Co vám propojení přinese
Propojení vašeho účtu u Cloudflare nám umožňuje publikovat statické weby do Cloudflare Pages na vašem účtu a zajišťovat z něj DNS a mezipaměť vašich webů. Vše je uloženo ve vašem vlastním řídicím panelu Cloudflare a na vašem vlastním tarifu Cloudflare.
Než začnete
Účet u Cloudflare s přidanými doménami, které chcete používat jako zóny. K propojení postačí bezplatný tarif; to, co můžete na jednotlivé zóny aplikovat, se řídí tím, co váš tarif umožňuje.
1. Vytvoření klíče v rozhraní Cloudflare
V řídicím panelu Cloudflare otevřete položku My Profile → API Tokens (Můj profil → Tokeny rozhraní API), vyberte možnost Create Token (Vytvořit token) a následně Create Custom Token (Vytvořit vlastní token). Zadejte jeho název, přidejte níže uvedená oprávnění a v sekci Zone Resources (Zdroje zón) vyberte zóny, ke kterým nám chcete umožnit přístup – buď všechny zóny, nebo pouze ty, které zvolíte. Zkontrolujte údaje a stiskněte tlačítko Create Token (Vytvořit token). Služba Cloudflare zobrazí token pouze jednou; v té chvíli jej zkopírujte.
Přidejte tato oprávnění:
- Zone → Zone → Read (Zóna → Zóna → Čtení)
- Zone → DNS → Edit (Zóna → DNS → Úpravy)
- Zone → Cache Purge → Purge (Zóna → Vymazání mezipaměti → Vymazání)
- Zone → Zone Settings → Edit (Zóna → Nastavení zóny → Úpravy)
- Account → Cloudflare Pages → Edit (Účet → Cloudflare Pages → Úpravy) – pouze v případě, že chcete, abychom publikovali weby do služby Pages. Token bez tohoto oprávnění se stále připojí a funguje pro DNS a mezipaměť.
Starší alternativa. Namísto tokenu se můžete připojit pomocí svého klíče Global API Key a e-mailové adresy, pod kterou se přihlašujete (My Profile → API Tokens → API Keys → Global API Key → View [Můj profil → Tokeny rozhraní API → Klíče rozhraní API → Globální klíč rozhraní API → Zobrazit]). Služba Cloudflare tento postup nedoporučuje: globální klíč rozhraní API nese veškerá oprávnění, která má vaše přihlášení, pro každou zónu a nelze jej omezit. Pokud můžete, použijte raději token.
2. Propojení zde
Otevřete sekci Integrations (Integrace) ve svém řídicím panelu a vyberte možnost Connect an account (Propojit účet). Jako skupinu vyberte Cloudflare account (Pages, CDN & DNS) (Účet Cloudflare [Pages, CDN a DNS]) a jako účet zvolte Cloudflare, vyplňte pole API token (Token rozhraní API) – případně v případě starší alternativy položky API key (Klíč rozhraní API) a Account email (E-mail účtu) – a stiskněte tlačítko Connect account (Propojit účet).
Před uložením jakýchkoli údajů provádíme test vloženého obsahu. Klíč, který nefunguje, není nikdy uložen a chybové hlášení uvádí, v čem byl problém. Funkční klíč je uložen v zašifrované podobě v našem úložišti tajných klíčů – nikdy ne v naší databázi – a již se nikdy nezobrazí, a to ani vám.
Co se stane potom
- Služba Cloudflare Pages se zobrazí jako cíl nasazení při vytváření nebo přesouvání statického webu a my publikujeme sestavení do projektu Pages na vašem účtu.
- Vaše zóny mohou z tohoto účtu zajišťovat DNS domény a mezipaměť webu.
- Ověřujeme, zda token může číst vaše zóny, upravovat DNS, vymazávat mezipaměť a měnit nastavení zón.
Kontrolní seznam vedle stavu připojení ukazuje, které z těchto položek se nám podařilo potvrdit.
Pokud chcete ponechat CDN a DNS na různých účtech Cloudflare, propojte je odděleně jako Cloudflare CDN a Cloudflare DNS – každý z nich má vlastní průvodce.
Pokud se připojení nezdaří
Některé oprávnění se zobrazuje jako neověřené. Služba Cloudflare neumožňuje tokenu vždy vypsat jeho vlastní oprávnění, takže některá z nich se ověří až při jejich prvním použití. Pokud později dojde k selhání akce z důvodu chyby oprávnění, upravte token v sekci My Profile → API Tokens (Můj profil → Tokeny rozhraní API) a přidejte chybějící oprávnění – hodnota tokenu se nemění, takže není třeba nic znovu propojovat.
Některá zóna chybí. Sekce Zone Resources (Zdroje zón) u tokenu tuto zónu nezahrnuje. Upravte token tak, aby zahrnoval danou zónu, případně všechny zóny.
Zpráva uvádí, že klíč byl zamítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem byla zkopírována mezera nebo konec řádku, klíč vypršel, nebo byl klíč odvolán či regenerován po jeho zkopírování. Vytvořte nový klíč a vložte jej znovu.
Připojení proběhne, ale později dochází k chybám. Klíč se úspěšně ověří, ale chybí mu oprávnění, které akce vyžaduje. Vytvořte nový klíč s výše uvedenými oprávněními, poté odpojte staré připojení a připojte nový klíč.
Odpojení
Otevřete sekci Integrations (Integrace), vyhledejte příslušný účet a stiskněte tlačítko Disconnect (Odpojit). Tím dojde k okamžitému smazání uloženého klíče. Veškeré funkce, které jej využívaly, se zastaví při své příští akci a obrazovky, které na něm byly závislé, na to upozorní, namísto aby selhaly tiše na pozadí.
Odpojením se neodvolává to, co již bylo provedeno – záznamy, nasazení nebo nastavení, která jsme na vašem účtu změnili, zůstávají tak, jak jsou. Pokud se domníváte, že mohlo dojít k úniku samotného klíče, odvolejte jej také u poskytovatele; odpojením odstraníte naši kopii, nikoli tu jejich.