Cloudflare
เชื่อมต่อ
Polylane สืบสวนและอธิบาย issue โดยไม่มีทางเปลี่ยนแปลงอะไรในบัญชีของคุณ
เชื่อมต่อ Cloudflare จากเทอร์มินัล ส่ง --help เพื่อดูแฟล็กที่ Cloudflare รับ รวมถึง --no-browser สำหรับสภาพแวดล้อมที่ไม่มีหน้าจอ
polylane cloud connect --provider cloudflareโทเค็น API แบบอ่านอย่างเดียวที่เป็นของบัญชี
Cloudflare เชื่อมต่อด้วยโทเค็น API แบบอ่านอย่างเดียวที่เป็นของบัญชี Polylane สืบสวนและอธิบายสิ่งที่พบโดยไม่มีทางเปลี่ยนแปลงอะไรในบัญชีของคุณ เมื่อการแก้ไขเป็นโค้ด มันจะมาถึงในรูป pull request ให้คุณตรวจทาน โทเค็นของคุณถูกเข้ารหัสก่อนจัดเก็บ และเอเจนต์ไม่มีทางเห็นมัน
การตั้งค่า
- คลิก Create read-only token ด้านบน หรือ Create API token ในฟอร์มเชื่อมต่อของคอนโซล ทั้งสองอย่างเปิดหน้าโทเค็น API ของบัญชี Cloudflare พร้อมทุกสิทธิ์ที่ Polylane ต้องใช้เลือกไว้ล่วงหน้า
- เลือกบัญชีที่คุณต้องการเชื่อมต่อ คุณต้องเป็น Super Administrator บนบัญชีนั้นเพื่อสร้างโทเค็นที่เป็นของบัญชี
- ตรวจทานสิทธิ์ที่กรอกไว้ล่วงหน้า แล้วคลิก Continue to summary และ Create Token
- คัดลอกโทเค็นและวางกลับใน Polylane
- Polylane ตรวจสอบโทเค็นและเริ่มซิงก์
คุณต้องอยู่บน Workers Paid plan เพื่อค้นหาทรัพยากรได้ครบถ้วน
สิทธิ์
ลิงก์ที่กำหนดค่าไว้ล่วงหน้าสร้างโทเค็นที่เป็นของบัญชี: service principal ที่คงทนซึ่งยังทำงานต่อแม้คนที่สร้างมันออกจากบัญชีไป ทุกสิทธิ์เป็นอ่านอย่างเดียว ทั่วทั้งบัญชี:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts และอื่นๆ
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS การตั้งค่าโซน registrar, DNS firewall
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, tunnel
- App Security: WAF, ruleset, DDoS, bot management, page rule, certificate
- Cache, Email, Media, Rules, Analytics & Logs
ไม่มีอะไรในโทเค็นที่สร้าง แก้ไข หรือลบสิ่งใดในบัญชีของคุณได้: ไม่มี deploy ไม่มีการเปลี่ยนการกำหนดค่า ไม่มี rollback ไม่มีการจัดการการเรียกเก็บเงินหรือโทเค็น API การแก้ไขมาถึงในรูป pull request แทน
การยกเลิกการเชื่อมต่อ
ยกเลิกการเชื่อมต่อบัญชีใน Polylane แล้วเพิกถอนโทเค็น API จากแดชบอร์ด Cloudflare ของคุณใต้ My Profile → API Tokens (หรือ Manage Account → API Tokens สำหรับโทเค็นที่เป็นของบัญชี)
เชื่อมต่อ Cloudflare จากงาน CI หรือสภาพแวดล้อมอื่นใดที่ไม่มีเบราว์เซอร์
การเชื่อมต่อ Cloudflare ไม่ต้องใช้เบราว์เซอร์: endpoint เดียวกับที่คอนโซลเรียกอยู่ในงาน CI ได้ POST ที่ยืนยันตัวตนแล้วครั้งเดียวสร้างการเชื่อมต่อและเริ่มการซิงก์ครั้งแรก
สิ่งที่ต้องมีก่อน
- คีย์ API ของ Polylane ที่มีสโคป
cloud_accounts:writeและcloud_accounts:readดูคีย์ API และ OAuth - ID ของ workspace ของคุณ ซึ่งเริ่มด้วย
ws_อ่านจากGET /v1/workspacesด้วยคีย์เดียวกัน - โทเค็น API ที่เป็นของบัญชี Cloudflare ลิงก์ Create read-only token ด้านบนเลือกทุกสิทธิ์ที่ Polylane ต้องใช้ไว้ล่วงหน้า
สร้างการเชื่อมต่อ
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
การเรียกครั้งเดียวเชื่อมต่อทุกบัญชี Cloudflare ที่โทเค็นเข้าถึงได้ แต่ละบัญชีเป็นการเชื่อมต่อของตัวเอง
readOnlyบันทึกว่าโทเค็นถูกสร้างแบบอ่านอย่างเดียว ละไว้ (หรือfalse) สำหรับโทเค็นที่เขียนได้createMonitoringAlarms(ใส่หรือไม่ก็ได้ ค่าเริ่มต้นtrue) ควบคุม alert ของ Workers observability ที่เป็นค่าเริ่มต้น
การตอบกลับแสดงรายการสิ่งที่เชื่อมต่อแล้ว พร้อมการซิงก์ครั้งแรกที่รันอยู่ ตัดให้เหลือสองฟิลด์ที่ขั้นตอนที่เหลืออ่าน:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
บัญชีที่เชื่อมต่ออยู่แล้วจะไปอยู่ใน failures แทน accounts การเรียกซ้ำจึงไม่มีทางทำให้การเชื่อมต่อซ้ำ
รอการซิงก์ครั้งแรก
poll แต่ละบัญชีที่คืนมาด้วย id ของมันจนกว่า status จะถึง ready (new เมื่อลงทะเบียน syncing ขณะทรัพยากรไหลเข้า):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
ให้ loop มีเส้นตายเพื่อให้การเชื่อมต่อที่ล้มเหลวทำให้งานล้มเหลวแทนที่จะค้าง เมื่อบัญชี ready แล้ว ทรัพยากรของมันอยู่ในโทโพโลยีและ Polylane เริ่มการตรวจสอบครั้งแรกแล้ว
ยกเลิกการเชื่อมต่อจาก API
การลบการเชื่อมต่อหยุดทุกการซิงก์และการตรวจสอบ และลบข้อมูลรับรองที่ Polylane เก็บไว้ การเรียกต้องใช้สโคป cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
จากนั้นเพิกถอนข้อมูลรับรอง Cloudflare ฝั่งผู้ให้บริการ ตามที่อธิบายใต้ Disconnect ด้านล่าง
ยกเลิกการเชื่อมต่อ
การยกเลิกการเชื่อมต่อหยุดทุกการซิงก์และการตรวจสอบ และลบข้อมูลรับรองที่ Polylane เก็บไว้ ทุกสิ่งที่ Polylane ตั้งค่าไว้ใน Cloudflare ถูกลบด้วยเช่นกัน ไม่มีอะไรหลงเหลือ
polylane cloud disconnect <id>เครื่องมือ
14การดำเนินการที่เอเจนต์ทำได้ในเธรด
ทรัพยากรที่รองรับ
47ประเภททรัพยากรที่ปรากฏในกราฟโครงสร้างพื้นฐานของคุณ