Co połączenie robi dla Państwa
Połączenie własnego konta Cloudflare pozwala umieścić witrynę na Państwa sieci CDN zamiast naszej. Strefa, ruch i rachunek znajdują się na Państwa koncie, a cache można nadal czyścić i zmieniać ustawienia CDN z poziomu panelu Zinn® — bez przełączania się między panelami.
Przed rozpoczęciem
Konto Cloudflare. Darmowy plan wystarcza do połączenia; funkcje wykraczające poza niego zależą od Państwa planu Cloudflare.
1. Utworzenie klucza w Cloudflare
W panelu Cloudflare należy otworzyć Mój profil → Tokeny API (My Profile → API Tokens) i wybrać Utwórz token (Create Token), a następnie Utwórz token niestandardowy (Create Custom Token). Należy nadać mu nazwę, dodać poniższe uprawnienia oraz w sekcji Zasoby strefy (Zone Resources) wybrać strefy, do których mamy mieć dostęp — wszystkie strefy lub tylko wskazane. Należy sprawdzić dane i kliknąć Utwórz token (Create Token). Cloudflare wyświetla token tylko raz; należy go wówczas skopiować.
Należy dodać następujące uprawnienia:
- Strefa → Strefa → Odczyt (Zone → Zone → Read)
- Strefa → Czyszczenie pamięci podręcznej → Czyszczenie (Zone → Cache Purge → Purge)
- Strefa → Ustawienia strefy → Edycja (Zone → Zone Settings → Edit)
Starsza alternatywa. Zamiast tokena można połączyć się za pomocą globalnego klucza API (Global API Key) oraz adresu e-mail, za pomocą którego następuje logowanie (Mój profil → Tokeny API → Klucze API → Globalny klucz API → Wyświetl (My Profile → API Tokens → API Keys → Global API Key → View)). Cloudflare odradza to rozwiązanie: globalny klucz API posiada wszelkie uprawnienia, jakie ma Państwa login, dla każdej strefy i nie można go ograniczyć. Jeśli to możliwe, należy użyć tokena.
2. Połączenie tutaj
Należy otworzyć Integracje (Integrations) w panelu i wybrać Połącz konto (Connect an account). Jako grupę należy wybrać Własna sieć CDN (Your own CDN), a jako konto Sieć CDN Cloudflare (Cloudflare CDN), wpisać token API (API token) — lub w przypadku starszej alternatywy klucz API (API key) oraz e-mail konta (Account email) — i kliknąć Połącz konto (Connect account).
Przed zapisaniem czegokolwiek przesyłana treść jest testowana. Klucz, który nie działa, nie jest nigdy zapisywany, a komunikat informuje o przyczynie błędu. Działający klucz jest przechowywany w postaci zaszyfrowanej w naszym skarbcu sekretów — nigdy w naszej bazie danych — i nie jest już nigdy pokazywany, nawet Państwu.
Należy zaznaczyć opcję Użyj tego konta również dla DNS (Use this account for DNS as well), jeśli to samo konto Cloudflare ma obsługiwać również DNS Państwa domen; w przeciwnym razie konto DNS należy podłączyć osobno.
Co dzieje się dalej
- Należy otworzyć kartę CDN danej witryny. W sekcji Miejsce udostępniania tej witryny (Where this site is served from) to konto
pojawia się jako miejsce docelowe. Należy je wybrać i potwierdzić; konfiguracja witryny budowana jest na Państwa koncie, sprawdzana, a dopiero potem witryna jest przenoszona, dzięki czemu pozostaje ona dostępna w trakcie przenoszenia.
- Z poziomu tej samej karty można wyczyścić pamięć podręczną (cache) witryny oraz zmienić ustawienia jej sieci CDN na Państwa
koncie.
- Podczas łączenia sprawdzamy możliwości klucza: wyświetlanie listy stref lub właściwości, szczegółowy odczyt jednej z nich, czyszczenie pamięci podręcznej, zmianę ustawień oraz — jeśli dostawca je udostępnia — reguły geograficzne.
Lista kontrolna obok połączenia pokazuje, które z tych elementów udało nam się potwierdzić, dzięki czemu brakujące uprawnienie jest widoczne przed przeniesieniem witryny na konto.
- Artykuł Wdrażanie witryny na własne konto CDN (Deploy a site to your own CDN account) zawiera szczegółowy opis przenoszenia witryny między kontami.
Jeśli połączenie nie powiedzie się
Uprawnienie jest wyświetlane jako niepotwierdzone. Cloudflare nie zawsze pozwala tokenowi wyświetlić własne uprawnienia. Należy edytować token w sekcji Mój profil → Tokeny API (My Profile → API Tokens), aby dodać brakujący element — wartość tokena nie ulega zmianie.
Przenoszenie witryny między dwoma kontami Cloudflare. Każde konto Cloudflare posiada własną parę serwerów nazw, więc serwery nazw domeny również ulegają zmianie. Państwa witryna jest nadal obsługiwana ze starego konta do momentu tej zmiany.
Komunikat informuje o odrzuceniu klucza. Niemal zawsze wynika to z jednej z trzech przyczyn: spacja lub znaki końca linii zostały skopiowane razem z kluczem, klucz wygasł albo został unieważniony lub wygenerowany ponownie po jego skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Połączenie nawiązano, ale późniejsza operacja kończy się niepowodzeniem. Klucz przechodzi uwierzytelnianie, ale brakuje mu uprawnień wymaganych przez daną akcję. Należy utworzyć nowy klucz z wyżej wymienionymi uprawnieniami, rozłączyć stare połączenie i połączyć się za pomocą nowego klucza.
Rozłączanie
Należy otworzyć Integracje (Integrations), odnaleźć konto i kliknąć Rozłącz (Disconnect). Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszystkie elementy, które z niego korzystały, zatrzymają się przy następnej akcji, a ekrany, które od nich zależały, poinformują o tym zamiast kończyć się cichym błędem.
Rozłączenie nie powoduje cofnięcia tego, co zostało już wykonane — rekordy, wdrożenia czy ustawienia, które zmieniliśmy na Pańskim koncie, pozostają bez zmian. Jeśli podejrzewają Państwo, że sam klucz mógł wycieknąć, należy go również unieważnić u dostawcy; rozłączenie usuwa naszą kopię, a nie ich.