Cloudflare
Підключити
Polylane розслідує та пояснює проблеми, ніколи нічого не змінюючи у вашому обліковому записі.
Підключіть Cloudflare із термінала. Передайте --help, щоб побачити прапорці, які приймає Cloudflare, а також --no-browser для середовищ без браузера.
polylane cloud connect --provider cloudflareAPI-токен облікового запису лише для читання.
Cloudflare підключається за допомогою API-токена лише для читання, який належить обліковому запису. Polylane розслідує та пояснює те, що знаходить, ніколи нічого не змінюючи у вашому обліковому записі; коли виправлення полягає в коді, воно надходить як pull request на ваш розгляд. Ваш токен шифрується перед збереженням, і агент ніколи його не бачить.
Налаштування
- Натисніть Create read-only token вище або Create API token у формі підключення в консолі. Обидва відкривають екран API-токенів облікового запису Cloudflare з попередньо вибраними всіма дозволами, які потрібні Polylane.
- Виберіть обліковий запис, який хочете підключити. Щоб створити токен, що належить обліковому запису, ви маєте бути Super Administrator у цьому обліковому записі.
- Перегляньте попередньо заповнені дозволи, потім натисніть Continue to summary і Create Token.
- Скопіюйте токен і вставте його назад у Polylane.
- Polylane перевіряє токен і починає синхронізацію.
Для повного виявлення ресурсів ви маєте бути на плані Workers Paid.
Дозволи
Попередньо налаштоване посилання створює токен, що належить обліковому запису: довговічний сервісний принципал, який продовжує працювати, навіть якщо людина, що його створила, покине обліковий запис. Кожний дозвіл діє лише для читання в межах усього облікового запису:
- Developer Platform: Workers, KV, R2, D1, Queues, Pipelines, Hyperdrive, Durable Objects, Containers, Secrets Store, Artifacts тощо
- AI & Machine Learning: Workers AI, AI Gateway, AutoRAG, Vectorize, AI Search
- DNS & Zones: DNS, налаштування зон, реєстратор, DNS firewall
- Network Services: Load Balancing, Magic Transit/WAN, Spectrum, тунелі
- App Security: WAF, набори правил, DDoS, керування ботами, правила сторінок, сертифікати
- Cache, Email, Media, Rules, Analytics & Logs
Ніщо в токені не може створювати, змінювати або видаляти будь-що у вашому обліковому записі: ні розгортань, ні змін конфігурації, ні відкатів, ні керування оплатою чи API-токенами. Замість цього усунення надходить у вигляді pull request.
Відключення
Відключіть обліковий запис у Polylane, а потім відкличте API-токен у дашборді Cloudflare в розділі My Profile → API Tokens (або Manage Account → API Tokens для токенів, що належать обліковому запису).
Підключіть Cloudflare із завдання CI або будь-якого іншого середовища без браузера.
Для підключення Cloudflare браузер не потрібен: той самий ендпоінт, який викликає консоль, вміщується в завдання CI. Один автентифікований POST створює підключення та запускає першу синхронізацію.
Передумови
- Ключ API Polylane з областями дії
cloud_accounts:writeіcloud_accounts:read. Див. Ключі API та OAuth. - Ідентифікатор вашого робочого простору, який починається з
ws_. Прочитайте його черезGET /v1/workspacesтим самим ключем. - API-токен Cloudflare, що належить обліковому запису. Посилання Create read-only token вище попередньо вибирає кожний дозвіл, який потрібен Polylane.
Створення підключення
curl -X POST https://api.polylane.com/v1/cloud_accounts \
-H "x-api-key: $POLYLANE_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"provider": "cloudflare",
"workspaceId": "ws_0abc123",
"token": "<cloudflare-api-token>",
"readOnly": true
}'
Один виклик підключає кожний обліковий запис Cloudflare, до якого має доступ токен, кожний як окреме підключення.
readOnlyфіксує, що токен було створено лише для читання; не вказуйте його (або задайтеfalse) для токена, який може писати.createMonitoringAlarms(необов'язково, за замовчуваннямtrue) керує стандартними алертами спостережуваності Workers.
Відповідь перелічує те, що було підключено, і перша синхронізація вже виконується. Скорочено до двох полів, які читає решта процесу:
{
"success": true,
"result": {
"provider": "cloudflare",
"accounts": [{ "id": "acc_34gky74ibc92h8t2efn8csrh", "status": "syncing" }],
"failures": []
}
}
Обліковий запис, який уже підключено, потрапляє у failures, а не в accounts, тому повторення виклику ніколи не дублює підключення.
Очікування першої синхронізації
Опитуйте кожний повернутий обліковий запис за його id, доки status не досягне ready (new після реєстрації, syncing поки надходять ресурси):
until [ "$(curl -s "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY" | jq -r '.result.status')" = "ready" ]; do
sleep 15
done
Задайте циклу кінцевий термін, щоб невдале підключення провалювало завдання замість того, щоб зависати. Щойно обліковий запис стає ready, його ресурси перебувають у топології, і Polylane розпочав свою першу перевірку.
Відключення через API
Видалення підключення зупиняє кожну синхронізацію та перевірку і видаляє облікові дані, які зберігав Polylane. Виклик потребує області дії cloud_accounts:delete:
curl -X DELETE "https://api.polylane.com/v1/cloud_accounts/$WORKSPACE_ID/$ACCOUNT_ID" \
-H "x-api-key: $POLYLANE_API_KEY"
Потім відкличте облікові дані Cloudflare на боці провайдера, як описано в розділі Відключення нижче.
Відключити
Відключення зупиняє кожну синхронізацію та перевірку і видаляє облікові дані, які зберігав Polylane. Усе, що Polylane налаштував у Cloudflare, також видаляється; нічого не залишається.
polylane cloud disconnect <id>Інструменти
14Операції, які агенти можуть виконувати в тредах.
Підтримувані ресурси
47Типи ресурсів, які з'являються у графі вашої інфраструктури.