Qué le aporta realizar esta conexión
Conectar su cuenta de Cloudflare nos permite publicar sitios estáticos en Cloudflare Pages en su cuenta, y servir el DNS y la caché de sus sitios desde ella. Todo se aloja en su propio panel de control de Cloudflare y en su propio plan de Cloudflare.
Antes de empezar
Una cuenta de Cloudflare, con los dominios que desea utilizar añadidos a ella como zonas. El plan gratuito es suficiente para realizar la conexión; lo que pueda hacer en cada zona dependerá de lo que su plan permita.
1. Cree la clave en Cloudflare
En el panel de control de Cloudflare, abra My Profile → API Tokens y seleccione Create Token, y a continuación Create Custom Token. Asígnele un nombre, añada los permisos indicados más abajo y, en Zone Resources, elija las zonas a las que desea que podamos acceder: todas las zonas o únicamente las que especifique. Revíselo y pulse Create Token. Cloudflare muestra el token una sola vez; cópielor en ese momento.
Añada los siguientes permisos:
- Zone → Zone → Read
- Zone → DNS → Edit
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
- Account → Cloudflare Pages → Edit — únicamente si desea que publiquemos sitios en Pages. Un token que no incluya este permiso sigue conectándose y funciona para el DNS y la caché.
La alternativa más antigua. En lugar de un token, puede conectarse utilizando su Global API Key y la dirección de correo electrónico con la que inicia sesión (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare desaconseja esta opción: la Global API Key otorga todos los permisos que posee su inicio de sesión en todas las zonas y no puede acotarse. Utilice un token siempre que le sea posible.
2. Conéctela aquí
Abra Integrations en su panel de control y seleccione Connect an account. Elija Cloudflare account (Pages, CDN & DNS) como grupo y Cloudflare como cuenta, introduzca el API token o, en el caso de la alternativa más antigua, la API key y el Account email, y pulse Connect account.
Comprobamos lo que pega antes de que se guarde cualquier dato. Una clave que no funciona no se almacena jamás, y el mensaje indica cuál fue el error. Una clave válida se almacena cifrada en nuestro almacén de secretos —nunca en nuestra base de datos— y no vuelve a mostrarse nunca, ni siquiera a usted.
Qué ocurre a continuación
- Cloudflare Pages aparece como destino de despliegue cuando crea o traslada un sitio estático, y publicamos la compilación en un proyecto de Pages en su cuenta.
- Sus zonas pueden servir el DNS de un dominio y la caché de un sitio desde esta cuenta.
- Verificamos que el token puede leer sus zonas, editar el DNS, purgar la caché y modificar la configuración de las zonas. La lista de comprobación situada junto a la conexión muestra cuáles de estos elementos pudimos confirmar.
Si desea mantener la CDN y el DNS en cuentas de Cloudflare diferentes, conéctelas por separado como Cloudflare CDN y Cloudflare DNS respectivamente; cada una cuenta con su propia guía.
Si no se conecta
Un permiso aparece como no confirmado. Cloudflare no siempre permite que un token liste sus propios permisos, por lo que algunos se confirman la primera vez que los utilizamos. Si más adelante una acción falla con un error de permisos, edite el token en My Profile → API Tokens y añada el permiso faltante; el valor del token no cambia, por lo que no es necesario volver a realizar la conexión.
Falta una zona. La sección Zone Resources del token no la incluye. Edite el token para incluir dicha zona o todas las zonas.
Se indica que la clave ha sido rechazada. Casi siempre se debe a uno de estos tres motivos: se copió un espacio o un salto de línea junto con la clave, la clave ha caducado, o la clave fue revocada o regenerada después de haberla copiado. Cree una nueva y vuelva a pegarla.
Se conecta, pero algo falla más adelante. La clave se autentica pero carece de un permiso necesario para la acción. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integrations, busque la cuenta y pulse Disconnect. Esto elimina de inmediato la clave almacenada. Cualquier elemento que la estuviera utilizando se detendrá en su siguiente acción, y las pantallas que dependían de ella lo indicarán en lugar de fallar de forma silenciosa.
La desconexión no deshace lo que ya se había realizado; los registros, despliegues o ajustes que hayamos modificado en su cuenta permanecerán tal como están. Si sospecha que la clave en sí pudo haberse filtrado, revoque también su acceso en el proveedor; al desconectar se elimina nuestra copia, no la suya.