Cloudflare
Połącz
Polylane bada i wyjaśnia problemy, nigdy nic nie zmieniając na twoim koncie.
Połącz Cloudflare z terminala. Podaj --help, aby zobaczyć flagi, które Cloudflare przyjmuje, plus --no-browser dla środowisk headless.
polylane cloud connect --provider cloudflareToken API tylko do odczytu należący do konta.
Cloudflare łączy się tokenem API tylko do odczytu należącym do konta. Polylane bada i wyjaśnia, co znajdzie, nigdy nic nie zmieniając na twoim koncie; gdy poprawką jest kod, przychodzi ona jako pull request do twojego przeglądu. Twój token jest szyfrowany przed zapisaniem, a agent nigdy go nie widzi.
Konfiguracja
- Kliknij Create read-only token powyżej albo Create API token w formularzu połączenia w konsoli. Oba otwierają ekran tokenów API konta Cloudflare z wstępnie zaznaczonym każdym uprawnieniem, którego potrzebuje Polylane.
- Wybierz konto, które chcesz połączyć. Musisz być na tym koncie Super Administrator, aby utworzyć token należący do konta.
- Przejrzyj wstępnie wypełnione uprawnienia, potem kliknij Continue to summary i Create Token.
- Skopiuj token i wklej go z powrotem do Polylane.
- Polylane weryfikuje token i zaczyna synchronizację.
Do pełnego odkrywania zasobów musisz być na planie Workers Paid.
Uprawnienia
Wstępnie skonfigurowany link tworzy token należący do konta: trwałego pryncypała usługi, który działa dalej, nawet jeśli osoba, która go utworzyła, opuści konto. Każde uprawnienie jest tylko do odczytu, w całym koncie:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts i więcej
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, ustawienia stref, registrar, DNS firewall
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, tunele
- App Security: WAF, zestawy reguł, DDoS, zarządzanie botami, page rules, certyfikaty
- Cache, Email, Media, Rules, Analytics & Logs
Nic w tokenie nie może niczego utworzyć, zmodyfikować ani usunąć na twoim koncie: żadnych wdrożeń, zmian konfiguracji, rollbacków, zarządzania rozliczeniami ani tokenami API. Naprawa przychodzi zamiast tego jako pull requesty.
Odłączanie
Odłącz konto w Polylane, a potem odwołaj token API w swoim panelu Cloudflare w My Profile → API Tokens (lub Manage Account → API Tokens dla tokenów należących do konta).
Połącz Cloudflare z zadania CI lub dowolnego innego środowiska bez przeglądarki.
Połączenie Cloudflare nie potrzebuje przeglądarki: ten sam punkt końcowy, który wywołuje konsola, mieści się w zadaniu CI. Jeden uwierzytelniony POST tworzy połączenie i uruchamia pierwszą synchronizację.
Wymagania wstępne
- Klucz API Polylane z zakresami
cloud_accounts:writeicloud_accounts:read. Zobacz Klucze API i OAuth. - Identyfikator twojego obszaru roboczego, zaczynający się od
ws_. Odczytaj go zGET /v1/workspacestym samym kluczem. - Token API Cloudflare należący do konta. Link Create read-only token powyżej wstępnie zaznacza każde uprawnienie, którego potrzebuje Polylane.
Utwórz połączenie
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Jedno wywołanie łączy każde konto Cloudflare, do którego token ma dostęp, każde jako osobne połączenie.
readOnlyzapisuje, że token utworzono jako tylko do odczytu; pomiń go (lub ustawfalse) dla tokenu, który może pisać.createMonitoringAlarms(opcjonalny, domyślnietrue) steruje domyślnymi alertami obserwowalności Workers.
Odpowiedź wymienia, co zostało połączone, z już działającą pierwszą synchronizacją. Przycięta do dwóch pól, które czyta reszta przepływu:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Konto, które jest już połączone, trafia do failures zamiast do accounts, więc powtórzenie wywołania nigdy nie duplikuje połączenia.
Poczekaj na pierwszą synchronizację
Odpytuj każde zwrócone konto po jego id, aż status osiągnie ready (new po rejestracji, syncing w trakcie napływu zasobów):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Daj pętli termin, aby nieudane połączenie kończyło zadanie błędem zamiast je zawieszać. Gdy konto jest ready, jego zasoby są w topologii, a Polylane uruchomiło pierwszą kontrolę.
Odłącz przez API
Usunięcie połączenia zatrzymuje każdą synchronizację i kontrolę oraz usuwa poświadczenia, które Polylane przechowywało. Wywołanie wymaga zakresu cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Potem odwołaj poświadczenie Cloudflare po stronie dostawcy, jak opisano poniżej w sekcji Disconnect.
Odłącz
Odłączenie zatrzymuje każdą synchronizację i kontrolę oraz usuwa poświadczenia, które Polylane przechowywało. Wszystko, co Polylane skonfigurowało w Cloudflare, również jest usuwane; nic nie zostaje.
polylane cloud disconnect <id>Narzędzia
14Operacje, które agenci mogą wykonywać w wątkach.
Obsługiwane zasoby
47Typy zasobów, które pojawiają się w grafie twojej infrastruktury.