Cloudflare
Collega
Polylane indaga e spiega le issue senza mai cambiare nulla nel tuo account.
Collega Cloudflare dal terminale. Passa --help per vedere i flag che Cloudflare accetta, più --no-browser per gli ambienti headless.
polylane cloud connect --provider cloudflareToken API in sola lettura di proprietà dell'account.
Cloudflare si collega con un token API in sola lettura di proprietà dell'account. Polylane indaga e spiega ciò che trova senza mai cambiare nulla nel tuo account; quando la correzione è codice, arriva come pull request che sei tu a revisionare. Il token viene cifrato prima di essere archiviato e l'agente non lo vede mai.
Configurazione
- Fai clic su Create read-only token qui sopra, oppure su Create API token nel modulo di collegamento della console. Entrambi aprono la schermata dei token API dell'account Cloudflare con tutti i permessi necessari a Polylane già selezionati.
- Seleziona l'account che vuoi collegare. Devi essere Super Administrator di quell'account per creare un token di proprietà dell'account.
- Rivedi i permessi precompilati, poi fai clic su Continue to summary e Create Token.
- Copia il token e incollalo in Polylane.
- Polylane convalida il token e avvia la sincronizzazione.
Per la scoperta completa delle risorse devi avere il Workers Paid plan.
Permessi
Il link preconfigurato crea un token di proprietà dell'account: un service principal durevole che continua a funzionare anche se la persona che lo ha creato lascia l'account. Ogni permesso è in sola lettura, su tutto l'account:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts e altro
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, impostazioni delle zone, registrar, DNS firewall
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, tunnel
- App Security: WAF, ruleset, DDoS, bot management, page rules, certificati
- Cache, Email, Media, Rules, Analytics & Logs
Nulla nel token può creare, modificare o eliminare qualcosa nel tuo account: nessun deploy, nessuna modifica di configurazione, nessun rollback, nessuna gestione di fatturazione o token API. La remediation arriva invece come pull request.
Scollegamento
Scollega l'account in Polylane, poi revoca il token API dalla dashboard di Cloudflare sotto My Profile → API Tokens (oppure Manage Account → API Tokens per i token di proprietà dell'account).
Collega Cloudflare da un job CI o da qualsiasi altro ambiente senza browser.
Collegare Cloudflare non richiede un browser: lo stesso endpoint che chiama la console sta in un job CI. Una sola POST autenticata crea il collegamento e avvia la prima sincronizzazione.
Prerequisiti
- Una chiave API Polylane con gli scope
cloud_accounts:writeecloud_accounts:read. Vedi Chiavi API e OAuth. - L'ID del tuo workspace, che inizia con
ws_. Leggilo daGET /v1/workspacescon la stessa chiave. - Un token API Cloudflare di proprietà dell'account. Il link Create read-only token qui sopra preseleziona ogni permesso necessario a Polylane.
Crea il collegamento
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Una sola chiamata collega ogni account Cloudflare che il token può raggiungere, ciascuno come collegamento a sé.
readOnlyregistra che il token è stato creato in sola lettura; ometti il campo (o passafalse) per un token che può scrivere.createMonitoringAlarms(facoltativo, predefinitotrue) controlla gli alert di osservabilità predefiniti per i Workers.
La risposta elenca ciò che è stato collegato, con la prima sincronizzazione già in corso. Ridotta ai due campi che il resto del flusso legge:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Un account già collegato finisce in failures invece che in accounts, quindi ripetere la chiamata non duplica mai un collegamento.
Attendi la prima sincronizzazione
Interroga ogni account restituito tramite il suo id finché status non raggiunge ready (new alla registrazione, syncing mentre le risorse arrivano):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Dai al ciclo una scadenza, così un collegamento fallito fa fallire il job invece di bloccarlo. Una volta che l'account è ready, le sue risorse sono nella topologia e Polylane ha avviato il suo primo controllo.
Scollega dall'API
Eliminare il collegamento interrompe ogni sincronizzazione e ogni controllo ed elimina le credenziali che Polylane conservava. La chiamata richiede lo scope cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Poi revoca la credenziale Cloudflare sul lato del provider, come descritto sotto Scollega qui sotto.
Scollega
Scollegare interrompe ogni sincronizzazione e ogni controllo ed elimina le credenziali che Polylane conservava. Anche tutto ciò che Polylane aveva configurato in Cloudflare viene rimosso; non resta nulla.
polylane cloud disconnect <id>Strumenti
14Operazioni che gli agenti possono eseguire nei thread.
Risorse supportate
47Tipi di risorsa che compaiono nel grafo della tua infrastruttura.