Что это вам дает
Подключение вашей учетной записи Cloudflare позволяет нам публиковать статичные сайты в Cloudflare Pages на вашем аккаунте, а также обслуживать DNS и кэш ваших сайтов. Все находится в вашей собственной панели управления Cloudflare и на вашем тарифном плане Cloudflare.
Перед началом работы
Учетная запись Cloudflare с добавленными в нее в качестве зон доменами, которые вы хотите использовать. Бесплатного тарифного плана достаточно для подключения; возможности для каждой зоны определяются вашим тарифным планом.
1. Создание ключа в Cloudflare
В панели управления Cloudflare откройте My Profile → API Tokens, выберите Create Token, а затем Create Custom Token. Задайте ему имя, добавьте приведенные ниже разрешения, а в разделе Zone Resources выберите зоны, к которым мы должны иметь доступ — все зоны или только указанные вами. Проверьте параметры и нажмите Create Token. Cloudflare покажет токен только один раз; скопируйте его.
Добавьте следующие разрешения:
- Zone → Zone → Read
- Zone → DNS → Edit
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
- Account → Cloudflare Pages → Edit — только если вы хотите, чтобы мы публиковали сайты в Pages. Токен без этого разрешения также устанавливает подключение и работает для DNS и кэша.
Альтернативный вариант (устаревший). Вместо токена вы можете подключиться с помощью вашего Global API Key и адреса электронной почты, используемого для входа (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare не рекомендует этот способ: Global API Key предоставляет все разрешения вашей учетной записи для каждой зоны и не может быть ограничен. По возможности используйте токен.
2. Подключение здесь
Откройте раздел Integrations в вашей панели управления и выберите Connect an account. Выберите Cloudflare account (Pages, CDN & DNS) в качестве группы и Cloudflare в качестве учетной записи, заполните поле API token (или, для альтернативного варианта, API key и Account email) и нажмите Connect account.
Мы проверяем введенные данные перед сохранением. Неработающий ключ никогда не сохраняется, а в ответе указывается причина ошибки. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в нашей базе данных) и больше никогда не отображается, даже вам.
Что происходит дальше
- Cloudflare Pages отображается в качестве цели развертывания при создании или перемещении статического сайта, и мы публикуем сборку в проект Pages в вашей учетной записи.
- Ваши зоны могут обслуживать DNS домена и кэш сайта из этой учетной записи.
- Мы проверяем, что токен может читать ваши зоны, редактировать DNS, очищать кэш и изменять настройки зон. Список рядом с подключением показывает, какие из этих функций удалось подтвердить.
Если вы хотите использовать CDN и DNS на разных учетных записях Cloudflare, подключите их отдельно как Cloudflare CDN и Cloudflare DNS — для каждого варианта предусмотрено собственное руководство.
Если подключение не удается
Разрешение отображается как неподтвержденное. Cloudflare не всегда позволяет токену выводить список собственных разрешений, поэтому некоторые из них подтверждаются при первом использовании. Если в дальнейшем какое-либо действие завершается ошибкой разрешения, отредактируйте токен в разделе My Profile → API Tokens и добавьте недостающее разрешение — значение токена не изменяется, поэтому повторное подключение не требуется.
Зона отсутствует. Раздел Zone Resources токена не включает ее. Отредактируйте токен, чтобы добавить эту зону или все зоны.
Сообщение об отклонении ключа. Почти всегда это связано с одной из трех причин: пробел или разрыв строки, скопированные вместе с ключом; истекший срок действия ключа; либо ключ был отозван или пересоздан после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение выполнено, но впоследствии происходит сбой. Ключ проходит аутентификацию, но ему не хватает разрешения, необходимого для выполнения действия. Создайте новый ключ с разрешениями, указанными выше, затем отключите старое подключение и подключите новый ключ.
Отключение
Откройте раздел Integrations, найдите учетную запись и нажмите Disconnect. Это приведет к немедленному удалению сохраненного ключа. Все, что его использовало, прекратит работу при следующем действии, а экраны, зависевшие от него, сообщат об этом, вместо того чтобы завершаться с молчаливой ошибкой.
Отключение не отменяет уже выполненные действия: записи, развертывания или настройки, измененные в вашем аккаунте, остаются прежними. Если вы полагаете, что сам ключ мог бытькомпрометирован, также отзовите его у поставщика услуг; отключение удаляет нашу копию, но не их.