Какво ви дава свързването
Свързването на вашия собствен акаунт в Cloudflare позволява DNS на домейна да се обслужва от вашия акаунт вместо от нашия. Вие запазвате зоната, фактурата и контролния панел на доставчика; ние създаваме и актуализираме записа, от който вашите сайтове и пощенски кутии се нуждаят, така че да не се налага да ги копирате ръчно.
Преди да започнете
Акаунт в Cloudflare с добавени като зони домейни или готов за добавянето им. Безплатният план на Cloudflare е напълно достатъчен. Свържете Cloudflare като DNS отделно от акаунт за CDN на Cloudflare, ако искате двете да бъдат в различни акаунти в Cloudflare.
1. Създаване на ключа в Cloudflare
В контролния панел на Cloudflare отворете My Profile → API Tokens (Моят профил → API токени) и изберете Create Token (Създаване на токен), след което Create Custom Token (Създаване на потребителски токен). Дайте му име, добавете разрешенията по-долу и под Zone Resources (Ресурси на зоната) изберете зоните, до които искате да имаме достъп – всички зони или само тези, които посочите. Прегледайте го и натиснете Create Token (Създаване на токен). Cloudflare показва токена само веднъж; копирайте го тогава.
Добавете следните разрешения:
- Zone → Zone → Read (Зона → Зона → Четене)
- Zone → DNS → Edit (Зона → DNS → Редактиране)
По-старата алтернатива. Вместо токен можете да се свържете с вашия Global API Key (Глобален API ключ) и имейл адреса, с който влизате (My Profile → API Tokens → API Keys → Global API Key → View [Моят профил → API токени → API ключове → Глобален API ключ → Преглед]). Cloudflare препоръчва да не го използвате: глобалният API ключ носи всяко разрешение, което има вашето входно име, за всяка зона и не може да бъде ограничен. Използвайте токен, ако е възможно.
2. Свързване тук
Отворете Integrations (Интеграции) в контролния панел и изберете Connect an account (Свързване на акаунт). Изберете Your own DNS (Вашият собствен DNS) като група и Cloudflare DNS като акаунт, попълнете API token (API токен) – или за по-старата алтернатива API key (API ключ) и Account email (Имейл на акаунта) – и натиснете Connect account (Свързване на акаунт).
Ние тестваме това, което поставяте, преди да се запази каквото и да било. Ключ, който не работи, никога не се съхранява, а отговорът показва какво не е било наред с него. Ключ, който работи, се пази криптиран в хранилището ни за поверителни данни – никога в нашата база данни – и никога повече не се показва, дори и на вас.
Какво се случва след това
- За всеки домейн отворете неговия раздел DNS и изберете този акаунт като мястото, от което се обслужва DNS на домейна. Ние създаваме зоната там, ако тя не съществува, и записваме записа, от който се нуждаят сайтовете и пощата на домейна.
- Когато нещо от нашата страна промени това какво трябва да казва един запис – премествате сайт, сменяте CDN или добавяте пощенска кутия – ние актуализираме записа във вашия акаунт.
- За да завършите преместването, неймсървърите на вашия домейн трябва да сочат към Cloudflare. Ако домейнът е регистриран при нас или при регистратор, който сте свързали, ние ги настройваме вместо вас; в противен случай страницата на домейна показва неймсървърите, които да зададете.
- Когато се свържете, проверяваме дали ключът може да изброява вашите зони, да чете записи и да променя записи. Контролният списък до връзката показва кои от тях сме могли да потвърдим.
Ако не се свърже
Липсва зона. Zone Resources (Ресурсите на зоната) на токена не я включват. Редактирайте токена, за да включите тази зона или всички зони – стойността на токена не се променя.
Домейни в Cloudflare Registrar. Домейн, регистриран в Cloudflare Registrar, може да използва само неймсървърите на Cloudflare, така че неговият DNS винаги остава в Cloudflare.
Появява се съобщение, че ключът е отхвърлен. Почти винаги се дължи на едно от три неща: интервал или нов ред, копирани с него, ключ, чиято валидност е изтекла, или ключ, който е бил отменен или регенериран, след като сте го копирали. Създайте нов и го поставете отново.
Свързва се, но нещо по-късно се проваля. Ключът се удостоверява, но му липсва разрешение, от което действието се нуждае. Създайте нов ключ с изброените по-горе разрешения, след което прекъснете старата връзка и свържете новия ключ.
Прекъсване на връзката
Отворете Integrations (Интеграции), намерете акаунта и натиснете Disconnect (Прекъсване на връзката). Това незабавно изтрива съхранения ключ. Всичко, което го е използвало, спира при следващото си действие, а екраните, които са разчитали на него, съобщават за това, вместо да се провалят тихо.
Прекъсването на връзката не отменя това, което вече е било направено – записаните записи, деплоймънтите или настройките, които сме променили във вашия акаунт, остават такива, каквито са. Ако смятате, че самият ключ може да е бил компрометиран, отменете го и при доставчика; премахването на връзката премахва нашето копие, а не тяхното.