logpush)

Logpush sin canalización que construir

Si conoce Cloudflare Logpush, la idea es la misma: el edge escribe una línea por solicitud y envía los archivos al almacenamiento periódicamente. La diferencia está en quién hace el trabajo. Con un producto push usted crea el bucket de destino, entrega credenciales de escritura, define un trabajo y mantiene los tres funcionando. Aquí el destino ya existe y es de su cuenta: active la entrega y los archivos están listos para explorar, descargar, traer o buscar. Permanecen 30 días en nuestro almacenamiento de objetos; desde ahí puede llevarlos a donde quiera.

Qué contiene cada línea

Un objeto JSON por solicitud: ts (ISO 8601 con su zona horaria), edge, client_ip, method, scheme, host, uri, protocol, status, bytes, cache (HIT, MISS, EXPIRED, STALE…), request_time, origin_time, referer, user_agent, country y asn. Son JSON Lines comprimidos con gzip, así que jq, Elasticsearch, BigQuery, Splunk y casi cualquier herramienta de logs los leen sin un parser propio.

Busque un intervalo en su propio equipo

Las preguntas durante un incidente son concretas: todas las solicitudes de una dirección, las respuestas 5xx de una ruta entre las 14:00 y las 15:00. cdnctl logs grep las responde localmente. Descarga solo los archivos de cinco minutos que se solapan con el intervalo, omite los que ya están en disco y filtra cada línea por IP (o bloque CIDR), código o clase de estado, host, ruta, método, resultado de caché, país o texto libre. cdnctl logs grep --from "2026-09-25 14:00" --to "2026-09-25 15:00" --status 5xx --path /api/ --format table imprime una tabla legible; cdnctl logs grep --from 14:00 --ip 203.0.113.0/24 --count solo cuenta. El trabajo lo hacen su CPU y su disco, y las líneas no salen de su control.

Lleve un día a su propia canalización

cdnctl logs pull --day 2026-09-25 --out ./logs descarga todos los archivos de un día UTC. Ejecútelo de nuevo desde cron y solo trae lo nuevo, de modo que una importación nocturna a Elasticsearch, un SIEM o un data warehouse es una sola línea.

Privacidad y conservación

Enmascare las IP de los visitantes con un clic si no las necesita. Los archivos se eliminan automáticamente a los 30 días. Los edges tienen una clave de solo escritura y no pueden leer nada; el panel y cdnctl solo listan y firman archivos de la carpeta de su cuenta, y un enlace de descarga caduca a los 15 minutos.

Coste

Los registros de acceso están disponibles en todos los paquetes. Los archivos almacenados se descuentan de su cuota mensual como almacenamiento, con el pico del mes — el panel lo indica antes de activar la entrega — y los logs comprimidos son pequeños frente al tráfico que describen. Si prefiere resúmenes (cuota de HTTP/3, códigos de estado, salud de caché y origen), la página Calidad del tráfico muestra los mismos datos sin coste.

Cómo configurarlo, paso a paso

1

Active la entrega

Abra Registros de acceso en el panel para la cuenta y active la entrega. No hay bucket que crear, credenciales que pegar ni trabajo que programar: el destino es nuestro almacenamiento de objetos y la carpeta de su cuenta en él.

2

Decida sobre las IP de los visitantes

Los registros llevan por defecto la IP completa. Si no necesita direcciones individuales, marque el enmascarado: IPv4 conserva su /24 e IPv6 su /48. Usted es el responsable de estos datos; decídalo antes de activar la entrega.

3

Espere los primeros archivos

Cada edge que sirve la cuenta sube las solicitudes de los últimos cinco minutos como un archivo. Los primeros aparecen en unos diez minutos.

4

Explore y descargue en el panel

La lista muestra cada archivo como un intervalo en hora local y una ubicación, con filtros de hora, ubicación y texto. Un enlace de descarga es válido 15 minutos y solo apunta a la carpeta de su cuenta.

5

Traiga o busque desde la terminal

cdnctl logs pull descarga un día UTC completo; cdnctl logs grep descarga solo los archivos de un intervalo y filtra cada línea en su equipo. Ambos comparten una caché local, así que nada se descarga dos veces.

Escenarios de ejemplo

Un cliente machacando una ruta

La tasa de 4xx sube en la página Calidad del tráfico. `cdnctl logs grep --from 14:00 --status 4xx --format table` muestra al mismo cliente pidiendo la misma ruta cada diez segundos; otro grep con --ip y --count confirma que es una sonda olvidada, no un ataque.

Alimentar un SIEM cada noche

Una tarea cron ejecuta cdnctl logs pull después de medianoche y entrega los archivos nuevos a la canalización del equipo de seguridad; no hay nada que configurar en la CDN.

Probar la cronología de un incidente

Un cliente informa de errores entre las 03:10 y las 03:25. Busque 5xx en ese intervalo, vea si respondió el edge o el origen y adjunte las líneas exactas al informe.

Preguntas frecuentes

¿Con qué frecuencia llegan archivos nuevos?

Cada edge que sirve su cuenta sube un archivo cada cinco minutos, siempre que haya servido solicitudes en ese intervalo. Cuente con un retraso de cinco a diez minutos: es una entrega de logs, no un flujo en directo.

¿Cuánto tiempo se conservan?

Treinta días; después se eliminan automáticamente. Descargue lo que necesite guardar más tiempo.

¿Tiene coste adicional?

No hay tarifa aparte ni requisito de plan. Los archivos almacenados se descuentan de la cuota mensual del paquete como almacenamiento, con el pico del mes.

¿Puedo enmascarar las IP de los visitantes?

Sí. Con el enmascarado activo, IPv4 conserva su /24 e IPv6 su /48. El formato de línea no cambia.

¿Por qué buscar en local y no en el panel?

Un día son cientos de archivos comprimidos. Su equipo los recorre más rápido que una página web, las líneas siguen bajo su control y repetir la búsqueda con otros filtros usa la caché local en lugar de volver a descargar.

¿En qué zona horaria están las horas?

El campo ts lleva su propio desfase. cdnctl interpreta una hora sin zona como la hora local de su equipo; el panel muestra la hora de Turquía.