מה החיבור עושה עבורכם
חיבור חשבון Cloudflare משלכם מאפשר לשרת את ה-DNS של מתחם מתוך החשבון שלכם במקום משלנו. אתם שומרים לעצמכם את האזור, את החשבון ואת לוח הבקרה של ספק השירות; אנו יוצרים ומעודכנים את הרשומות שהאתרים ותיבות הדואר שלכם צריכים, כך שלא תצטרכו להעתיק אותן ידנית.
לפני שתתחילו
חשבון Cloudflare עם המתחמים שלכם שנוספו כאזורים, או מוכנים להוספה. התוכנית החינמית של Cloudflare מספיקה. חברו את Cloudflare בתור DNS בנפרד מחשבון Cloudflare CDN אם ברצונכם לשמור את השניים בחשבונות Cloudflare נפרדים.
1. יצירת המפתח ב-Cloudflare
בלוח הבקרה של Cloudflare פתחו את My Profile → API Tokens ובחרו בקישור Create Token, ולאחר מכן בקישור Create Custom Token. תנו לו שם, הוסיפו את הרשאות הגישה המפורטות להלן, وتحت Zone Resources בחרו את האזורים שברצונכם שנגיע אליהם — כל האזורים, או רק אלה שתציינו. בדקו את ההגדרות ולחצו על Create Token. המפתח מופיע ב-Cloudflare פעם אחת בלבד; העתיקו אותו באותו רגע.
הוסיפו את הרשאות הגישה הבאות:
- Zone → Zone → Read
- Zone → DNS → Edit
החלופה הישנה יותר. במקום אסימון, באפשרותכם להתחבר באמצעות Global API Key שלך וכתובת הדוא"ל שבה אתם משתמשים להיכנס למערכת (My Profile → API Tokens → API Keys → Global API Key → View). ב-Cloudflare ממליצים להימנע מכך: המפתח הגלובלי כולל את כל ההרשאות שיש לכניסה שלכם, בכל אזור, ואי אפשר לצמצם אותו. השתמשו באסימון אם הדבר מתאפשר.
2. חיבור כאן
פתחו את Integrations בלוח הבקרה שלכם ובחרו באפשרות Connect an account. בחרו ב-Your own DNS כקבוצה וב-Cloudflare DNS כחשבון, מלאו את השדה API token — לחלופין, עבור האפשרות הישנה יותר, מלאו את API key ו-Account email, ולחצו על Connect account.
אנו בודקים את מה שהדבקתם לפני ששומרים דבר. מפתח שאינו עובד לעולם אינו נשמre, והתשובה מציינת מה הייתה השגיאה בו. מפתח תקין נשמר מוצפן בכספת הסודות שלנו — לעולם לא במסד הנתונים — ולעולם אינו מוצג עוד, אפילו לא לכם.
מה קורה בהמשך
- בכל מתחם, פתחו את לשונית ה-DNS שלו ובחרו בחשבון זה כמקום שממנו מוגש ה-DNS של המתחם. אנו יוצרים שם את האזור אם הוא אינו קיים וכותבים את הרשומות שהאתרים ותיבות הדואר של המתחם צריכים.
- כאשר משהו בצד שלנו משנה את התוכן הנדרש ברשומה — אתם מעבירים אתר, מחליפים רשת CDN או מוסיפים תיבת דואר — אנו מעדכנים את הרשומה בחשבון שלכם.
- כדי להשלים את ההעברה, שרתי שמות המתחם (nameservers) שלכם חייבים להצביע אל Cloudflare. אם המתחם רשום אצלנו, או אצל רשם שחיברתם, אנו מגדירים אותם עבורכם; אחרת, עמוד המתחם מציג את שרתי השמות שיש להגדיר.
- בעת החיבור, אנו מוודאים שהמפתח יכול להציג את האזורים שלכם, לקרוא רשומות ולשנות רשומות. רשימת הבדיקה לצד החיבור מציגה אילו מפעולות אלו יכולנו לאמת.
אם החיבור נכשל
אזור חסר. שדה Zone Resources של האסימון אינו כולל אותו. ערוכו את האסימון כך שיכלול את אותו אזור, או את כל האזורים — ערך האסימון אינו משתנה.
מתחמי Cloudflare Registrar. מתחם הרשום ב-Cloudflare Registrar יכול להשתמש אך ורק בשרתי השמות של Cloudflare, ולכן ה-DNS שלו נשאר תמיד ב-Cloudflare.
הודעה לפיה המפתח נדחה. בדרך כלל מדובר באחד משלושה דברים: רווח או מעבר שורה שהועתקו יחד איתו, מפתח שפג תוקפו, או מפתח שבוטל או נוצר מחדש לאחר שהעתקתם אותו. צרו מפתח חדש והדביקו אותו שוב.
החיבור מצליח, אך פעולה מאוחרת יותר נכשלת. המפתח מאומת אך חסרה לו הרשאה שהפעולה דורשת. צרו מפתח חדש עם ההרשאות המפורטות לעיל, לאחר מכן התנתקו מהחיבור הישן וחברו את המפתח החדש.
התנתקות
פתחו את Integrations, מצאו את החשבון ולחצו על Disconnect. פעולה זו מוחקת את המפתח השמור באופן מיידי. כל גורם שהשתמש בו יפסיק לפעול בפעולה הבאה שלו, והמסכים שהתבססו עליו יציינו זאת במקום להיכשל בשקט.
ההתנתקות אינה מבטלת את מה שכבר בוצע — רשומות, פריסות או הגדרות ששינינו בחשבונכם נשארות כפי שהן. אם לדעתכם המפתח עצמו דלף, בטלו אותו גם אצל ספק השירות; ההתנתקות מסירה את העתק שלנו, אך לא את שלהם.
מאמר זה טרם פוקל לשפתך, ולכן את/ה קורא/ת את הגרסה באנגלית.