Co daje Państwu to połączenie
Połączenie konta Cloudflare pozwala nam publikować statyczne strony w usłudze Cloudflare Pages na Państwa koncie oraz obsługiwać DNS i pamięć podręczną (cache) Państwa stron. Wszystko znajduje się w Państwa własnym panelu Cloudflare i w ramach Państwa planu Cloudflare.
Przed rozpoczęciem
Konto Cloudflare z dodanymi do niego domenami, których chcą Państwo używać jako stref. Plan darmowy w zupełności wystarcza do połączenia; możliwości w ramach każdej strefy zależą od Państwa planu.
1. Utworzenie klucza w Cloudflare
W panelu Cloudflare należy otworzyć Mój profil → Tokeny API (My Profile → API Tokens), wybrać Utwórz token (Create Token), a następnie Utwórz token niestandardowy (Create Custom Token). Należy nadać mu nazwę, dodać poniższe uprawnienia, a w sekcji Zasoby strefy (Zone Resources) wybrać strefy, do których mamy mieć dostęp — wszystkie strefy lub tylko wybrane przez Państwa. Należy sprawdzić ustawienia i nacisnąć Utwórz token (Create Token). Cloudflare wyświetla token tylko raz; należy go wówczas skopiować.
Należy dodać następujące uprawnienia:
Starsza alternatywa. Zamiast tokenu można połączyć się za pomocą globalnego klucza API (Global API Key) oraz adresu e-mail powiązanego z logowaniem (Mój profil → Tokeny API → Klucze API → Globalny klucz API → Wyświetl [My Profile → API Tokens → API Keys → Global API Key → View]). Cloudflare odradza to rozwiązanie: globalny klucz API posiada wszystkie uprawnienia, jakie ma Państwa login, dla każdej strefy i nie można go ograniczyć. W miarę możliwości zaleca się używanie tokenu.
2. Połączenie tutaj
Należy otworzyć sekcję Integracje (Integrations) w panelu sterowania i wybrać Połącz konto (Connect an account). Jako grupę należy wybrać Konto Cloudflare (Pages, CDN i DNS) (Cloudflare account (Pages, CDN & DNS)), a jako konto Cloudflare, wpisać Token API (API token) lub — w przypadku starszej alternatywy — Klucz API (API key) oraz E-mail konta (Account email), a następnie nacisnąć Połącz konto (Connect account).
Wprowadzone dane są testowane przed zapisaniem. Klucz, który nie działa, nie jest nigdy zapisywany, a komunikat informuje, co było w nim nie tak. Działający klucz jest szyfrowany i przechowywany w naszym skarbcu danych – nigdy w naszej bazie danych – i nie jest już nigdy pokazywany, nawet Państwu.
Co dzieje się dalej
- Cloudflare Pages pojawia się jako cel wdrażania podczas tworzenia lub przenoszenia statycznej
strony, a my publikujemy wersję kompilacji w projekcie Pages na Państwa koncie.
- Państwa strefy mogą obsługiwać DNS domeny oraz pamięć podręczną strony z poziomu tego konta.
- Weryfikujemy, czy token może odczytywać Państwa strefy, edytować DNS, czyścić pamięć podręczną i zmieniać ustawienia stref.
Lista kontrolna obok połączenia pokazuje, które z tych elementów udało się potwierdzić.
Jeśli chcą Państwo zachować usługi CDN i DNS na różnych kontach Cloudflare, należy połączyć je osobno jako Cloudflare CDN oraz Cloudflare DNS – każda z tych usług ma własny przewodnik.
W przypadku problemów z połączeniem
Uprawnienie jest oznaczone jako niepotwierdzone. Cloudflare nie zawsze pozwala tokenowi wyświetlić własne uprawnienia, dlatego niektóre z nich są potwierdzane przy ich pierwszym użyciu. Jeśli późniejsza akcja zakończy się błędem uprawnień, należy edytować token w sekcji Mój profil → Tokeny API (My Profile → API Tokens) i dodać brakujące uprawnienie – wartość tokenu nie ulega zmianie, więc ponowne łączenie nie jest konieczne.
Brakuje strefy. Sekcja Zasoby strefy (Zone Resources) tokenu jej nie obejmuje. Należy edytować token, aby uwzględnić tę strefę lub wszystkie strefy.
Komunikat o odrzuceniu klucza. Niemal zawsze wynika to z jednej z trzech przyczyn: spacja lub znak nowej linii skopiowane razem z kluczem, wygasły klucz bądź klucz, który został unieważniony lub wygenerowany ponownie po jego skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Połączenie powiodło się, ale późniejsza akcja nie powiodła się. Klucz uwierzytelnia się poprawnie, ale brakuje mu uprawnienia wymaganego przez daną akcję. Należy utworzyć nowy klucz z uprawnieniami wymienionymi powyżej, rozłączyć stare połączenie i połączyć się za pomocą nowego klucza.
Rozłączanie
Należy otworzyć sekcję Integracje (Integrations), odnaleźć konto i nacisnąć Rozłącz (Disconnect). Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszystkie elementy, które z niego korzystały, zatrzymają się przy następnej akcji, a ekrany, które od nich zależały, poinformują o tym zamiast kończyć się cichym błędem.
Rozłączenie nie cofa tego, co zostało już zrobione – rekordy, wdrożenia czy ustawienia, które zmieniliśmy na Pańskim koncie, pozostają bez zmian. Jeśli podejrzewają Państwo, że sam klucz mógł wycieknąć, należy go również unieważnić u dostawcy; rozłączenie usuwa naszą kopię, a nie ich.