Cloudflare
Conectar
O Polylane investiga e explica os problemas sem nunca alterar nada na sua conta.
Conecte Cloudflare pelo terminal. Passe --help para ver as flags que Cloudflare aceita, além de --no-browser para ambientes sem navegador.
polylane cloud connect --provider cloudflareToken de API somente leitura pertencente à conta.
A Cloudflare se conecta com um token de API somente leitura pertencente à conta. O Polylane investiga e explica o que encontra sem nunca alterar nada na sua conta; quando a correção é código, ela chega como uma pull request para você revisar. Seu token é criptografado antes de ser armazenado, e o agente nunca o vê.
Configuração
- Clique em Create read-only token acima, ou em Create API token no formulário de conexão do console. Qualquer um dos dois abre a tela de tokens de API da conta na Cloudflare com todas as permissões que o Polylane precisa já selecionadas.
- Selecione a conta que você quer conectar. Você precisa ser Super Administrator dessa conta para criar um token pertencente à conta.
- Revise as permissões preenchidas, depois clique em Continue to summary e Create Token.
- Copie o token e cole-o de volta no Polylane.
- O Polylane valida o token e começa a sincronizar.
Você precisa estar no Workers Paid plan para a descoberta completa de recursos.
Permissões
O link pré-configurado cria um token pertencente à conta: um principal de serviço durável que continua funcionando mesmo se a pessoa que o criou sair da conta. Todas as permissões são somente leitura, em toda a conta:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts e mais
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, configurações de zona, registrar, DNS firewall
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, túneis
- App Security: WAF, rulesets, DDoS, gerenciamento de bots, page rules, certificados
- Cache, Email, Media, Rules, Analytics & Logs
Nada no token pode criar, modificar ou excluir qualquer coisa na sua conta: nenhum deploy, nenhuma mudança de configuração, nenhum rollback, nenhuma gestão de cobrança ou de tokens de API. A remediação chega como pull requests.
Desconectar
Desconecte a conta no Polylane, depois revogue o token de API no seu dashboard da Cloudflare em My Profile → API Tokens (ou Manage Account → API Tokens para tokens pertencentes à conta).
Conecte Cloudflare a partir de um job de CI ou de qualquer outro ambiente sem navegador.
Conectar a Cloudflare não precisa de navegador: o mesmo endpoint que o console chama cabe em um job de CI. Um POST autenticado cria a conexão e inicia a primeira sincronização.
Pré-requisitos
- Uma chave de API do Polylane com os escopos
cloud_accounts:writeecloud_accounts:read. Veja Chaves de API e OAuth. - O ID do seu workspace, que começa com
ws_. Leia-o emGET /v1/workspacescom a mesma chave. - Um token de API pertencente à conta da Cloudflare. O link Create read-only token acima já seleciona todas as permissões que o Polylane precisa.
Criar a conexão
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Uma chamada conecta todas as contas da Cloudflare que o token alcança, cada uma como sua própria conexão.
readOnlyregistra que o token foi criado como somente leitura; omita-o (ou usefalse) para um token que pode escrever.createMonitoringAlarms(opcional, padrãotrue) controla os alertas padrão de observabilidade dos Workers.
A resposta lista o que foi conectado, com a primeira sincronização já em andamento. Reduzida aos dois campos que o restante do fluxo lê:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Uma conta que já está conectada aparece em failures em vez de accounts, então repetir a chamada nunca duplica uma conexão.
Aguardar a primeira sincronização
Consulte cada conta retornada pelo seu id até que status chegue a ready (new no registro, syncing enquanto os recursos chegam):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Dê um prazo ao loop para que uma conexão com falha faça o job falhar em vez de travá-lo. Quando a conta estiver ready, seus recursos estão na topologia e o Polylane já iniciou sua primeira verificação.
Desconectar pela API
Excluir a conexão interrompe todas as sincronizações e verificações e apaga as credenciais que o Polylane guardava. A chamada precisa do escopo cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Depois revogue a credencial da Cloudflare no lado do provedor, como descrito em Desconectar abaixo.
Desconectar
Desconectar interrompe todas as sincronizações e verificações e apaga as credenciais que o Polylane guardava. Tudo o que o Polylane configurou em Cloudflare também é removido; nada fica para trás.
polylane cloud disconnect <id>Ferramentas
14Operações que os agentes podem executar em threads.
Recursos suportados
47Tipos de recurso que aparecem no seu grafo de infraestrutura.