Cloudflare
Forbind
Polylane undersøger og forklarer issues uden nogensinde at ændre noget i din konto.
Forbind Cloudflare fra terminalen. Angiv --help for de flag, Cloudflare accepterer, plus --no-browser til headless-miljøer.
polylane cloud connect --provider cloudflareKontoejet, skrivebeskyttet API-token.
Cloudflare forbindes med et kontoejet, skrivebeskyttet API-token. Polylane undersøger og forklarer, hvad den finder, uden nogensinde at ændre noget i din konto; når rettelsen er kode, ankommer den som en pull request, du kan gennemgå. Dit token krypteres, før det gemmes, og agenten ser det aldrig.
Opsætning
- Klik på Create read-only token ovenfor, eller Create API token i konsollens forbindelsesformular. Begge åbner Cloudflares skærm til konto-API-tokens med hver tilladelse, Polylane har brug for, forudvalgt.
- Vælg den konto, du vil forbinde. Du skal være Super Administrator på den konto for at oprette et kontoejet token.
- Gennemgå de forudfyldte tilladelser, og klik derefter på Continue to summary og Create Token.
- Kopiér tokenet, og indsæt det tilbage i Polylane.
- Polylane validerer tokenet og begynder at synkronisere.
Du skal være på Workers Paid plan for fuld ressourceopdagelse.
Tilladelser
Det forudkonfigurerede link opretter et kontoejet token: en varig service principal, der bliver ved med at virke, selv hvis den person, der oprettede det, forlader kontoen. Hver tilladelse er skrivebeskyttet, på tværs af hele kontoen:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts med mere
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, zoneindstillinger, registrar, DNS-firewall
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, tunneler
- App Security: WAF, rulesets, DDoS, bot management, page rules, certifikater
- Cache, Email, Media, Rules, Analytics & Logs
Intet i tokenet kan oprette, ændre eller slette noget i din konto: ingen deploys, ingen konfigurationsændringer, ingen rollbacks, ingen styring af fakturering eller API-tokens. Afhjælpning ankommer i stedet som pull requests.
Afbrydelse
Afbryd kontoen i Polylane, og tilbagekald derefter API-tokenet fra dit Cloudflare-dashboard under My Profile → API Tokens (eller Manage Account → API Tokens for kontoejede tokens).
Forbind Cloudflare fra et CI-job eller et hvilket som helst andet miljø uden browser.
Forbindelse af Cloudflare kræver ingen browser: det samme endpoint, konsollen kalder, passer ind i et CI-job. Én autentificeret POST opretter forbindelsen og starter den første synkronisering.
Forudsætninger
- En Polylane-API-nøgle med scopes
cloud_accounts:writeogcloud_accounts:read. Se API-nøgler og OAuth. - Dit arbejdsområde-id, som begynder med
ws_. Læs det fraGET /v1/workspacesmed den samme nøgle. - Et kontoejet Cloudflare-API-token. Linket Create read-only token ovenfor forudvælger hver tilladelse, Polylane har brug for.
Opret forbindelsen
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Ét kald forbinder hver Cloudflare-konto, tokenet kan nå, hver som sin egen forbindelse.
readOnlyregistrerer, at tokenet blev oprettet skrivebeskyttet; udelad det (ellerfalse) for et token, der kan skrive.createMonitoringAlarms(valgfri, standardtrue) styrer standardalarmerne for Workers observability.
Svaret lister, hvad der blev forbundet, med den første synkronisering allerede i gang. Trimmet til de to felter, resten af flowet læser:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
En konto, der allerede er forbundet, lander i failures i stedet for accounts, så gentagelse af kaldet duplikerer aldrig en forbindelse.
Vent på den første synkronisering
Poll hver returneret konto efter dens id, indtil status når ready (new ved registrering, syncing mens ressourcer strømmer ind):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Giv løkken en deadline, så en fejlet forbindelse får jobbet til at fejle i stedet for at hænge. Når kontoen er ready, er dens ressourcer i topologien, og Polylane har startet sin første kontrol.
Afbryd fra API'et
Sletning af forbindelsen stopper hver synkronisering og kontrol og sletter de legitimationsoplysninger, Polylane opbevarede. Kaldet kræver scopet cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Tilbagekald derefter Cloudflare-legitimationen på udbyderens side, som beskrevet under Afbryd nedenfor.
Afbryd
Afbrydelse stopper hver synkronisering og kontrol og sletter de legitimationsoplysninger, Polylane opbevarede. Alt, hvad Polylane satte op i Cloudflare, fjernes også; intet efterlades.
polylane cloud disconnect <id>Værktøjer
14Operationer, agenter kan udføre i tråde.
Understøttede ressourcer
47Ressourcetyper, der vises i din infrastrukturgraf.