O que a conexão faz pelo senhor
Conectar a sua própria conta do Cloudflare permite que o DNS de um domínio seja servido a partir da sua conta em vez da nossa. O senhor mantém a zona, a fatura e o painel do fornecedor; nós criamos e atualizamos os registros de que seus sites e caixas de correio precisam, para que o senhor não precise copiá-los manualmente.
Antes de começar
É necessária uma conta do Cloudflare com seus domínios adicionados como zonas, ou prontos para serem adicionados. O plano gratuito do Cloudflare é suficiente. Conecte o Cloudflare como DNS separadamente de uma conta de CDN do Cloudflare, caso deseje manter ambos em contas diferentes do Cloudflare.
1. Criar a chave no Cloudflare
No painel do Cloudflare, abra My Profile → API Tokens, escolha Create Token e, em seguida, Create Custom Token. Dê um nome a ele, adicione as permissões abaixo e, em Zone Resources, escolha as zonas que deseja que alcancemos — todas as zonas ou apenas aquelas que o senhor nomear. Revise o token e clique em Create Token. O Cloudflare exibirá o token apenas uma vez; copie-o nesse momento.
Adicione estas permissões:
- Zone → Zone → Read
- Zone → DNS → Edit
A alternativa mais antiga. Em vez de um token, o senhor pode se conectar usando sua Global API Key e o endereço de e-mail com o qual faz login (My Profile → API Tokens → API Keys → Global API Key → View). O Cloudflare desaconselha essa prática: a Global API Key possui todas as permissões associadas ao seu login em todas as zonas e não pode ser restrita. Utilize um token sempre que possível.
2. Conectar aqui
Abra Integrations no seu painel e escolha Connect an account. Selecione Your own DNS como o grupo e Cloudflare DNS como a conta, preencha API token — ou, para a alternativa mais antiga, API key e Account email — e clique em Connect account.
Testamos os dados inseridos antes de salvar qualquer informação. Uma chave que não funcione nunca é armazenada, e a resposta indica o motivo da falha. Uma chave funcional é mantida criptografada em nosso cofre de segredos — nunca em nosso banco de dados — e nunca é exibida novamente, nem mesmo para o senhor.
O que acontece em seguida
- Em qualquer domínio, abra sua guia DNS e escolha esta conta como o local de onde o DNS do domínio será servido. Nós criamos a zona ali caso ela não exista e escrevemos os registros necessários para os sites e e-mails do domínio.
- Quando algo do nosso lado altera as informações exigidas em um registro — ao mover um site, alterar a CDN ou adicionar uma caixa de correio —, atualizamos o registro na sua conta.
- Para concluir a migração, os servidores de nomes do seu domínio devem apontar para o Cloudflare. Se o domínio estiver registrado conosco ou em um registrador conectado por você, nós os configuraremos para o senhor; caso contrário, a página do domínio exibirá os servidores de nomes a serem definidos.
- Ao realizar a conexão, verificamos se a chave é capaz de listar suas zonas, ler registros e alterar registros. A lista de verificação ao lado da conexão indica quais dessas ações pudemos confirmar.
Se a conexão falhar
Falta uma zona. O campo Zone Resources do token não a inclui. Edite o token para incluir essa zona ou todas as zonas — o valor do token permanece o mesmo.
Domínios do Cloudflare Registrar. Um domínio registrado no Cloudflare Registrar só pode utilizar os servidores de nomes do Cloudflare, portanto, seu DNS permanece sempre no Cloudflare.
A mensagem indica que a chave foi rejeitada. Quase sempre isso se deve a uma destas três situações: um espaço ou quebra de linha copiado junto com a chave, uma chave expirada ou uma chave revogada ou regenerada após a cópia. Crie uma nova chave e cole-a novamente.
A conexão é estabelecida, mas uma operação posterior falha. A chave é autenticada, mas não possui uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.
Desconectando
Abra Integrations, localize a conta e clique em Disconnect. Essa ação exclui imediatamente a chave armazenada. Qualquer operação que estivesse utilizando a chave será interrompida na próxima tentativa, e as telas dependentes exibirão um aviso em vez de falhar silenciosamente.
A desconexão não desfaz o que já foi feito — os registros, implantações ou configurações que alteramos na sua conta permanecem inalterados. Caso o senhor acredite que a chave possa ter sido comprometida, revogue-a também no fornecedor; a desconexão remove a nossa cópia, não a deles.