Ce que cela vous apporte
Connecter votre propre compte Cloudflare permet au DNS d'un domaine d'être servi depuis votre compte au lieu du nôtre. Vous conservez la zone, la facture et le tableau de bord du fournisseur ; nous créons et mettons à jour les enregistrements dont vos sites et boîtes aux lettres ont besoin, afin que vous n'ayez pas à les copier manuellement.
Avant de commencer
Un compte Cloudflare auquel vos zones de domaine ont été ajoutées, ou prêt à les recevoir. Le forfait gratuit de Cloudflare suffit. Connectez Cloudflare en tant que DNS séparément d'un compte CDN Cloudflare si vous souhaitez répartir les deux sur des comptes Cloudflare différents.
1. Créer la clé sur Cloudflare
Dans le tableau de bord de Cloudflare, ouvrez Mon profil → Jetons d'API et choisissez Créer un jeton, puis Créer un jeton personnalisé. Donnez-lui un nom, ajoutez les autorisations ci-dessous et, sous Ressources de zone, choisissez les zones auxquelles vous souhaitez que nous accédions — toutes les zones ou seulement celles que vous nommez. Vérifiez le tout et appuyez sur Créer le jeton. Cloudflare affiche le jeton une seule fois ; copiez-le à ce moment-là.
Ajoutez ces autorisations :
- Zone → Zone → Lire
- Zone → DNS → Modifier
L'ancienne alternative. Au lieu d'un jeton, vous pouvez vous connecter avec votre Clé d'API globale et l'adresse e-mail avec laquelle vous vous connectez (Mon profil → Jetons d'API → Clés d'API → Clé d'API globale → Afficher). Cloudflare le déconseille : la clé d'API globale comporte toutes les autorisations de votre connexion, sur chaque zone, et ne peut pas être restreinte. Utilisez un jeton si vous le pouvez.
2. La connecter ici
Ouvrez Intégrations dans votre tableau de bord et choisissez Connecter un compte. Sélectionnez Votre propre DNS comme groupe et Cloudflare DNS comme compte, renseignez Jeton d'API — ou, pour l'ancienne alternative, Clé d'API et E-mail du compte —, puis appuyez sur Connecter le compte.
Nous testons ce que vous collez avant qu'un enregistrement ne soit effectué. Une clé qui ne fonctionne pas n'est jamais stockée, et le message indique ce qui n'allait pas. Une clé fonctionnelle est conservée de manière chiffrée dans notre coffre-fort de secrets — jamais dans notre base de données — et n'est plus jamais affichée, pas même pour vous.
Que se passe-t-il ensuite
- Pour tout domaine, ouvrez son onglet DNS et choisissez ce compte comme source du DNS du domaine. Nous y créons la zone si elle n'existe pas et y écrivons les enregistrements nécessaires aux sites et au courrier du domaine.
- Lorsqu'un changement de notre côté modifie la valeur requise pour un enregistrement — déplacement d'un site, changement de CDN ou ajout d'une boîte aux lettres —, nous mettons à jour l'enregistrement sur votre compte.
- Pour finaliser le transfert, les serveurs de noms de votre domaine doivent pointer vers Cloudflare. Si le domaine est enregistré chez nous ou auprès d'un registrar que vous avez connecté, nous les configurons pour vous ; sinon, la page du domaine indique les serveurs de noms à configurer.
- Lors de la connexion, nous vérifions que la clé peut lister vos zones, lire les enregistrements et modifier les enregistrements. La liste de contrôle à côté de la connexion indique lesquels d'entre eux nous avons pu confirmer.
En cas d'échec de la connexion
Il manque une zone. Les Ressources de zone du jeton ne l'incluent pas. Modifiez le jeton pour y inclure cette zone, ou toutes les zones — la valeur du jeton ne change pas.
Domaines Cloudflare Registrar. Un domaine enregistré auprès de Cloudflare Registrar ne peut utiliser que les serveurs de noms de Cloudflare, de sorte que son DNS reste toujours sur Cloudflare.
Le message indique que la clé a été rejetée. C'est presque toujours l'une de ces trois causes : un espace ou un saut de ligne copié avec elle, une clé expirée, ou une clé qui a été révoquée ou régénérée après que vous l'avez copiée. Créez-en une nouvelle et collez-la à nouveau.
La connexion réussit, mais un élément échoue par la suite. La clé s'authentifie mais il lui manque une permission requise par l'action. Créez une nouvelle clé avec les permissions listées ci-dessus, puis déconnectez l'ancienne connexion et connectez la nouvelle clé.
Déconnexion
Ouvrez Intégrations, trouvez le compte et appuyez sur Déconnecter. Cela supprime immédiatement la clé stockée. Tout ce qui l'utilisait s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent au lieu d'échouer silencieusement.
La déconnexion n'annule pas ce qui a déjà été fait — les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent tels quels. Si vous pensez que la clé elle-même a pu fuiter, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.