Ano ang nagagawa nito para sa inyo
Ang pagkonekta ng inyong sariling Cloudflare account ay nagbibigay-daan na ang DNS ng isang domain ay mai-serve mula sa inyong account sa halip na sa amin. Nanatili sa inyo ang zone, ang singil at ang dashboard ng vendor; kami ang gagawa at mag-a-update ng mga record na kailangan ng inyong mga site at mailbox, kaya hindi na ninyo kailangang kopyahin ang mga ito nang manu-mano.
Bago kayo magsimula
Isang Cloudflare account na may mga idinagdag na domain bilang mga zone, o handa nang idagdag ang mga ito. Sapat na ang libreng plan ng Cloudflare. Ikonekta ang Cloudflare bilang DNS nang hiwalay sa isang Cloudflare CDN account kung gusto ninyong maging nasa magkaibang Cloudflare account ang dalawa.
1. Gumawa ng key sa Cloudflare
Sa dashboard ng Cloudflare, buksan ang My Profile → API Tokens at piliin ang Create Token, pagkatapos ay Create Custom Token. Bigyan ito ng pangalan, idagdag ang mga pahintulot sa ibaba, at sa ilalim ng Zone Resources ay piliin ang mga zone na gusto ninyong maabot namin—lahat ng zone, o ang mga pinangalanan lamang ninyo. Suriin ito at i-pindot ang Create Token. Minsan lamang ipapakita ng Cloudflare ang token; kopyahin ito pagkatapos.
Idagdag ang mga pahintulot na ito:
- Zone → Zone → Read
- Zone → DNS → Edit
Ang mas lumang alternatibo. Sa halip na token, maaari kayong kumonekta gamit ang inyong Global API Key at ang email address na ginagamit ninyo sa pag-sign in (My Profile → API Tokens → API Keys → Global API Key → View). Ipinapayo ng Cloudflare na huwag itong gamitin: taglay ng Global API Key ang bawat pahintulot na mayroon ang inyong login, sa bawat zone, at hindi ito maaaring paliitin. Gumamit ng token kung maaari.
2. Ikonekta ito rito
Buksan ang Integrations sa inyong dashboard at piliin ang Connect an account. Piliin ang Your own DNS bilang grupo at Cloudflare DNS bilang account, punan ang API token — o, para sa mas lumang alternatibo, ang API key at Account email, at i-pindot ang Connect account.
Sinusubukan namin ang inyong ipinaskil bago i-save ang anuman. Ang isang key na hindi gumagana ay hindi kailanman itinatago, at sinasabi ng sagot kung ano ang mali dito. Ang isang key na gumagana ay pinananatiling naka-encrypt sa aming vault ng mga lihim — hindi kailanman sa aming database — at hindi na kailanman ipapakita muli, kahit sa inyo man.
Ang susunod na mangyayari
- Sa anumang domain, buksan ang tab na DNS nito at piliin ang account na ito bilang pinagmumulan kung saan nai-serve ang DNS ng domain. Ginagawa namin ang zone doon kung hindi ito umiiral at isinusulat ang mga record na kailangan ng mga site at mail ng domain.
- Kapag may binago sa aming panig na dapat sabihin ng isang record — inilipat ninyo ang isang site, lumipat ng CDN o nagdagdag ng mailbox — ina-update namin ang record sa inyong account.
- Upang tapusin ang paglipat, ang mga nameserver ng inyong domain ay dapat tumuro sa Cloudflare. Kung ang domain ay nakarehistro sa amin, o sa isang registrar na inyong ikinonekta, kami na ang nagtatakda ng mga ito para sa inyo; kung hindi, ipinapakita sa pahina ng domain ang mga nameserver na dapat itakda.
- Kapag kumonekta kayo, sinusuri namin na kaya ng key na ilista ang inyong mga zone, basahin ang mga record at baguhin ang mga record. Ipinapakita sa checklist sa tabi ng koneksyon kung alin sa mga iyon ang nakumpirma namin.
Kung hindi ito makakonekta
May nawawalang zone. Ang Zone Resources ng token ay hindi kasama ito. I-edit ang token upang isama ang zone na iyon, o ang lahat ng zone — ang halaga ng token ay hindi nagbabago.
Mga domain sa Cloudflare Registrar. Ang isang domain na nakarehistro sa Cloudflare Registrar ay maaari lamang gumamit ng mga nameserver ng Cloudflare, kaya ang DNS nito ay palaging nananatili sa Cloudflare.
Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang puwang o isang line break na nakopya kasama nito, isang key na nag-expire na, o isang key na binawi o muling ginawa pagkatapos ninyo itong kopyahin. Gumawa ng bagong-bagong key at i-paste itong muli.
Kumonekta ito, ngunit may nabigo mamaya. Nag-authenticate ang key ngunit kulang ito sa pahintulot na kailangan ng aksyon. Gumawa ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.
Pagdidiskonekta
Buksan ang Integrations, hanapin ang account at i-pindot ang Disconnect. Agad nitong tinatanggal ang nakaimbak na key. Ang anumang gumagamit nito ay titigil sa susunod na aksyon nito, at ang mga screen na umasa dito ay magsasabi nito sa halip na mabigo nang tahimik.
Ang pagdidiskonekta ay hindi binabaligtad ang nagawa na — ang mga record, deployment o setting na binago namin sa inyong account ay mananatili kung ano sila. Kung sa tingin ninyo ay baka nag-leak ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi ang sa kanila.