Welche Vorteile Ihnen die Verbindung bietet
Wenn Sie Ihr Cloudflare-Konto verbinden, können wir statische Websites auf Cloudflare Pages in Ihrem Konto veröffentlichen sowie das DNS und den Cache Ihrer Websites darüber bereitstellen. Alles befindet sich in Ihrem eigenen Cloudflare-Dashboard und in Ihrem eigenen Cloudflare-Tarif.
Bevor Sie beginnen
Ein Cloudflare-Konto, dem die zu verwendenden Domains als Zonen hinzugefügt wurden. Der kostenlose Tarif reicht für die Verbindung aus; was Sie für die jeweilige Zone tun können, richtet sich nach Ihrem Tarif.
1. Den Schlüssel bei Cloudflare erstellen
Öffnen Sie im Cloudflare-Dashboard My Profile → API Tokens, wählen Sie Create Token und danach Create Custom Token. Vergeben Sie einen Namen, fügen Sie die unten aufgeführten Berechtigungen hinzu und wählen Sie unter Zone Resources die Zonen aus, auf die wir zugreifen dürfen – entweder alle Zonen oder nur die von Ihnen benannten. Überprüfen Sie Ihre Eingaben und klicken Sie auf Create Token. Cloudflare zeigt das Token nur einmal an; kopieren Sie es anschließend.
Fügen Sie diese Berechtigungen hinzu:
- Zone → Zone → Read
- Zone → DNS → Edit
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
- Account → Cloudflare Pages → Edit – nur erforderlich, wenn Sie möchten, dass wir Websites auf Pages veröffentlichen. Ein Token ohne diese Berechtigung stellt dennoch eine Verbindung her und funktioniert für DNS und Cache.
Die ältere Alternative. Anstelle eines Tokens können Sie die Verbindung auch mit Ihrem Global API Key und der E-Mail-Adresse herstellen, mit der Sie sich anmelden (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare rät hiervon ab: Der globale API-Schlüssel umfasst sämtliche Berechtigungen Ihres Logins für jede Zone und lässt sich nicht einschränken. Verwenden Sie nach Möglichkeit ein Token.
2. Hier verbinden
Öffnen Sie Integrations in Ihrem Dashboard und wählen Sie Connect an account. Wählen Sie Cloudflare account (Pages, CDN & DNS) als Gruppe und Cloudflare als Konto aus, füllen Sie API token (oder für die ältere Alternative API key und Account email) aus und klicken Sie auf Connect account.
Wir überprüfen Ihre Eingabe, bevor Daten gespeichert werden. Ein ungültiger Schlüssel wird niemals gespeichert, und die Rückmeldung gibt an, worin der Fehler lag. Ein gültiger Schlüssel wird in unserem Tresor für vertrauliche Daten verschlüsselt aufbewahrt – niemals in unserer Datenbank – und wird nie wieder angezeigt, auch nicht für Sie.
Was als Nächstes geschieht
- Cloudflare Pages erscheint als Bereitzstellungsziel, wenn Sie eine statische Website erstellen oder verschieben, und wir veröffentlichen den Build in einem Pages-Projekt in Ihrem Konto.
- Ihre Zonen können das DNS einer Domain und den Cache einer Website über dieses Konto bereitstellen.
- Wir überprüfen, ob das Token Ihre Zonen lesen, DNS bearbeiten, den Cache bereinigen und Zoneneinstellungen ändern kann. Die Checkliste neben der Verbindung zeigt an, welche dieser Punkte bestätigt werden konnten.
Wenn Sie CDN und DNS auf verschiedenen Cloudflare-Konten belassen möchten, verbinden Sie diese stattdessen separat als Cloudflare CDN und Cloudflare DNS – für jede Option gibt es eine eigene Anleitung.
Wenn die Verbindung fehlschlägt
Eine Berechtigung wird als unbestätigt angezeigt. Cloudflare erlaubt es einem Token nicht immer, seine eigenen Berechtigungen aufzulisten, weshalb einige erst bei der ersten Verwendung bestätigt werden. Sollte ein Vorgang später aufgrund eines Berechtigungsfehlers fehlschlagen, bearbeiten Sie das Token unter My Profile → API Tokens und fügen Sie die fehlende Berechtigung hinzu – der Wert des Tokens ändert sich dabei nicht, sodass keine erneute Verbindung erforderlich ist.
Eine Zone fehlt. Sie ist nicht in den Zone Resources des Tokens enthalten. Bearbeiten Sie das Token, um diese Zone oder alle Zonen hinzuzufügen.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Dies liegt fast immer an einer von drei Ursachen: Ein Leerzeichen oder ein Zeilenumbruch wurde beim Kopieren übernommen, der Schlüssel ist abgelaufen oder er wurde nach dem Kopieren widerrufen beziehungsweise neu generiert. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert zwar, es fehlt jedoch eine Berechtigung, die für den Vorgang erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie anschließend die alte Verbindung und verbinden Sie stattdessen den neuen Schlüssel.
Verbindung trennen
Öffnen Sie Integrations, suchen Sie das Konto und klicken Sie auf Disconnect. Dadurch wird der gespeicherte Schlüssel umgehend gelöscht. Jeder Dienst, der diesen Schlüssel verwendet hat, stoppt bei seiner nächsten Aktion, und die davon abhängigen Bildschirme weisen darauf hin, anstatt im Stillen fehlzuschlagen.
Das Trennen der Verbindung macht bereits vorgenommene Änderungen nicht rückgängig – Datensätze, Bereitstellungen oder Einstellungen, die wir in Ihrem Konto vorgenommen haben, bleiben erhalten. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; durch das Trennen der Verbindung wird nur unsere Kopie entfernt, nicht jedoch die des Anbieters.