Cloudflare
연결
Polylane은 계정의 어떤 것도 바꾸지 않고 이슈를 조사하고 설명합니다.
터미널에서 Cloudflare을 연결하세요. Cloudflare이 받는 플래그는 --help로 확인할 수 있고, 헤드리스 환경에서는 --no-browser를 함께 사용하세요.
polylane cloud connect --provider cloudflare계정 소유의 읽기 전용 API 토큰입니다.
Cloudflare는 계정 소유의 읽기 전용 API 토큰으로 연결합니다. Polylane은 계정의 어떤 것도 바꾸지 않고 발견한 것을 조사하고 설명합니다. 수정이 코드인 경우에는 검토할 수 있는 풀 리퀘스트로 도착합니다. 토큰은 저장 전에 암호화되며 에이전트는 이를 절대 보지 못합니다.
설정
- 위의 Create read-only token을 클릭하거나, 콘솔 연결 폼의 Create API token을 클릭합니다. 어느 쪽이든 Polylane이 필요로 하는 모든 권한이 미리 선택된 Cloudflare 계정 API 토큰 화면이 열립니다.
- 연결할 계정을 선택합니다. 계정 소유 토큰을 만들려면 그 계정의 Super Administrator여야 합니다.
- 미리 채워진 권한을 검토한 뒤 Continue to summary와 Create Token을 클릭합니다.
- 토큰을 복사해 Polylane에 붙여 넣습니다.
- Polylane이 토큰을 검증하고 동기화를 시작합니다.
전체 리소스 발견을 위해서는 Workers Paid plan이어야 합니다.
권한
미리 구성된 링크는 계정 소유 토큰을 만듭니다: 토큰을 만든 사람이 계정을 떠나더라도 계속 동작하는 지속적인 서비스 주체입니다. 모든 권한은 계정 전체에 대해 읽기 전용입니다:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts 등
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, 존 설정, 레지스트라, DNS 방화벽
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, 터널
- App Security: WAF, 룰셋, DDoS, 봇 관리, 페이지 규칙, 인증서
- Cache, Email, Media, Rules, Analytics & Logs
토큰의 어떤 권한도 계정에서 무언가를 만들거나, 수정하거나, 삭제할 수 없습니다: 배포도, 구성 변경도, 롤백도, 결제나 API 토큰 관리도 없습니다. 해결 조치는 대신 풀 리퀘스트로 도착합니다.
연결 해제
Polylane에서 계정의 연결을 해제한 뒤, Cloudflare 대시보드의 My Profile → API Tokens(계정 소유 토큰은 Manage Account → API Tokens)에서 API 토큰을 취소하세요.
CI 작업이나 브라우저가 없는 다른 환경에서 Cloudflare을 연결하세요.
Cloudflare 연결에는 브라우저가 필요하지 않습니다: 콘솔이 호출하는 것과 같은 엔드포인트를 CI 작업에 담을 수 있습니다. 인증된 POST 하나가 연결을 만들고 첫 동기화를 시작합니다.
사전 요구 사항
cloud_accounts:write와cloud_accounts:read스코프를 가진 Polylane API 키. API 키와 OAuth를 참고하세요.ws_로 시작하는 워크스페이스 ID. 같은 키로GET /v1/workspaces에서 읽을 수 있습니다.- Cloudflare 계정 소유 API 토큰. 위의 Create read-only token 링크는 Polylane이 필요로 하는 모든 권한을 미리 선택합니다.
연결 만들기
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
한 번의 호출로 토큰이 접근할 수 있는 모든 Cloudflare 계정이 각각 자체 연결로 연결됩니다.
readOnly는 토큰이 읽기 전용으로 만들어졌음을 기록합니다. 쓰기가 가능한 토큰에는 생략하거나false로 두세요.createMonitoringAlarms(선택, 기본값true)는 기본 Workers 관측성 경보를 제어합니다.
응답은 연결된 것을 나열하며, 첫 동기화는 이미 실행 중입니다. 나머지 흐름이 읽는 두 필드만 남기면:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
이미 연결된 계정은 accounts 대신 failures에 들어가므로, 호출을 반복해도 연결이 중복되지 않습니다.
첫 동기화 기다리기
반환된 각 계정을 id로 status가 ready에 도달할 때까지 폴링하세요(등록 시 new, 리소스가 들어오는 동안 syncing):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
실패한 연결이 작업을 멈추게 하는 대신 실패시키도록 루프에 기한을 두세요. 계정이 ready가 되면 리소스는 토폴로지에 있고 Polylane은 첫 검사를 시작한 상태입니다.
API에서 연결 해제
연결을 삭제하면 모든 동기화와 검사가 중단되고 Polylane이 보관하던 자격 증명이 삭제됩니다. 호출에는 cloud_accounts:delete 스코프가 필요합니다:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
그 다음 아래 연결 해제에 설명된 대로 제공자 쪽에서 Cloudflare 자격 증명을 취소하세요.
연결 해제
연결을 해제하면 모든 동기화와 검사가 중단되고 Polylane이 보관하던 자격 증명이 삭제됩니다. Polylane이 Cloudflare에 설정한 모든 것도 함께 제거되며, 남는 것은 없습니다.
polylane cloud disconnect <id>도구
14에이전트가 스레드에서 수행할 수 있는 작업입니다.
지원 리소스
47인프라 그래프에 표시되는 리소스 유형입니다.