Cloudflare
Bağla
Polylane hesabında hiçbir şeyi değiştirmeden sorunları inceler ve açıklar.
Cloudflare hesabını terminalden bağla. Cloudflare hesabının kabul ettiği bayraklar için --help, başsız ortamlar için ayrıca --no-browser geç.
polylane cloud connect --provider cloudflareHesaba ait salt okunur API tokenı.
Cloudflare, hesaba ait, salt okunur bir API tokenıyla bağlanır. Polylane hesabında hiçbir şeyi değiştirmeden inceler ve bulduklarını açıklar; düzeltme kod olduğunda incelemen için bir pull request olarak gelir. Tokenın saklanmadan önce şifrelenir ve ajan onu asla görmez.
Kurulum
- Yukarıdaki Create read-only token'a ya da konsolun bağlama formundaki Create API token'a tıkla. İkisi de Cloudflare'in hesap API tokenı ekranını, Polylane'in ihtiyaç duyduğu her izin önceden seçilmiş halde açar.
- Bağlamak istediğin hesabı seç. Hesaba ait bir token oluşturmak için o hesapta Super Administrator olmalısın.
- Önceden doldurulmuş izinleri incele, sonra Continue to summary ve Create Token'a tıkla.
- Tokenı kopyala ve Polylane'e geri yapıştır.
- Polylane tokenı doğrular ve eşitlemeye başlar.
Tam kaynak keşfi için Workers Paid plan üzerinde olmalısın.
İzinler
Önceden yapılandırılmış bağlantı bir hesaba ait token oluşturur: onu oluşturan kişi hesaptan ayrılsa bile çalışmayı sürdüren kalıcı bir servis hesabı. Her izin bütün hesap genelinde salt okunurdur:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts ve daha fazlası
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, bölge ayarları, registrar, DNS firewall
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, tüneller
- App Security: WAF, kural kümeleri, DDoS, bot yönetimi, sayfa kuralları, sertifikalar
- Cache, Email, Media, Rules, Analytics & Logs
Tokendaki hiçbir şey hesabında bir şey oluşturamaz, değiştiremez veya silemez: dağıtım yok, yapılandırma değişikliği yok, geri alma yok, faturalandırma veya API tokenı yönetimi yok. Remediation bunun yerine pull request olarak gelir.
Bağlantıyı kesme
Hesabın Polylane ile bağlantısını kes, sonra API tokenını Cloudflare panosunda My Profile → API Tokens (ya da hesaba ait tokenlar için Manage Account → API Tokens) altından iptal et.
Cloudflare hesabını bir CI işinden veya tarayıcısı olmayan başka herhangi bir ortamdan bağla.
Cloudflare'i bağlamak tarayıcı gerektirmez: konsolun çağırdığı aynı uç nokta bir CI işine sığar. Kimliği doğrulanmış tek bir POST bağlantıyı oluşturur ve ilk eşitlemeyi başlatır.
Ön koşullar
cloud_accounts:writevecloud_accounts:readkapsamlı bir Polylane API anahtarı. Bkz. API anahtarları ve OAuth.ws_ile başlayan çalışma alanı kimliğin. Aynı anahtarlaGET /v1/workspacesüzerinden oku.- Hesaba ait bir Cloudflare API tokenı. Yukarıdaki Create read-only token bağlantısı Polylane'in ihtiyaç duyduğu her izni önceden seçer.
Bağlantıyı oluştur
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Tek çağrı, tokenın ulaşabildiği her Cloudflare hesabını, her birini kendi bağlantısı olarak bağlar.
readOnly, tokenın salt okunur oluşturulduğunu kaydeder; yazabilen bir token için onu dışarıda bırak (ya dafalsever).createMonitoringAlarms(isteğe bağlı, varsayılantrue) varsayılan Workers gözlemlenebilirlik uyarılarını denetler.
Yanıt, ilk eşitleme zaten çalışıyor halde neyin bağlandığını listeler. Akışın geri kalanının okuduğu iki alana kırpılmış hali:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Zaten bağlı olan bir hesap accounts yerine failures içine düşer, bu yüzden çağrıyı yinelemek asla bir bağlantıyı çoğaltmaz.
İlk eşitlemeyi bekle
Döndürülen her hesabı id değeriyle, status değeri ready olana kadar yokla (kayıtta new, kaynaklar akarken syncing):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Başarısız bir bağlama işi askıda bırakmak yerine başarısız kılsın diye döngüye bir son tarih ver. Hesap ready olduğunda kaynakları topolojidedir ve Polylane ilk kontrolünü başlatmıştır.
API'den bağlantıyı kes
Bağlantıyı silmek her eşitlemeyi ve kontrolü durdurur ve Polylane'in tuttuğu kimlik bilgilerini siler. Çağrı cloud_accounts:delete kapsamını gerektirir:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Sonra Cloudflare kimlik bilgisini, aşağıda Bağlantıyı kesme altında anlatıldığı gibi sağlayıcı tarafında iptal et.
Bağlantıyı kes
Bağlantıyı kesmek her eşitlemeyi ve kontrolü durdurur ve Polylane'in tuttuğu kimlik bilgilerini siler. Polylane'in Cloudflare içinde kurduğu her şey de kaldırılır; geride hiçbir şey kalmaz.
polylane cloud disconnect <id>Araçlar
14Ajanların threadlerde yapabileceği işlemler.
Desteklenen kaynaklar
47Altyapı grafiğinde görünen kaynak türleri.