Ce face această conexiune pentru dumneavoastră
Conectarea propriului cont Cloudflare permite ca DNS-ul unui domeniu să fie servit din contul dumneavoastră în loc al nostru. Păstrați zona, factura și panoul de control al furnizorului; noi creăm și actualizează înregistrările de care au nevoie site-urile și căsuțele poștale, astfel încât să nu le copiați manual.
Înainte de a începe
Un cont Cloudflare cu domeniile dumneavoastră adăugate ca zone sau gata de a fi adăugate. Planul gratuit Cloudflare este suficient. Conectați Cloudflare ca DNS separat de un cont CDN Cloudflare dacă doriți ca cele două să fie în conturi Cloudflare diferite.
1. Creați cheia în Cloudflare
În panoul de control Cloudflare, deschideți My Profile → API Tokens și selectați Create Token, apoi Create Custom Token. Dați-i un nume, adăugați permisiunile de mai jos și, la Zone Resources, selectați zonele pe care doriți să le accesăm – toate zonele sau doar cele pe care le numiți. Examinați-o și apăsați Create Token. Cloudflare afișa tokenul o singură dată; copiați-l atunci.
Adăugați aceste permisiuni:
- Zone → Zone → Read
- Zone → DNS → Edit
Alternativa mai veche. În loc de un token, vă puteți conecta cu Global API Key și adresa de e-mail cu care vă conectați (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare nu recomandă acest lucru: Global API Key conține fiecare permisiune pe care o are autentificarea dumneavoastră, pe fiecare zonă, și nu poate fi restrânsă. Folosiți un token dacă puteți.
2. Conectați-l aici
Deschideți Integrations în panoul de control și selectați Connect an account. Alegeți Your own DNS ca grup și Cloudflare DNS ca cont, completați API token — sau, pentru alternativa mai veche, API key și Account email, apoi apăsați Connect account.
Testăm ceea ce inserați înainte ca orice să fie salvat. O cheie care nu funcționează nu este stocată niciodată, iar răspunsul indică ce a fost în neregulă cu aceasta. O cheie care funcționează este păstrată criptată în seiful nostru de secrete — niciodată în baza de date — și nu este afișată din nou, nici măcar dumneavoastră.
Ce se întâmplă în continuare
- Pe orice domeniu, deschideți fila sa DNS și selectați acest cont ca fiind cel din care este servit DNS-ul domeniului. Creăm zona acolo dacă aceasta nu există și scriem înregistrările de care au nevoie site-urile și poșta domeniului.
- Când ceva de partea noastră modifică ceea ce trebuie să conțină o înregistrare — mutați un site, schimbați CDN-ul sau adăugați o căsuță poștală — actualizăm înregistrarea din contul dumneavoastră.
- Pentru a finaliza mutarea, serverele de nume ale domeniului dumneavoastră trebuie să indice spre Cloudflare. Dacă domeniul este înregistrat la noi sau la un registrar pe care l-ați conectat, le setăm pentru dumneavoastră; în caz contrar, pagina domeniului afișează serverele de nume de setat.
- Când vă conectați, verificăm dacă cheia poate lista zonele dumneavoastră, citi înregistrările și modifica înregistrările. Lista de verificare de lângă conexiune arată care dintre acestea au putut fi confirmate.
Dacă nu se conectează
Lipsește o zonă. Secțiunea Zone Resources a tokenului nu o include. Editați tokenul pentru a include acea zonă sau toate zonele — valoarea tokenului nu se schimbă.
Domenii Cloudflare Registrar. Un domeniu înregistrat la Cloudflare Registrar poate folosi doar serverele de nume ale Cloudflare, astfel încât DNS-ul său rămâne întotdeauna pe Cloudflare.
Se afișează un mesaj că cheia a fost respinsă. Aproape întotdeauna unul dintre următoarele trei lucruri: un spațiu sau o întrerupere de linie copiată odată cu aceasta, o cheie care a expirat sau o cheie care a fost revocată sau regenerată după ce ați copiat-o. Creați una nouă și inserați-o din nou.
Se conectează, dar ceva eșuează ulterior. Cheia se autentifică, dar îi lipsește o permisiune de care acțiunea are nevoie. Creați o cheie nouă cu permisiunile listate mai sus, apoi deconectați conexiunea veche și conectați noua cheie.
Deconectarea
Deschideți Integrations, găsiți contul și apăsați Disconnect. Aceasta șterge imediat cheia stocată. Orice element care o folosea se oprește la următoarea sa acțiune, iar ecranele care depindeau de aceasta afișează acest lucru în loc să eșueze silențios.
Deconectarea nu anulează ceea ce a fost deja făcut — înregistrările, implementările sau setările pe care le-am modificat în contul dumneavoastră rămân așa cum sunt. Dacă credeți că cheia însăși ar fi putut fi compromisă, revocați-o și la furnizor; deconectarea elimină copia noastră, nu a lor.