Τι κερδίζετε με τη σύνδεση
Η σύνδεση του δικού σας λογαριασμού Cloudflare επιτρέπει στα DNS ενός domain να εξυπηρετούνται από τον δικό σας λογαριασμό αντί για τον δικό μας. Εσείς διατηρείτε τη ζώνη (zone), τη χρέωση και τον πίνακα ελέγχου του παρόχου· εμείς δημιουργούμε και ενημερώνουμε τις εγγραφές που χρειάζονται τα sites και τα γραμματοκιβώτιά σας, ώστε να μην τις αντιγράφετε με το χέρι.
Πριν ξεκινήσετε
Ένας λογαριασμός Cloudflare με τα domain σας προστεθειμένα ως ζώνες (zones), ή έτοιμος για την προσθήκη τους. Το δωρεάν πρόγραμμα του Cloudflare είναι αρκετό. Συνδέστε το Cloudflare ως DNS ξεχωριστά από έναν λογαριασμό CDN του Cloudflare αν θέλετε τα δύο σε διαφορετικούς λογαριασμούς Cloudflare.
1. Δημιουργήστε το κλειδί στο Cloudflare
Στον πίνακα ελέγχου του Cloudflare ανοίξτε την επιλογή My Profile → API Tokens, επιλέξτε Create Token και, στη συνέχεια, Create Custom Token. Δώστε του ένα όνομα, προσθέστε τα παρακάτω δικαιώματα και, στην ενότητα Zone Resources, επιλέξτε τις ζώνες στις οποίες θέλετε να έχουμε πρόσβαση — όλες τις ζώνες ή μόνο όσες ονομάσετε. Ελέγξτε το και πατήστε Create Token. Το Cloudflare εμφανίζει το token μία φορά· αντιγράφψτε το τότε.
Προσθέστε αυτά τα δικαιώματα:
- Zone → Zone → Read
- Zone → DNS → Edit
Η παλαιότερη εναλλακτική. Αντί για token, μπορείτε να συνδεθείτε με το Global API Key σας και τη διεύθυνση email με την οποία συνδέεστε (My Profile → API Tokens → API Keys → Global API Key → View). Το Cloudflare αποθαρρύνει αυτή την επιλογή: το Global API Key διαθέτει κάθε δικαίωμα που έχει η σύνδεσή σας, σε κάθε ζώνη, και δεν μπορεί να περιοριστεί. Χρησιμοποιήστε ένα token αν είναι δυνατόν.
2. Συνδέστε το εδώ
Ανοίξτε την επιλογή Integrations στον πίνακα ελέγχου σας και επιλέξτε Connect an account. Επιλέξτε Your own DNS ως ομάδα και Cloudflare DNS ως λογαριασμό, συμπληρώστε το πεδίο API token — ή, για την παλαιότερη εναλλακτική, API key και Account email — και πατήστε Connect account.
Δοκιμάζουμε αυτό που επικολλάτε πριν αποθηκευτεί οτιδήποτε. Ένα κλειδί που δεν λειτουργεί δεν αποθηκεύεται ποτέ και η απάντηση εξηγεί τι πήγε στραβά με αυτό. Ένα κλειδί που λειτουργεί διατηρείται κρυπτογραφημένο στο θησαυροφυλάκιο μυστικών μας — ποτέ στη βάση δεδομένων μας — και δεν εμφανίζεται ποτέ ξανά, ούτε καν σε εσάς.
Τι συμβαίνει στη συνέχεια
- Σε οποιοδήποτε domain, ανοίξτε την καρτέλα DNS του και επιλέξτε αυτόν τον λογαριασμό ως το σημείο από το οποίο εξυπηρετούνται τα DNS του domain. Δημιουργούμε τη ζώνη εκεί αν δεν υπάρχει και γράφουμε τις εγγραφές που χρειάζονται τα sites και ταχυδρομεία του domain.
- Όταν κάτι από την πλευρά μας αλλάζει το περιεχόμενο μιας εγγραφής — μεταφέρετε ένα site, αλλάζετε CDN ή προσθέτετε ένα γραμματοκιβώτιο — ενημερώνουμε την εγγραφή στον λογαριασμό σας.
- Για να ολοκληρωθεί η μετακίνηση, οι nameservers του domain σας πρέπει να δείχνουν στο Cloudflare. Εάν το domain είναι καταχωρισμένο σε εμάς ή σε έναν καταχωρητή που έχετε συνδέσει, τους ορίζουμε εμείς για εσάς· διαφορετικά, η σελίδα του domain εμφανίζει τους nameservers που πρέπει να οριστούν.
- Όταν συνδέεστε, ελέγχουμε ότι το κλειδί μπορεί να απαριθμήσει τις ζώνες σας, να διαβάσει εγγραφές και να αλλάξει εγγραφές. Η λίστα ελέγχου δίπλα στη σύνδεση δείχνει ποια από αυτά μπορέσαμε να επιβεβαιώσουμε.
Αν δεν συνδεθεί
Λείπει μια ζώνη (zone). Η επιλογή Zone Resources του token δεν την περιλαμβάνει. Επεξεργαστείτε το token ώστε να περιλαμβάνει αυτή τη ζώνη ή όλες τις ζώνες — η τιμή του token δεν αλλάζει.
Domains του Cloudflare Registrar. Ένα domain που είναι καταχωρισμένο στο Cloudflare Registrar μπορεί να χρησιμοποιεί μόνο τους nameservers του Cloudflare, επομένως τα DNS του παραμένουν πάντα στο Cloudflare.
Αναφέρεται ότι το κλειδί απορρίφθηκε. Σχεδόν πάντα οφείλεται σε ένα από τα τρία εξής: ένα κενό ή μια αλλαγή γραμμής που αντιγράφηκε μαζί του, ένα κλειδί που έχει λήξει ή ένα κλειδί που ανακλήθηκε ή δημιουργήθηκε ξανά αφότου το αντιγράψατε. Δημιουργήστε ένα νέο και επικολλήστε το ξανά.
Συνδέεται, αλλά κάτι αποτυγχάνει αργότερα. Το κλειδί πραγματοποιεί έλεγχο ταυτότητας αλλά του λείπει ένα δικαίωμα που απαιτείται για την ενέργεια. Δημιουργήστε ένα νέο κλειδί με τα δικαιώματα που αναφέρονται παραπάνω, στη συνέχεια αποσυνδέστε την παλιά σύνδεση και συνδέστε το νέο κλειδί.
Αποσύνδεση
Ανοίξτε την επιλογή Integrations, βρείτε τον λογαριασμό και πατήστε Disconnect. Αυτό διαγράφει αμέσως το αποθηκευμένο κλειδί. Οτιδήποτε το χρησιμοποιούσε σταματά στην επόμενη ενέργειά του και οι οθόνες που εξαρτώνταν από αυτό το δηλώνουν αντί να αποτυγχάνουν σιωπηρά.
Η αποσύνδεση δεν αναιρεί όσα είχαν ήδη γίνει — οι εγγραφές, οι αναπτύξεις (deployments) ή οι ρυθμίσεις που αλλάξαμε στον λογαριασμό σας παραμένουν ως έχουν. Εάν πιστεύετε ότι το ίδιο το κλειδί μπορεί να έχει διαρρεύσει, ανακαλέστε το επίσης στον πάροχο· η αποσύνδεση καταργεί το δικό μας αντίγραφο, όχι το δικό τους.