Co daje połączenie
Połączenie własnego konta Cloudflare pozwala na obsługę DNS domeny z Państwa konta zamiast naszego. Zachowują Państwo strefę, rachunek i panel dostawcy; my tworzymy i aktualizujemy rekordy, których potrzebują Państwo strony i skrzynki pocztowe, dzięki czemu nie trzeba ich kopiować ręcznie.
Zanim Państwo zaczną
Konto Cloudflare z dodanymi domenami jako strefami lub gotowymi do ich dodania. Darmowy plan Cloudflare jest wystarczający. Cloudflare jako DNS należy połączyć osobno od konta Cloudflare CDN, jeśli chcą Państwo mieć te dwie usługi na różnych kontach Cloudflare.
1. Utworzenie klucza w Cloudflare
W panelu Cloudflare należy otworzyć Mój profil → Tokeny API i wybrać Utwórz token, a następnie Utwórz token niestandardowy. Należy nadać mu nazwę, dodać poniższe uprawnienia, a w sekcji Zasoby strefy wybrać strefy, do których mamy mieć dostęp — wszystkie strefy lub tylko te wskazane z nazwy. Należy to sprawdzić i nacisnąć Utwórz token. Cloudflare wyświetla token tylko raz; należy go wtedy skopiować.
Należy dodać następujące uprawnienia:
- Strefa → Strefa → Odczyt
- Strefa → DNS → Edycja
Starsza alternatywa. Zamiast tokena można połączyć się za pomocą globalnego klucza API oraz adresu e-mail, używanego do logowania (Mój profil → Tokeny API → Klucze API → Globalny klucz API → Wyświetl). Cloudflare odradza to rozwiązanie: globalny klucz API posiada wszelkie uprawnienia, jakie ma Państwa login, dla każdej strefy i nie można go ograniczyć. W miarę możliwości należy używać tokena.
2. Połączenie tutaj
Należy otworzyć sekcję Integracje w panelu i wybrać Połącz konto. Jako grupę należy wybrać Własny DNS, a jako konto Cloudflare DNS, uzupełnić pole Token API — lub w przypadku starszej alternatywy Klucz API oraz E-mail konta — a następnie nacisnąć Połącz konto.
Przed zapisaniem czegokolwiek testujemy wklejoną wartość. Klucz, który nie działa, nie jest nigdy zapisywany, a komunikat informuje, co było w nim nie tak. Działający klucz jest przechowywany w zaszyfrowanej formie w naszym skarbcu haseł — nigdy w bazie danych — i nie jest już nigdy pokazywany, nawet Państwu.
Co dzieje się dalej
- W przypadku dowolnej domeny należy otworzyć jej kartę DNS i wskazać to konto jako miejsce obsługi
DNS domeny. Jeśli strefa nie istnieje, tworzymy ją tam i zapisujemy rekordy niezbędne dla stron i poczty domeny.
- Gdy cocolwiek po naszej stronie zmienia treść rekordu — w przypadku przeniesienia strony, zmiany CDN lub
dodania skrzynki pocztowej — aktualizujemy rekord na Państwa koncie.
- Aby zakończyć przenoszenie, serwery nazw domeny muszą wskazywać Cloudflare. Jeśli domena jest
zarejestrowana u nas lub u połączonego rejestratora, skonfigurujemy je dla Państwa; w przeciwnym razie na stronie domeny wyświetlą się serwery nazw do ustawienia.
- Podczas łączenia sprawdzamy, czy klucz umożliwia wyświetlanie listy stref, odczytywanie rekordów i ich zmianę.
Lista kontrolna obok połączenia pokazuje, które z tych operacji udało nam się potwierdzić.
Jeśli połączenie nie powiedzie się
Brak strefy. Sekcja Zasoby strefy w tokenie jej nie zawiera. Należy edytować token, aby uwzględniał tę strefę lub wszystkie strefy — wartość tokena nie ulega zmianie.
Domeny w rejestratorze Cloudflare Registrar. Domena zarejestrowana w Cloudflare Registrar może korzystać wyłącznie z serwerów nazw Cloudflare, dlatego jej DNS zawsze pozostaje w Cloudflare.
Komunikat o odrzuceniu klucza. Prawie zawsze wynika to z jednej z trzech rzeczy: spacji lub znaku nowej linii skopiowanego wraz z nim, wygaśnięcia klucza albo jego unieważnienia lub wygenerowania na nowo po skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Połączenie powiodło się, ale późniejsze operacje nie dzialają. Klucz przechodzi uwierzytelnianie, ale brakuje mu uprawnienia wymaganego przez daną akcję. Należy utworzyć nowy klucz z uprawnieniami wymienionymi powyżej, a następnie rozłączyć stare połączenie i połączyć nowy klucz.
Rozłączanie
Należy otworzyć sekcję Integracje, odnaleźć konto i nacisnąć Rozłącz. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszystko, co z niego korzystało, zatrzyma się przy następnej akcji, a ekrany, które od niego zależały, poinformują o tym zamiast kończyć się błędem bez komunikatu.
Rozłączenie nie cofa tego, co zostało już wykonane — rekordy, wdrożenia czy ustawienia, które zmieniliśmy na Państwa koncie, pozostają bez zmian. Jeśli podejrzewają Państwo, że sam klucz mógł wyciec, należy go również unieważnić u dostawcy; rozłączenie usuwa naszą kopię, a nie ich.