INTEGRITY Документация

Устранение неполадок compute-аккаунтов

Cloudflare CASB обнаруживает, когда учётные записи вычислительных ресурсов работают некорректно или устарели. К типичным проблемам таких учётных записей относятся необходимость обновлений безопасности или функциональности, а также неверная настройка токенов API.

Выявление проблемных вычислительных аккаунтов

Чтобы определить нездоровые compute-аккаунты:

  1. В Cloudflare One, перейдите в Интеграции > интеграции Cloud & SaaS.
  2. Выберите интеграцию, которую вы создали для облачного сканирования.
  3. Выберите Управлять compute-аккаунтами.

CASB будет отображать статус каждого вычислительного аккаунта рядом с его именем. Если вычислительный аккаунт неисправен или устарел, CASB присвоит ему статус Unhealthy. Если статус Исправно, никаких действий не требуется.

Восстановите неисправный compute-аккаунт

Когда CASB помечает compute-аккаунт как Unhealthy, CASB не будет учитывать новые изменения конфигурации сканирования, и новые результаты сканирования не будут отображаться в панели управления.

Чтобы восстановить compute-аккаунт, помеченный как Unhealthy, сначала модернизировать compute-аккаунт. Если вычислительная учётная запись всё ещё неисправна, Обновите свой API-токен.

Модернизируйте compute-аккаунт

Модернизация compute-аккаунта применяет к облачному compute-аккаунту последние функции программного обеспечения, исправления ошибок и изменения инфраструктуры. Модернизацию следует выполнять периодически, чтобы программное обеспечение compute-аккаунта оставалось актуальным, или когда это рекомендует Cloudflare для устранения проблемы. CASB развёртывает модернизацию compute-аккаунтов через обновления Terraform.

Чтобы обновить тариф compute-аккаунта:

  1. В Cloudflare One, перейдите в Интеграции > интеграции Cloud & SaaS.
  2. Выберите интеграцию, которую вы создали для облачного сканирования.
  3. Выберите Открыть инструкции по подключению.
  4. Следуйте предоставленным инструкциям, чтобы проверить свою локальную конфигурацию Terraform и CLI.
  5. В разделе Шаг 2: Разверните конфигурацию Terraform, скопируйте шаблон в свою локальную конфигурацию. Этот шаблон будет самой актуальной версией конфигурации Terraform для интеграции.
  6. В локальном терминале обновите кэшированную версию модулей Terraform для CDS:
    terraform init --upgrade
  7. Примените обновлённую конфигурацию Terraform к своему compute-аккаунту:
    terraform apply

Обновите API-токены

Возможно, потребуется обновить API-токен Cloudflare, используемый для вашего аккаунта compute, если возникла проблема с безопасностью или в работе сервиса, токен был скомпрометирован или удалён из аккаунта compute.

Если ваш токен утерян или скомпрометирован, вы можете создать новый токен либо перевыпустить (roll) текущий, чтобы сгенерировать новый секрет. Перевыпуск API-токена делает предыдущий токен недействительным, но доступ и разрешения у нового токена останутся такими же, как у предыдущего. Новый токен использует формат, удобный для сканирования, что позволяет инструментам сканирования учетных данных обнаруживать утекшие токены.

Чтобы выполнить ротацию API-токена:

  1. Перейдите в My Profile > API-токены.

    Перейдите в API-токены ↗
  2. Рядом с API-токеном, который нужно обновить, выберите значок с тремя точкамиПеревыпустить.

  3. Выберите Подтверждение чтобы создать новый API-токен.

  1. Скопируйте свой API-токен.

После ротации API-токена в Cloudflare обновите его значение в менеджере секретов для Amazon Web Services (AWS) или Google Cloud Platform (GCP).

Распространённые проблемы с токенами

cloudflare-cds-secrets отсутствует в менеджере секретов вычислительного аккаунта

Чтобы заново создать секрет в вашем compute-аккаунте:

  1. Проверьте, что вы выбрали правильный регион.
  2. Модернизируйте compute-аккаунт и создайте секрет заново.
  3. Обновите значение секрета в вашем аккаунте вычислительных ресурсов.

У меня больше нет доступа к созданному мной API-токену Cloudflare

Обновите свой API-токен Cloudflare и добавьте его в вашу учетную запись для вычислений. Если статус вычислительного аккаунта имеет значение Исправно, проблема решена.