Was Ihnen die Verbindung bringt
Durch das Verknüpfen Ihres eigenen Cloudflare-Kontos werden die DNS-Einträge einer Domain von Ihrem Konto anstelle des unseren bereitgestellt. Sie behalten die Zone, die Rechnung und das Anbieter-Dashboard; wir erstellen und aktualisieren die Datensätze, die Ihre Websites und Postfächer benötigen, sodass Sie diese nicht manuell kopieren müssen.
Bevor Sie beginnen
Ein Cloudflare-Konto, bei dem Ihre Domains als Zonen hinzugefügt wurden oder bereit sind, hinzugefügt zu werden. Der kostenlose Tarif von Cloudflare ist hierfür ausreichend. Verbinden Sie Cloudflare als DNS separat von einem Cloudflare-CDN-Konto, wenn Sie beide auf unterschiedlichen Cloudflare-Konten führen möchten.
1. Erstellen des Schlüssels bei Cloudflare
Öffnen Sie im Cloudflare-Dashboard My Profile → API Tokens und wählen Sie Create Token und anschließend Create Custom Token. Vergeben Sie einen Namen, fügen Sie die unten aufgeführten Berechtigungen hinzu und wählen Sie unter Zone Resources die Zonen aus, auf die wir zugreifen sollen — alle Zonen oder nur die von Ihnen benannten. Überprüfen Sie Ihre Eingaben und klicken Sie auf Create Token. Cloudflare zeigt das Token nur einmal an; kopieren Sie es zu diesem Zeitpunkt.
Fügen Sie diese Berechtigungen hinzu:
- Zone → Zone → Read
- Zone → DNS → Edit
Die ältere Alternative. Statt eines Tokens können Sie die Verbindung mit Ihrem Global API Key und der E-Mail-Adresse herstellen, mit der Sie sich anmelden (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare rät davon ab: Der globale API-Schlüssel besitzt sämtliche Berechtigungen Ihrer Anmeldung für jede Zone und kann nicht eingeschränkt werden. Verwenden Sie nach Möglichkeit ein Token.
2. Verbindung hier herstellen
Öffnen Sie Integrations in Ihrem Dashboard und wählen Sie Connect an account. Wählen Sie Your own DNS als Gruppe und Cloudflare DNS als Konto, füllen Sie API token aus — oder für die ältere Alternative API key und Account email —, und klicken Sie auf Connect account.
Wir überprüfen Ihre Eingabe, bevor etwas gespeichert wird. Ein Schlüssel, der nicht funktioniert, wird niemals gespeichert, und die Rückmeldung gibt an, worin der Fehler lag. Ein funktionierender Schlüssel wird verschlüsselt in unserem Secrets-Tresor aufbewahrt — niemals in unserer Datenbank — und wird nie wieder angezeigt, auch nicht für Sie.
Was als Nächstes geschieht
- Öffnen Sie bei einer beliebigen Domain den Tab DNS und wählen Sie dieses Konto als den Ort aus, von dem das DNS der Domain bereitgestellt wird. Wir erstellen die Zone dort, falls sie nicht existiert, und schreiben die Datensätze, die die Websites und E-Mail-Dienste der Domain benötigen.
- Wenn sich auf unserer Seite etwas ändert, das einen Datensatz betrifft — Sie verschieben eine Website, wechseln das CDN oder fügen ein Postfach hinzu —, aktualisieren wir den Datensatz in Ihrem Konto.
- Um den Umzug abzuschließen, müssen die Nameserver Ihrer Domain auf Cloudflare verweisen. Wenn die Domain bei uns oder bei einem von Ihnen verbundenen Registrar registriert ist, richten wir diese für Sie ein; andernfalls zeigt die Seite der Domain die einzurichtenden Nameserver an.
- Wenn Sie die Verbindung herstellen, überprüfen wir, ob der Schlüssel Ihre Zonen auflisten, Datensätze lesen und Datensätze ändern kann. Die Checkliste neben der Verbindung zeigt an, welche dieser Punkte wir bestätigen konnten.
Wenn keine Verbindung hergestellt werden kann
Eine Zone fehlt. Die Zone Resources des Tokens enthalten diese nicht. Bearbeiten Sie das Token, sodass diese Zone oder alle Zonen eingeschlossen sind — der Wert des Tokens ändert sich dadurch nicht.
Domains bei Cloudflare Registrar. Eine bei Cloudflare Registrar registrierte Domain kann ausschließlich die Nameserver von Cloudflare verwenden, weshalb ihr DNS stets bei Cloudflare verbleibt.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Fast immer liegt dies an einem der folgenden drei Gründe: Ein Leerzeichen oder ein Zeilenumbruch wurde beim Kopieren mit übernommen, der Schlüssel ist abgelaufen, oder der Schlüssel wurde nach dem Kopieren widerrufen beziehungsweise neu generiert. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie anschließend die alte Verbindung und verbinden Sie den neuen Schlüssel.
Trennen der Verbindung
Öffnen Sie Integrations, suchen Sie das Konto und klicken Sie auf Disconnect. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen Schlüssel verwendet hat, stoppt bei der nächsten Aktion, und die Bildschirme, die davon abhängig waren, zeigen dies an, anstatt stillschweigend fehlschlagen.
Das Trennen der Verbindung macht das bereits Geschehene nicht rückgängig — Datensätze, Bereitstellungen oder Einstellungen, die wir in Ihrem Konto geändert haben, bleiben unverändert. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie diesen zusätzlich beim Anbieter; das Trennen der Verbindung entfernt unsere Kopie, jedoch nicht deren.
Dieser Artikel wurde noch nicht in Ihre Sprache übersetzt, daher lesen Sie die englische Version.