Logpush sans chaîne à construire
Si vous connaissez Cloudflare Logpush, l’idée est la même : l’edge écrit une ligne par requête et envoie les fichiers vers un stockage à intervalle régulier. La différence tient à qui fait le travail. Avec un produit push, vous créez le bucket de destination, fournissez des identifiants d’écriture, définissez une tâche et maintenez les trois. Ici la destination existe déjà et appartient à votre compte : activez la livraison, et les fichiers sont prêts à être parcourus, téléchargés, récupérés ou recherchés. Ils restent 30 jours dans notre stockage objet ; de là, déplacez-les où vous voulez.
Ce que contient chaque ligne
Un objet JSON par requête : ts (ISO 8601 avec son fuseau), edge, client_ip, method, scheme, host, uri, protocol, status, bytes, cache (HIT, MISS, EXPIRED, STALE…), request_time, origin_time, referer, user_agent, country et asn. Ce sont des JSON Lines compressés en gzip : jq, Elasticsearch, BigQuery, Splunk et presque tous les outils de logs les lisent sans parseur spécifique.
Recherchez une période sur votre propre machine
Pendant un incident, les questions sont précises : toutes les requêtes d’une adresse, les réponses 5xx d’un chemin entre 14:00 et 15:00. cdnctl logs grep y répond en local. Il ne télécharge que les fichiers de cinq minutes qui chevauchent la période, saute ceux déjà sur disque et filtre chaque ligne par IP (ou bloc CIDR), code ou classe d’état, hôte, chemin, méthode, résultat du cache, pays ou texte libre. cdnctl logs grep --from "2026-09-25 14:00" --to "2026-09-25 15:00" --status 5xx --path /api/ --format table affiche un tableau lisible ; cdnctl logs grep --from 14:00 --ip 203.0.113.0/24 --count ne fait que compter. Votre CPU et votre disque font le travail, et les lignes restent sous votre contrôle.
Récupérez une journée dans votre propre chaîne
cdnctl logs pull --day 2026-09-25 --out ./logs récupère tous les fichiers d’une journée UTC. Relancée depuis cron, la commande ne télécharge que les nouveautés : un import nocturne vers Elasticsearch, un SIEM ou un entrepôt de données tient en une ligne.
Confidentialité et conservation
Masquez les IP des visiteurs d’un clic si vous n’en avez pas besoin. Les fichiers sont supprimés automatiquement après 30 jours. Les edges détiennent une clé en écriture seule et ne peuvent rien relire ; le panneau et cdnctl ne listent et ne signent que les fichiers du dossier de votre compte, et un lien de téléchargement expire après 15 minutes.
Ce que cela coûte
Les journaux d’accès sont disponibles dans toutes les offres. Les fichiers stockés sont décomptés de votre quota mensuel au titre du stockage, au pic du mois — le panneau l’indique avant l’activation — et des journaux compressés sont petits face au trafic qu’ils décrivent. Pour des synthèses plutôt que des lignes brutes (part de HTTP/3, codes d’état, santé du cache et de l’origine), la page Qualité du trafic montre les mêmes données sans frais.
Mise en place, étape par étape
Activez la livraison
Ouvrez Journaux d’accès dans le panneau pour le compte et activez la livraison. Aucun bucket à créer, aucun identifiant à coller, aucune tâche à planifier : la destination est notre stockage objet et le dossier de votre compte.
Décidez pour les IP des visiteurs
Par défaut, les journaux contiennent l’IP complète. Si vous n’avez pas besoin d’adresses individuelles, cochez le masquage : IPv4 garde son /24, IPv6 son /48. Vous êtes responsable de traitement de ces journaux ; décidez avant d’activer la livraison.
Attendez les premiers fichiers
Chaque edge qui sert le compte envoie les requêtes des cinq dernières minutes sous forme d’un fichier. Les premiers apparaissent en une dizaine de minutes.
Parcourez et téléchargez dans le panneau
La liste affiche chaque fichier comme une plage en heure locale et un emplacement, avec des filtres par heure, emplacement et texte. Un lien de téléchargement est valable 15 minutes et ne pointe que dans le dossier de votre compte.
Récupérez ou recherchez depuis le terminal
cdnctl logs pull récupère une journée UTC entière ; cdnctl logs grep ne télécharge que les fichiers d’une période et filtre chaque ligne sur votre machine. Les deux partagent un cache local : rien n’est téléchargé deux fois.
Scénarios d’exemple
Le taux de 4xx grimpe sur la page Qualité du trafic. `cdnctl logs grep --from 14:00 --status 4xx --format table` montre le même client demandant le même chemin toutes les dix secondes ; un second grep avec --ip et --count confirme qu’il s’agit d’une sonde oubliée, pas d’une attaque.
Une tâche cron lance cdnctl logs pull après minuit et transmet les nouveaux fichiers à la chaîne de l’équipe sécurité ; rien n’est à configurer côté CDN.
Un client signale des erreurs entre 03:10 et 03:25. Cherchez les 5xx sur cette période, voyez si l’edge ou l’origine a répondu, et joignez les lignes exactes au post-mortem.
Questions fréquentes
À quelle fréquence arrivent les nouveaux fichiers ?
Chaque edge qui sert votre compte envoie un fichier toutes les cinq minutes, dès qu’il a servi des requêtes sur cette période. Comptez cinq à dix minutes de délai : c’est une livraison de journaux, pas un flux en direct.
Combien de temps les journaux sont-ils conservés ?
Trente jours, puis ils sont supprimés automatiquement. Récupérez ce que vous devez garder plus longtemps.
Est-ce payant en plus ?
Pas de frais séparés ni d’offre requise. Les fichiers stockés sont décomptés du quota mensuel de votre offre au titre du stockage, au pic du mois.
Puis-je masquer les IP des visiteurs ?
Oui. Avec le masquage, les adresses IPv4 gardent leur /24 et les IPv6 leur /48. Le format de ligne ne change pas.
Pourquoi rechercher en local plutôt que dans le panneau ?
Une journée, ce sont des centaines de fichiers compressés. Votre machine les parcourt plus vite qu’une page web, les lignes restent sous votre contrôle et relancer la recherche avec d’autres filtres utilise le cache local au lieu de retélécharger.
Dans quel fuseau sont les heures ?
Le champ ts porte son propre décalage. cdnctl interprète une heure sans fuseau comme l’heure locale de votre ordinateur ; le panneau affiche l’heure de Turquie.