Welche Vorteile bietet die Verbindung
Wenn Sie Ihr eigenes Cloudflare-Konto verbinden, können Sie eine Website über Ihr eigenes CDN anstelle unseres CDNs bereitstellen. Die Zone, der Datenverkehr und die Abrechnung laufen über Ihr Konto, und Sie können den Cache dennoch direkt in Ihrem Zinn®-Dashboard leeren und die CDN-Einstellungen anpassen, ohne zwischen verschiedenen Oberflächen wechseln zu müssen.
Bevor Sie beginnen
Ein Cloudflare-Konto. Der kostenlose Tarif reicht für die Verbindung aus; darüber hinausgehende Funktionen hängen von Ihrem Cloudflare-Tarif ab.
1. Erstellen Sie den Schlüssel bei Cloudflare
Öffnen Sie im Cloudflare-Dashboard My Profile → API Tokens, wählen Sie Create Token und anschließend Create Custom Token. Vergeben Sie einen Namen, fügen Sie die unten aufgeführten Berechtigungen hinzu und wählen Sie unter Zone Resources die Zonen aus, auf die wir zugreifen dürfen – entweder alle Zonen oder nur die von Ihnen benannten. Überprüfen Sie Ihre Eingaben und klicken Sie auf Create Token. Cloudflare zeigt das Token nur einmal an; kopieren Sie es daher direkt.
Fügen Sie die folgenden Berechtigungen hinzu:
- Zone → Zone → Read
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
Die ältere Alternative. Anstelle eines Tokens können Sie die Verbindung auch mit Ihrem Global API Key und der E-Mail-Adresse herstellen, mit der Sie sich anmelden (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare rät hiervon ab: Der globale API-Schlüssel verfügt über sämtliche Berechtigungen Ihrer Anmeldung für jede Zone und kann nicht eingeschränkt werden. Verwenden Sie nach Möglichkeit ein Token.
2. Verbindung hier herstellen
Öffnen Sie Integrations in Ihrem Dashboard und wählen Sie Connect an account. Wählen Sie Your own CDN als Gruppe und Cloudflare CDN als Konto aus, füllen Sie die Felder API token (oder für die ältere Alternative API key und Account email) aus und klicken Sie auf Connect account.
Wir überprüfen Ihre Eingabe, bevor Daten gespeichert werden. Ein ungültiger Schlüssel wird niemals gespeichert, und die Fehlermeldung teilt Ihnen mit, worin das Problem lag. Ein funktionierender Schlüssel wird verschlüsselt in unserem Tresor für sensible Daten (Secrets Vault) gespeichert – niemals in unserer Datenbank – und wird danach nicht wieder angezeigt, auch nicht für Sie.
Aktivieren Sie das Kontrollkästchen Use this account for DNS as well, wenn dasselbe Cloudflare-Konto auch die DNS-Dienste für Ihre Domains übernehmen soll; andernfalls verbinden Sie ein DNS-Konto separat.
Was als Nächstes geschieht
- Öffnen Sie den Tab CDN einer Website. Unter Where this site is served from wird dieses Konto als Ziel angezeigt. Wählen Sie es aus und bestätigen Sie die Auswahl; wir richten die Konfiguration der Website in Ihrem Konto ein, überprüfen diese und migrieren die Website erst danach, sodass sie während des Wechsels durchgehend erreichbar bleibt.
- Über denselben Tab können Sie den Cache der Website leeren sowie die CDN-Einstellungen für Ihr Konto anpassen.
- Beim Herstellen der Verbindung überprüfen wir die Berechtigungen des Schlüssels: Auflistung Ihrer Zonen oder Properties, detailliertes Lesen einer Zone, Leeren des Caches, Ändern von Einstellungen sowie – sofern vom Anbieter unterstützt – geografische Regeln. Die Checkliste neben der Verbindung zeigt an, welche dieser Punkte bestätigt werden konnten, sodass fehlende Berechtigungen sichtbar sind, bevor Sie eine Website auf das Konto migrieren.
- Der Abschnitt Deploy a site to your own CDN account beschreibt die Migration einer Website zwischen Konten im Detail.
Wenn die Verbindung fehlschlägt
Eine Berechtigung wird als nicht bestätigt angezeigt. Cloudflare ermöglicht es nicht immer, die eigenen Berechtigungen eines Tokens abzurufen. Bearbeiten Sie das Token unter My Profile → API Tokens, um die fehlenden Berechtigungen hinzuzufügen – der Wert des Tokens ändert sich dadurch nicht.
Verschieben einer Website zwischen zwei Cloudflare-Konten. Jedes Cloudflare-Konto verfügt über ein eigenes Nameserver-Paar, weshalb sich auch die Nameserver der Domain ändern. Ihre Website wird so lange über das alte Konto bereitgestellt, bis dieser Wechsel vollzogen ist.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Dies hat fast immer einen von drei Gründen: Ein Leerzeichen oder ein Zeilenumbruch wurde beim Kopieren übernommen, der Schlüssel ist abgelaufen oder er wurde nach dem Kopieren widerrufen beziehungsweise neu generiert. Erstellen Sie einen neuen Schlüssel und fügen Sie diesen erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich erfolgreich, es fehlt jedoch eine für die Aktion erforderliche Berechtigung. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie die bestehende Verbindung und verbinden Sie stattdessen den neuen Schlüssel.
Verbindung trennen
Öffnen Sie Integrations, suchen Sie das Konto und klicken Sie auf Disconnect. Dadurch wird der gespeicherte Schlüssel umgehend gelöscht. Dienste, die diesen Schlüssel verwendet haben, stoppen beim nächsten Ausführen einer Aktion, und die davon abhängigen Ansichten weisen explizit darauf hin, anstatt im Stillen fehlzuschlagen.
Das Trennen der Verbindung macht bereits vorgenommene Änderungen nicht rückgängig – Datensätze, Bereitstellungen oder Einstellungen, die wir auf Ihrem Konto vorgenommen haben, bleiben unverändert erhalten. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich direkt beim Anbieter; durch das Trennen der Verbindung wird lediglich unsere Kopie gelöscht, nicht jedoch die des Anbieters.