Cloudflare
Conectar
Polylane investiga y explica los issues sin cambiar nunca nada en tu cuenta.
Conecta Cloudflare desde la terminal. Pasa --help para ver los flags que acepta Cloudflare, más --no-browser para entornos sin navegador.
polylane cloud connect --provider cloudflareToken de API de solo lectura propiedad de la cuenta.
Cloudflare se conecta con un token de API de solo lectura propiedad de la cuenta. Polylane investiga y explica lo que encuentra sin cambiar nunca nada en tu cuenta; cuando la corrección es código, llega como un pull request para que lo revises. Tu token se cifra antes de almacenarse, y el agente nunca lo ve.
Configuración
- Haz clic en Create read-only token arriba, o en Create API token en el formulario de conexión de la consola. Cualquiera de los dos abre la pantalla de tokens de API de cuenta de Cloudflare con todos los permisos que Polylane necesita ya seleccionados.
- Selecciona la cuenta que quieres conectar. Debes ser Super Administrator en esa cuenta para crear un token propiedad de la cuenta.
- Revisa los permisos ya rellenados y haz clic en Continue to summary y en Create Token.
- Copia el token y pégalo de vuelta en Polylane.
- Polylane valida el token y empieza a sincronizar.
Debes estar en el Workers Paid plan para el descubrimiento completo de recursos.
Permisos
El enlace preconfigurado crea un token propiedad de la cuenta: un principal de servicio duradero que sigue funcionando aunque la persona que lo creó abandone la cuenta. Todos los permisos son de solo lectura, en toda la cuenta:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts y más
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, configuración de zonas, registrador, firewall de DNS
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, túneles
- App Security: WAF, conjuntos de reglas, DDoS, gestión de bots, reglas de página, certificados
- Cache, Email, Media, Rules, Analytics & Logs
Nada en el token puede crear, modificar ni eliminar nada en tu cuenta: sin despliegues, sin cambios de configuración, sin rollbacks, sin gestión de facturación ni de tokens de API. La remediación llega en forma de pull requests.
Desconexión
Desconecta la cuenta en Polylane y luego revoca el token de API desde tu panel de Cloudflare en My Profile → API Tokens (o Manage Account → API Tokens para tokens propiedad de la cuenta).
Conecta Cloudflare desde un trabajo de CI o cualquier otro entorno sin navegador.
Conectar Cloudflare no necesita navegador: el mismo endpoint al que llama la consola cabe en un trabajo de CI. Un único POST autenticado crea la conexión e inicia la primera sincronización.
Requisitos previos
- Una clave de API de Polylane con los scopes
cloud_accounts:writeycloud_accounts:read. Consulta Claves de API y OAuth. - El ID de tu espacio de trabajo, que empieza por
ws_. Léelo desdeGET /v1/workspacescon la misma clave. - Un token de API de Cloudflare propiedad de la cuenta. El enlace Create read-only token de arriba preselecciona todos los permisos que Polylane necesita.
Crear la conexión
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Una sola llamada conecta todas las cuentas de Cloudflare que el token puede alcanzar, cada una como su propia conexión.
readOnlyregistra que el token se creó como de solo lectura; omítelo (ofalse) para un token que puede escribir.createMonitoringAlarms(opcional, por defectotrue) controla las alertas de observabilidad de Workers predeterminadas.
La respuesta lista lo que se conectó, con la primera sincronización ya en marcha. Recortada a los dos campos que lee el resto del flujo:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Una cuenta que ya está conectada acaba en failures en lugar de en accounts, así que repetir la llamada nunca duplica una conexión.
Esperar a la primera sincronización
Consulta cada cuenta devuelta por su id hasta que status llegue a ready (new al registrarse, syncing mientras los recursos van llegando):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Dale al bucle un plazo límite para que una conexión fallida haga fallar el trabajo en lugar de dejarlo colgado. Cuando la cuenta está ready, sus recursos están en la topología y Polylane ha iniciado su primera comprobación.
Desconectar desde la API
Eliminar la conexión detiene todas las sincronizaciones y comprobaciones y elimina las credenciales que Polylane guardaba. La llamada necesita el scope cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Después revoca la credencial de Cloudflare del lado del proveedor, como se describe más abajo en Desconectar.
Desconectar
Desconectar detiene todas las sincronizaciones y comprobaciones y elimina las credenciales que Polylane guardaba. Todo lo que Polylane configuró en Cloudflare también se elimina; no queda nada atrás.
polylane cloud disconnect <id>Herramientas
14Operaciones que los agentes pueden realizar en los hilos.
Recursos compatibles
47Tipos de recurso que aparecen en tu grafo de infraestructura.