INTEGRITY Документация

API и Terraform

Конфигурацию Cloudflare Zero Trust можно настраивать с помощью API или Terraform. Подробнее см. по следующим ссылкам:

Подробные примеры использования API и Terraform для Cloudflare Zero Trust доступны в нашей руководства по внедрению и во всей документации Cloudflare Zero Trust.

Переведите панель управления в режим только для чтения

Пользователи с ролью Super Administrator могут заблокировать все настройки в режиме только для чтения в панели управления Cloudflare One. Режим только для чтения гарантирует, что все обновления для аккаунта вносятся только через API или Terraform.

Чтобы включить режим только для чтения:

  1. В Cloudflare One, перейдите в Настройки > Элементы управления администратора.
  2. Включить Переведите панель управления в режим только для чтения.

Все пользователи независимо от права пользователя, не сможет вносить изменения конфигурации через интерфейс.

API-токены с ограниченной областью действия

Администраторы, управляющие политиками и группами в Cloudflare Zero Trust, могут отличаться от тех, кто отвечает за настройку пользовательских правил WAF или других параметров Cloudflare. Вы можете настроить токены API с ограниченной областью действия, чтобы участники команды и автоматизированные системы могли управлять настройками Cloudflare Zero Trust, не имея прав на изменение других конфигураций Cloudflare.

Вы можете создать API-токен с ограниченной областью действия через панель управления или через API. Список доступных разрешений токена см. в Разрешения API-токенов.