מה החיבור עושה עבורכם
חיבור חשבון Cloudflare מאפשר לנו לפרסם אתרים סטטיים אל Cloudflare Pages בחשבון שלכם, ולספק את ה-DNS והמטמון (cache) של האתרים מתוכו. הכול חי בלוח הבקרה האישי שלכם ב-Cloudflare ועל גבי תוכנית ה-Cloudflare שלכם.
לפני שתתחילו
חשבון Cloudflare, עם הדומיינים שברצונכם להשתמש בהם שנוספו אליו כאזורים (zones). התוכנית החינמית מספיקה כדי להתחבר; מה שתוכלו לעשות בכל אזור הוא כל מה שהתוכנית שלכם מתירה.
1. יצירת המפתח ב-Cloudflare
בלוח הבקרה של Cloudflare פתחו את My Profile → API Tokens ובחרו בקישור Create Token, ואז ב-Create Token המותאם אישית (Create Custom Token). תנו לו שם, הוסיפו את הרשאות הגישה שלהלן, ותחת Zone Resources בחרו את האזורים שברצונכם שנגיע אליהם — כל האזורים, או רק אלה שתציינו בשמם. בדקו את הנתונים ולחצו על Create Token. חברת Cloudflare מציגה את האסימון פעם אחת; העתיקו אותו אז.
הוסיפו את ההרשאות האלה:
- Zone → Zone → Read
- Zone → DNS → Edit
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
- Account → Cloudflare Pages → Edit — רק אם ברצונכם שנפרסם אתרים אל Pages. אסימון בלעדיו עדיין מתחבר ועובד עבור DNS ומטמון.
החלופה הישנה יותר. במקום אסימון, באפשרותכם להתחבר באמצעות Global API Key שלכם וכתובת הדוא"ל שאתם נכנסים בעזרתה (My Profile → API Tokens → API Keys → Global API Key → View). חברת Cloudflare ממליצה להימנע מכך: המפתח הכללי (Global API Key) נושא עמו כל הרשאה שיש לכניסה שלכם, בכל אזור, ואינו ניתן לצמצום. השתמשו באסימון אם ביכולתכם לעשות זאת.
2. חיבורו כאן
פתחו את Integrations בלוח הבקרה שלכם ובחרו באפשרות Connect an account. בחרו ב-Cloudflare account (Pages, CDN & DNS) כקבוצה וב-Cloudflare כחשבון, מלאו את השדה API token — לחלופין, עבור החלופה הישנה יותר, השתמשו ב-API key וב-Account email, ולחצו על Connect account.
אנו בודקים את מה שאתם מדביקים טרם שמירתו של דבר כלשהו. מפתח שאינו עובד לעולם אינו נשמר, והתשובה מציינת מה לא היה תקין בו. מפתח שעובד נשמר בצורה מוצפנת בכספת הסודות שלנו — לעולם לא במסד הנתונים שלנו — ולעולם אינו מוצג עוד, אפילו לא לכם.
מה קורה בהמשך
- Cloudflare Pages מופיע כיעד פריסה (deploy target) כאשר אתם יוצרים או מעבירים אתר
סטטי, ואנו מפרסמים את Build אל פרויקט Pages בחשבון שלכם.
- האזורים שלכם יכולים לספק את ה-DNS של דומיין ואת המטמון של אתר מחשבון זה.
- אנו בודקים שהאסימון מסוגל לקרוא את האזורים שלכם, לערוך DNS, לנקות את המטמון ולשנות את הגדרות האזור.
רשימת התיוג שלצידו של החיבור מציגה אילו מתוכם יכולנו לאמת.
אם ברצונכם לשמור את CDN ו-DNS בחשבונות Cloudflare שונים, חברו אותם בנפרד כ- Cloudflare CDN ו-Cloudflare DNS תחת זאת — לכל אחד מהם יש מדריך משלו.
אם החיבור אינו מצליח
הרשאה מופיעה כבלתי מאומתת. חברת Cloudflare אינה מאפשרת תמיד לאסימון לרשום את ההרשאות של עצמו, כך שחלקן מאומתות בפעם הראשונה שאנו משתמשים בהן. אם פעולה נכשלת לאחר מכן עקב שגיאת הרשאה, ערכו את האסימון בנתיב My Profile → API Tokens והוסיפו את ההרשאה החסרה — ערכו של האסימון אינו משתנה, כך שאין צורך לחבר מחדש דבר.
אזור חסר. השדה Zone Resources של האסימון אינו כולל אותו. ערכו את האסימון כך שיכלול את אותו אזור, או את כל האזורים.
נכתב שהמפתח נדחה. כמעט תמיד מדובר באחד משלושה דברים: רווח או מעבר שורה שהועתקו עמו, מפתח שפג תוקפו, או מפתח שבוטל או נוצר מחדש לאחר שהעתקתם אותו. צרו מפתח חדש והדביקו אותו שוב.
החיבור מצליח, אך משהו נכשל בהמשך. המפתח מבצע אימות אך חסרה לו הרשאה שהפעולה דורשת. צרו מפתח חדש עם ההרשאות המפורטות לעיל, לאחר מכן נתקו את החיבור הישן וחברו את המפתח החדש.
ניתוק
פתחו את Integrations, איתרו את החשבון ולחצו על Disconnect. פעולה זו מוחקת את המפתח השמור מיד. כל דבר שעשה בו שימוש עוצר בפעולה הבאה שלו, והמסכים שהסתמכו עליו מציינים זאת במקום להיכשל בשקט.
ניתוק אינו מבטל את מה שנעשה כבר — רשומות, פריסות או הגדרות ששינינו בחשבון שלכם נשארות כפי שהן. אם לדעתכם המפתח עצמו עלה בידי גורם בלתי מורשה, בטלו אותו גם אצל הספק; ניתוק מסיר את העתק המפתח שלנו, ולא את שלהם.