Что подключение дает вам
Подключение вашей собственной учетной записи Cloudflare позволяет разместить сайт в вашей сети доставки контента (CDN) вместо нашей. Зона, трафик и оплата привязаны к вашей учетной записи, и вы по-прежнему можете очищать кеш и изменять настройки CDN из своей панели управления Zinn® без необходимости переключаться между интерфейсами.
Перед началом работы
Учетная запись Cloudflare. Бесплатного тарифа достаточно для подключения; функции сверх него зависят от вашего тарифного плана Cloudflare.
1. Создайте ключ в Cloudflare
В панели управления Cloudflare откройте My Profile → API Tokens, выберите Create Token, а затем Create Custom Token. Присвойте ему имя, добавьте приведенные ниже разрешения и в разделе Zone ресурсы выберите зоны, к которым мы должны иметь доступ — все зоны или только те, которые вы укажете. Проверьте данные и нажмите Create Token. Cloudflare показывает токен только один раз; скопируйте его.
Добавьте следующие разрешения:
- Zone → Zone → Read
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
Устаревшая альтернатива. Вместо токена вы можете подключиться с помощью вашего Global API Key и адреса электронной почты, используемого для входа (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare не рекомендует этот способ: Global API Key обладает всеми разрешениями вашей учетной записи для каждой зоны и не может быть ограничен. По возможности используйте токен.
2. Подключите его здесь
Откройте Integrations в своей панели управления и выберите Connect an account. Выберите Your own CDN в качестве группы и Cloudflare CDN в качестве учетной записи, заполните поле API token (или, для устаревшего варианта, API key и Account email) и нажмите Connect account.
Мы проверяем введенные вами данные до того, как что-либо будет сохранено. Неработающий ключ никогда не сохраняется, а в ответе указывается причина ошибки. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в нашей базе данных) и больше никогда не отображается, даже вам.
Установите флажок Use this account for DNS as well, если одна и также учетная запись Cloudflare должна обслуживать DNS ваших доменов; в противном случае подключите учетную запись DNS отдельно.
Что происходит дальше
- Откройте вкладку CDN сайта. В разделе Where this site is served from эта учетная запись отображается как место назначения. Выберите ее и подтвердите; мы создадим конфигурацию сайта для вашей учетной записи, проверим ее и только после этого перенесем сайт, поэтому во время переноса он останется доступным.
- На этой же вкладке вы можете очистить кеш сайта и изменить его настройки CDN в своей учетной записи.
- При подключении мы проверяем возможности ключа: перечисление ваших зон или свойств, детальное чтение одной из них, очистка кеша, изменение настроек и, если это поддерживается поставщиком, географические правила. Чек-лист рядом с подключением показывает, какие из них удалось подтвердить, поэтому отсутствие какого-либо разрешения будет видно до переноса сайта в учетную запись.
- В статье Deploy a site to your own CDN account подробно описан перенос сайта между учетными записями.
Если подключение не удается
Разрешение отображается как неподтвержденное. Cloudflare не всегда позволяет токену выводить список собственных разрешений. Отредактируйте токен в разделе My Profile → API Tokens, чтобы добавить недостающее — значение токена при этом не изменится.
Перенос сайта между двумя учетными записями Cloudflare. У каждой учетной записи Cloudflare есть своя пара серверов имен, поэтому серверы имен домена тоже изменятся. Сайт продолжает обслуживаться со старой учетной записи до завершения этого процесса.
Сообщение об отклонении ключа. Почти всегда это связано с одной из трех причин: пробел или перенос строки, скопированные вместе с ключом; истекший срок действия ключа; либо отзыв или повторное создание ключа после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение прошло успешно, но последующие действия завершаются ошибкой. Ключ проходит аутентификацию, но для выполнения действия не хватает разрешений. Создайте новый ключ с указанными выше разрешениями, отключите старое соединение и подключите новый ключ.
Отключение
Откройте Integrations, найдите учетную запись и нажмите Disconnect. Это приведет к немедленному удалению сохраненного ключа. Все, что его использовало, прекратит работу при следующем действии, а зависящие от него экраны сообщат об этом, вместо того чтобы завершаться с тихой ошибкой.
Отключение не отменяет уже выполненных действий — записи, развертывания или настройки, измененные нами в вашей учетной записи, останутся прежними. Если вы полагаете, что сам ключ мог быть скомпрометирован, также отозвите его у поставщика; отключение удаляет нашу копию, но не их.