Lo que la conexión hace por usted
Conectar su propia cuenta de Cloudflare permite que el DNS de un dominio se sirva desde su propia cuenta en lugar de la nuestra. Usted conserva la zona, la factura y el panel de control del proveedor; nosotros creamos y actualizamos los registros que sus sitios web y buzones necesitan, para que no tenga que copiarlos a mano.
Antes de empezar
Una cuenta de Cloudflare con sus dominios agregados como zonas, o listos para agregarlos. El plan gratuito de Cloudflare es suficiente. Conecte Cloudflare como DNS por separado de una cuenta de CDN de Cloudflare si desea ambas cosas en cuentas de Cloudflare diferentes.
1. Cree la clave en Cloudflare
En el panel de control de Cloudflare, abra My Profile → API Tokens y seleccione Create Token, luego Create Custom Token. Asígnele un nombre, agregue los permisos a continuación y, en Zone Resources, elija las zonas a las que desea que accedamos: todas las zonas o solo las que usted indique. Revísela y presione Create Token. Cloudflare muestra el token una sola vez; cópielo en ese momento.
Agregue estos permisos:
- Zone → Zone → Read
- Zone → DNS → Edit
La alternativa más antigua. En lugar de un token, puede conectarse con su Global API Key y la dirección de correo electrónico con la que inicia sesión (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare no lo recomienda: la Global API Key incluye todos los permisos que tiene su inicio de sesión en cada zona y no se puede limitar. Utilice un token si le es posible.
2. Conéctela aquí
Abra Integrations en su panel de control y seleccione Connect an account. Elija Your own DNS como grupo y Cloudflare DNS como cuenta, complete API token — o, para la alternativa más antigua, API key y Account email — y presione Connect account.
Probamos lo que pega antes de que se guarde nada. Una clave que no funciona nunca se almacena y la respuesta indica qué falló en ella. Una clave que funciona se mantiene cifrada en nuestra cámara de secretos —nunca en nuestra base de datos— y no se vuelve a mostrar jamás, ni siquiera a usted.
Qué sucede después
- En cualquier dominio, abra su pestaña DNS y seleccione esta cuenta como el lugar desde el cual se sirve el DNS del dominio. Creamos la zona allí si no existe y escribimos los registros que los sitios y el correo del dominio necesitan.
- Cuando algo de nuestro lado cambia lo que debe indicar un registro —mueve un sitio, cambia de CDN o agrega un buzón—, actualizamos el registro en su cuenta.
- Para finalizar el traslado, los servidores de nombres de su dominio deben apuntar a Cloudflare. Si el dominio está registrado con nosotros o en un registrador que haya conectado, los configuramos por usted; de lo contrario, la página del dominio muestra los servidores de nombres que debe configurar.
- Al conectarse, verificamos que la clave pueda enumerar sus zonas, leer registros y modificar registros. La lista de verificación junto a la conexión muestra cuáles de estos pudimos confirmar.
Si no se conecta
Falta una zona. Los Zone Resources del token no la incluyen. Edite el token para incluir esa zona o todas las zonas; el valor del token no cambia.
Dominios de Cloudflare Registrar. Un dominio registrado con Cloudflare Registrar solo puede utilizar los servidores de nombres de Cloudflare, por lo que su DNS siempre permanece en Cloudflare.
Indica que la clave fue rechazada. Casi siempre se debe a una de estas tres cosas: se copió un espacio o un salto de línea junto con la clave, la clave ha caducado, o la clave fue revocada o regenerada después de que la copió. Cree una nueva y péguela de nuevo.
Se conecta, pero algo falla más adelante. La clave se autentica pero carece de un permiso que la acción requiere. Cree una nueva clave con los permisos enumerados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integrations, busque la cuenta y presione Disconnect. Esto elimina de inmediato la clave almacenada. Cualquier elemento que la estuviera utilizando se detiene en su siguiente acción, y las pantallas que dependían de ella lo indican en lugar de fallar silenciosamente.
La desconexión no deshace lo que ya se ha hecho; los registros, implementaciones o configuraciones que hayamos cambiado en su cuenta se mantienen tal como están. Si cree que la clave en sí pudo haberse filtrado, revóquela también en el proveedor; la desconexión elimina nuestra copia, no la de ellos.