Lợi ích khi kết nối
Việc kết nối tài khoản Cloudflare cho phép chúng tôi xuất bản các trang tĩnh lên Cloudflare Pages trên tài khoản của quý vị, đồng thời phân phối DNS và bộ nhớ đệm cho các trang web của quý vị từ đó. Mọi thứ đều nằm trong bảng điều khiển Cloudflare của riêng quý vị và trên gói dịch vụ Cloudflare của riêng quý vị.
Trước khi quý vị bắt đầu
Quý vị cần có một tài khoản Cloudflare, với các miền quý vị muốn sử dụng được thêm vào tài khoản đó dưới dạng vùng (zone). Gói miễn phí là đủ để kết nối; những gì quý vị có thể làm trên mỗi vùng tuỳ thuộc vào các tính năng mà gói dịch vụ của quý vị cho phép.
1. Tạo khóa trên Cloudflare
Trong bảng điều khiển Cloudflare, hãy mở My Profile → API Tokens và chọn Create Token, sau đó chọn Create Custom Token. Đặt tên cho khóa, thêm các quyền bên dưới, và trong phần Zone Resources, hãy chọn các vùng mà quý vị muốn chúng tôi truy cập — tất cả các vùng, hoặc chỉ những vùng quý vị chỉ định. Xem lại và nhấn Create Token. Cloudflare chỉ hiển thị mã thông báo một lần duy nhất; hãy sao chép mã đó ngay lúc đó.
Thêm các quyền sau:
- Zone → Zone → Read
- Zone → DNS → Edit
- Zone → Cache Purge → Purge
- Zone → Zone Settings → Edit
- Account → Cloudflare Pages → Edit — chỉ khi quý vị muốn chúng tôi xuất bản các trang web lên Pages. Một mã thông báo không có quyền này vẫn có thể kết nối và hoạt động bình thường đối với DNS và bộ nhớ đệm.
Giải pháp thay thế cũ hơn. Thay vì sử dụng mã thông báo, quý vị có thể kết nối bằng Global API Key và địa chỉ email đăng nhập của quý vị (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare khuyến cáo không nên sử dụng cách này: Global API Key mang toàn bộ quyền hạn mà tài khoản đăng nhập của quý vị có trên mọi vùng và không thể bị giới hạn phạm vi. Hãy sử dụng mã thông báo nếu có thể.
2. Kết nối tại đây
Mở phần Integrations trong bảng điều khiển của quý vị và chọn Connect an account. Chọn Cloudflare account (Pages, CDN & DNS) làm nhóm và Cloudflare làm tài khoản, điền API token — hoặc, đối với giải pháp thay thế cũ hơn, điền API key và Account email, sau đó nhấn Connect account.
Chúng tôi sẽ kiểm tra thông tin quý vị dán vào trước khi lưu bất kỳ dữ liệu nào. Một khóa không hoạt động sẽ không bao giờ được lưu trữ, và hệ thống sẽ thông báo rõ lỗi của khóa đó. Khóa hoạt động sẽ được lưu giữ dưới dạng mã hóa trong kho bảo mật của chúng tôi — tuyệt đối không nằm trong cơ sở dữ liệu — và sẽ không bao giờ hiển thị lại, ngay cả với quý vị.
Điều gì xảy ra tiếp theo
- Cloudflare Pages xuất hiện làm mục tiêu triển khai khi quý vị tạo hoặc di chuyển một trang tĩnh, và chúng tôi sẽ xuất bản bản dựng lên một dự án Pages trên tài khoản của quý vị.
- Các vùng của quý vị có thể phân phối DNS của một miền và bộ nhớ đệm của một trang web từ tài khoản này.
- Chúng tôi kiểm tra xem mã thông báo có thể đọc các vùng, chỉnh sửa DNS, xóa bộ nhớ đệm và thay đổi cài đặt vùng của quý vị hay không. Danh sách kiểm tra bên cạnh kết nối sẽ hiển thị những mục nào trong số đó đã được xác nhận thành công.
Nếu quý vị muốn duy trì CDN và DNS trên các tài khoản Cloudflare khác nhau, vui lòng kết nối chúng riêng biệt dưới dạng Cloudflare CDN và Cloudflare DNS — mỗi dịch vụ có hướng dẫn riêng.
Nếu kết nối không thành công
Một quyền hiển thị là chưa được xác nhận. Cloudflare không phải lúc nào cũng cho phép một mã thông báo liệt kê các quyền của chính nó, vì vậy một số quyền sẽ được xác nhận vào lần đầu tiên chúng tôi sử dụng chúng. Nếu một thao tác sau đó thất bại do lỗi quyền, hãy chỉnh sửa mã thông báo trong My Profile → API Tokens và bổ sung quyền còn thiếu — giá trị mã thông báo không thay đổi nên quý vị không cần phải kết nối lại.
Thiếu một vùng. Mục Zone Resources của mã thông báo không bao gồm vùng đó. Hãy chỉnh sửa mã thông báo để bao gồm vùng đó, hoặc bao gồm tất cả các vùng.
Hệ thống báo khóa bị từ chối. Hầu như luôn do một trong ba nguyên nhân sau: có ký tự khoảng trắng hoặc ngắt dòng bị sao chép cùng với khóa, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi quý vị sao chép. Vui lòng tạo khóa mới và dán lại.
Kết nối thành công nhưng sau đó có thao tác thất bại. Khóa được xác thực nhưng thiếu quyền mà thao tác đó yêu cầu. Hãy tạo khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.
Ngắt kết nối
Mở Integrations, tìm tài khoản và nhấn Disconnect. Thao tác này sẽ xóa ngay lập tức khóa đã lưu trữ. Bất kỳ tiến trình nào đang sử dụng khóa đó sẽ dừng lại ở thao tác tiếp theo, và các màn hình phụ thuộc vào khóa đó sẽ hiển thị thông báo thay vì thất bại âm thầm.
Việc ngắt kết nối không làm đảo ngược những gì đã thực hiện trước đó — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của quý vị vẫn giữ nguyên. Nếu quý vị nghi ngờ khóa của mình có thể đã bị rò rỉ, vui lòng thu hồi khóa đó trực tiếp tại nhà cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản sao của họ.