Cloudflare
Connecter
Polylane investigue et explique les issues sans jamais rien changer dans ton compte.
Connecte Cloudflare depuis le terminal. Passe --help pour les options que Cloudflare accepte, plus --no-browser pour les environnements sans interface graphique.
polylane cloud connect --provider cloudflareToken d'API en lecture seule détenu par le compte.
Cloudflare se connecte avec un token d'API en lecture seule détenu par le compte. Polylane investigue et explique ce qu'il trouve sans jamais rien changer dans ton compte ; quand le correctif est du code, il arrive sous forme de pull request soumise à ta revue. Ton token est chiffré avant d'être stocké, et l'agent ne le voit jamais.
Configuration
- Clique sur Create read-only token ci-dessus, ou sur Create API token dans le formulaire de connexion de la console. L'un comme l'autre ouvre l'écran de token d'API de compte de Cloudflare avec chaque permission dont Polylane a besoin présélectionnée.
- Select the account que tu veux connecter. Tu dois être Super Administrator sur ce compte pour créer un token détenu par le compte.
- Relis les permissions préremplies, puis clique sur Continue to summary et Create Token.
- Copie le token et colle-le dans Polylane.
- Polylane valide le token et commence la synchronisation.
Tu dois être sur le Workers Paid plan pour une découverte complète des ressources.
Permissions
Le lien préconfiguré crée un token détenu par le compte : un principal de service durable qui continue de fonctionner même si la personne qui l'a créé quitte le compte. Chaque permission est en lecture seule, sur tout le compte :
- Developer Platform : Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts et plus
- AI & Machine Learning : Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones : DNS, réglages de zone, registrar, pare-feu DNS
- Network Services : Load Balancing, Magic Transit/WAN, Spectrum, tunnels
- App Security : WAF, jeux de règles, DDoS, gestion des bots, règles de page, certificats
- Cache, Email, Media, Rules, Analytics & Logs
Rien dans le token ne peut créer, modifier ou supprimer quoi que ce soit dans ton compte : pas de déploiements, pas de changements de configuration, pas de rollbacks, pas de gestion de la facturation ni des tokens d'API. La remédiation arrive plutôt sous forme de pull requests.
Déconnexion
Déconnecte le compte dans Polylane, puis révoque le token d'API depuis ton tableau de bord Cloudflare sous My Profile → API Tokens (ou Manage Account → API Tokens pour les tokens détenus par le compte).
Connecte Cloudflare depuis un job de CI ou tout autre environnement sans navigateur.
Connecter Cloudflare ne nécessite aucun navigateur : le même point d'accès que la console appelle tient dans un job de CI. Un seul POST authentifié crée la connexion et démarre la première synchronisation.
Prérequis
- Une clé API Polylane avec les scopes
cloud_accounts:writeetcloud_accounts:read. Voir Clés API et OAuth. - L'identifiant de ton espace de travail, qui commence par
ws_. Lis-le depuisGET /v1/workspacesavec la même clé. - Un token d'API Cloudflare détenu par le compte. Le lien Create read-only token ci-dessus présélectionne chaque permission dont Polylane a besoin.
Créer la connexion
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Un seul appel connecte chaque compte Cloudflare que le token peut atteindre, chacun comme sa propre connexion.
readOnlyenregistre que le token a été créé en lecture seule ; omets-le (ou metsfalse) pour un token qui peut écrire.createMonitoringAlarms(facultatif,truepar défaut) contrôle les alertes d'observabilité Workers par défaut.
La réponse liste ce qui a été connecté, avec la première synchronisation déjà en cours. Réduite aux deux champs que le reste du flux lit :
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Un compte déjà connecté atterrit dans failures au lieu de accounts, donc répéter l'appel ne duplique jamais une connexion.
Attendre la première synchronisation
Interroge chaque compte renvoyé par son id jusqu'à ce que status atteigne ready (new à l'enregistrement, syncing pendant que les ressources arrivent) :
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Donne une échéance à la boucle pour qu'une connexion échouée fasse échouer le job au lieu de le bloquer. Une fois que le compte est ready, ses ressources sont dans la topologie et Polylane a démarré sa première vérification.
Déconnecter depuis l'API
Supprimer la connexion arrête chaque synchronisation et chaque vérification et supprime les identifiants que Polylane détenait. L'appel nécessite le scope cloud_accounts:delete :
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Révoque ensuite l'identifiant Cloudflare côté fournisseur, comme décrit sous Disconnect ci-dessous.
Déconnecter
La déconnexion arrête chaque synchronisation et chaque vérification et supprime les identifiants que Polylane détenait. Tout ce que Polylane avait mis en place dans Cloudflare est retiré aussi ; rien n'est laissé derrière.
polylane cloud disconnect <id>Outils
14Les opérations que les agents peuvent effectuer dans les threads.
Ressources prises en charge
47Les types de ressources qui apparaissent dans ton graphe d'infrastructure.