Việc kết nối mang lại lợi ích gì cho Quý vị
Việc kết nối tài khoản Cloudflare của riêng Quý vị cho phép DNS của một tên miền được phục vụ từ tài khoản của Quý vị thay vì tài khoản của chúng tôi. Quý vị giữ vùng (zone), hóa đơn và bảng điều khiển của nhà cung cấp; chúng tôi tạo và cập nhật các bản ghi mà các trang web và hộp thư của Quý vị cần, nhờ đó Quý vị không phải sao chép chúng thủ công.
Trước khi Quý vị bắt đầu
Một tài khoản Cloudflare đã thêm các tên miền của Quý vị làm vùng, hoặc sẵn sàng thêm chúng. Gói miễn phí của Cloudflare là đủ. Hãy kết nối Cloudflare làm DNS riêng biệt với một tài khoản CDN Cloudflare nếu Quý vị muốn hai dịch vụ này nằm trên các tài khoản Cloudflare khác nhau.
1. Tạo khóa tại Cloudflare
Trong bảng điều khiển của Cloudflare, hãy mở My Profile → API Tokens và chọn Create Token, sau đó chọn Create Custom Token. Đặt tên cho khóa, thêm các quyền dưới đây, và tại mục Zone Resources, hãy chọn các vùng Quý vị muốn chúng tôi truy cập — tất cả các vùng, hoặc chỉ những vùng Quý vị nêu tên. Xem lại và nhấn Create Token. Cloudflare hiển thị token một lần duy nhất; hãy sao chép token vào lúc đó.
Thêm các quyền sau:
- Zone → Zone → Read
- Zone → DNS → Edit
Phương án thay thế cũ hơn. Thay vì dùng token, Quý vị có thể kết nối bằng Global API Key và địa chỉ email Quý vị dùng để đăng nhập (My Profile → API Tokens → API Keys → Global API Key → View). Cloudflare khuyến cáo không nên dùng cách này: Global API Key mang mọi quyền mà thông tin đăng nhập của Quý vị có, trên mọi vùng, và không thể bị thu hẹp phạm vi. Hãy sử dụng token nếu có thể.
2. Kết nối tại đây
Mở mục Integrations trong bảng điều khiển của Quý vị và chọn Connect an account. Chọn Your own DNS làm nhóm và Cloudflare DNS làm tài khoản, điền vào ô API token — hoặc đối với phương án thay thế cũ hơn, điền API key và Account email — rồi nhấn Connect account.
Chúng tôi kiểm tra nội dung Quý vị dán vào trước khi lưu bất kỳ thông tin nào. Khóa không hoạt động sẽ không bao giờ được lưu trữ, và phản hồi sẽ cho biết khóa đó bị lỗi gì. Khóa hoạt động được lưu giữ ở dạng mã hóa trong kho bảo mật của chúng tôi — không bao giờ nằm trong cơ sở dữ liệu của chúng tôi — và không bao giờ được hiển thị lại, thậm chí là với Quý vị.
Điều gì xảy ra tiếp theo
- Trên bất kỳ tên miền nào, hãy mở tab DNS của tên miền đó và chọn tài khoản này làm nơi phục vụ DNS của tên miền. Chúng tôi tạo vùng ở đó nếu vùng đó chưa tồn tại và ghi các bản ghi mà các trang web và thư điện tử của tên miền cần.
- Khi có thay đổi ở phía chúng tôi làm thay đổi nội dung bắt buộc của một bản ghi — Quý vị di chuyển một trang web, chuyển đổi CDN hoặc thêm hộp thư — chúng tôi sẽ cập nhật bản ghi trên tài khoản của Quý vị.
- Để hoàn tất quá trình chuyển đổi, các máy chủ tên (nameserver) của tên miền Quý vị phải trỏ đến Cloudflare. Nếu tên miền được đăng ký với chúng tôi, hoặc tại một cơ quan đăng ký mà Quý vị đã kết nối, chúng tôi sẽ thiết lập các máy chủ tên đó cho Quý vị; nếu không, trang của tên miền sẽ hiển thị các máy chủ tên cần thiết lập.
- Khi Quý vị kết nối, chúng tôi kiểm tra xem khóa có thể liệt kê các vùng, đọc bản ghi và thay đổi bản ghi của Quý vị hay không. Danh sách kiểm tra bên cạnh kết nối cho biết mục nào trong số đó đã được chúng tôi xác nhận.
Nếu kết nối không thành công
Thiếu một vùng. Mục Zone Resources của token không bao gồm vùng đó. Hãy chỉnh sửa token để bao gồm vùng đó, hoặc tất cả các vùng — giá trị của token không thay đổi.
Các tên miền thuộc Cloudflare Registrar. Một tên miền được đăng ký với Cloudflare Registrar chỉ có thể sử dụng các máy chủ tên của Cloudflare, do đó DNS của tên miền đó luôn ở trên Cloudflare.
Hệ thống thông báo khóa bị từ chối. Gần như luôn do một trong ba nguyên nhân: có khoảng trắng hoặc ngắt dòng bị sao chép theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi Quý vị sao chép. Hãy tạo một khóa mới và dán lại.
Kết nối thành công nhưng một tính năng sau đó gặp lỗi. Khóa được xác thực nhưng thiếu quyền mà thao tác đó yêu cầu. Hãy tạo một khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.
Ngắt kết nối
Mở Integrations, tìm tài khoản và nhấn Disconnect. Thao tác đó sẽ xóa ngay lập tức khóa đã lưu trữ. Bất kỳ tiến trình nào đang sử dụng khóa đó sẽ dừng lại ở thao tác tiếp theo, và các màn hình phụ thuộc vào khóa đó sẽ thông báo tình trạng này thay vì thất bại âm thầm.
Việc ngắt kết nối không hoàn tác những gì đã được thực hiện — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của Quý vị sẽ được giữ nguyên. Nếu Quý vị cho rằng bản thân khóa có thể đã bị rò rỉ, vui lòng thu hồi khóa đó tại bên cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản sao của họ.