INTEGRITY Документация

Ограничения и устранение неполадок

На данный момент для Cloudflare Organizations действуют следующие ограничения. Информацию о распространённых ошибках и способах их устранения см. в Устранение неполадок.

Лимиты аккаунта и зоны

Каждая организация поддерживает не более 500 аккаунтов и 5,000 зон. Это ограничение применяется как к организациям Enterprise, так и к организациям MSSP/Distributor. Эти ограничения могут быть скорректированы по мере изучения характера использования в ходе бета-тестирования.

Аутентификация API

User API Tokens поддерживают некоторые операции Organization, но не могут пройти полный жизненный цикл ресурса Terraform. Полная поддержка операций Organization для User API Token запланирована. Чтобы управлять ресурсами Organization через Terraform, настройте провайдер Cloudflare с использованием Global API key и адреса электронной почты, зарегистрированного для аккаунта.

API Token пользователя может создать Organization. Последующий Terraform refresh или terraform plan может завершиться ошибкой при чтении Organization. Если запрос возвращает HTTP 403 с кодом ошибки 10000, используйте вместо этого Global API Key и email аккаунта.

API-токены остаются предпочтительным способом аутентификации для поддерживаемых операций. Глобальный API-ключ даёт полный доступ к ресурсам пользователя в Cloudflare. См. Ограничения Global API key.

Enterprise Organizations

Ограничение Описание
Создание организации Чтобы создать организацию, необходимо иметь роль Super Administrator в аккаунте с планом Enterprise.
Добавление учётных записей Вы можете добавлять в свою Organization учётные записи любого тарифного плана (например, Enterprise или Free). Для этого у вас должен быть доступ Super Administrator к учётной записи, и она не должна уже принадлежать другой Organization.
Создание аккаунта Самостоятельное создание аккаунта недоступно. Чтобы добавить новый аккаунт, обратитесь Служба поддержки Cloudflare чтобы создать аккаунт, а затем назначить его вашей Organization.
Sub-Organizations Недоступно. Организации уровня Enterprise используют плоскую одноуровневую структуру. Используйте теги, чтобы группировать аккаунты по бизнес-подразделениям, регионам или окружениям.
Перенос учетных записей Аккаунты нельзя перемещать между организациями.
Роли Супер-администратор организации является единственной доступной ролью. Дополнительные роли (только чтение, биллинг, журнал аудита) появятся в одном из следующих выпусков.
Удаление организации Чтобы удалить Organization, используйте API. Поддержка в дашборде пока недоступна.
Удаление аккаунта Самостоятельное удаление аккаунта пока недоступно. Чтобы удалить аккаунт из организации, обратитесь Служба поддержки Cloudflare.

Организации MSSP/Distributor

Ограничение Описание
Создание организации Организации MSSP/Distributor создаются компанией Cloudflare. Чтобы настроить организацию, обратитесь в свою команду по работе с аккаунтом.
Добавление существующих учётных записей Назначение существующих аккаунтов недоступно для MSSP/Distributor Organizations. Используйте создание аккаунта, чтобы добавить новые аккаунты.
Создание аккаунта Организации MSSP могут самостоятельно создавать новые аккаунты клиентов в рамках своей организации.
Sub-Organizations Дистрибьюторы могут создавать дочерние организации MSSP. Организации MSSP и дистрибьюторов поддерживают до 5 уровней вложенных суборганизаций.
Перенос учетных записей Аккаунты можно перемещать между MSSP-организациями в рамках одной организации-дистрибьютора.
Роли Супер-администратор организации является единственной доступной ролью. Дополнительные роли (только чтение, биллинг, журнал аудита) появятся в одном из следующих выпусков.
Удаление организации Чтобы удалить Organization, используйте API. Поддержка в дашборде пока недоступна.
Удаление аккаунта Самостоятельное удаление аккаунта пока недоступно. Чтобы удалить аккаунт из организации, обратитесь Служба поддержки Cloudflare.
Изменение типа организации Тип организации (Enterprise или MSSP/дистрибьютор) задаётся при создании и не может быть изменён впоследствии. Чтобы изменить тип, придется создать новую организацию.

Устранение неполадок

При настройке организации или управлении ею вы можете столкнуться со следующими ошибками.

Ошибки при создании организации

Ошибка Описание
На данный момент управление организацией доступно только на плане Enterprise. Вы не являетесь участником ни одной учётной записи Enterprise. Чтобы создать Organization, вы должны быть Super Administrator как минимум одной учётной записи Enterprise.
Чтобы создать организацию, вам нужна роль суперадминистратора в аккаунте с планом Enterprise. Вы не являетесь Super Administrator учётной записи Enterprise. Проверьте свою роль в разделе Manage Account > Участники в вашем аккаунте Enterprise.
Один или несколько ваших аккаунтов Enterprise уже входят в состав организации. Ваши аккаунты уже привязаны к организации. Обратитесь к администратору вашей компании, чтобы получить приглашение в существующую организацию.
Вы достигли максимального количества Organization. Каждый пользователь может создать только одну организацию. Если вам нужно управлять второй организацией, обратитесь Служба поддержки Cloudflare.
Для аккаунтов, связанных с вашей компанией, уже создана Organization. Обратитесь к администратору вашей компании. Каждая компания может иметь только одну Organization для всех бизнес-подразделений. Обратитесь к администратору Cloudflare в вашей компании, чтобы получить приглашение в существующую Organization.
Вы не можете создать Organization, поскольку, по нашему мнению, возникла проблема. Обратитесь в службу поддержки Cloudflare, и мы поможем вам её создать. Эта редкая ошибка может указывать на проблему с внутренними метаданными одного или нескольких ваших аккаунтов. Обратитесь в Служба поддержки Cloudflare с идентификатором вашей учётной записи и сообщением об ошибке.

Ошибки приглашения участников

Ошибка Решение
Приглашенный участник не может принять приглашение. Приглашённый пользователь должен иметь двухфакторная аутентификация (2FA) или единый вход (SSO) включённой в учётной записи пользователя Cloudflare, прежде чем он сможет принять приглашение в организацию. Это требование действует на уровне пользователя, а не на уровне аккаунта. Попросите пользователя включить 2FA или SSO и отправьте приглашение повторно.
После принятия приглашения участник не получает доступ к учетным записям. Членство в организации предоставляет неявный доступ, для распространения которого может потребоваться несколько минут. Если доступ не появился через 5 минут, попросите участника выйти из системы и войти снова.

Ошибки назначения аккаунта

Ошибка Решение
Аккаунт не отображается в списке назначения. Вы должны иметь роль Super Administrator в аккаунте. Проверьте свою роль в разделе Manage Account > Участники в этом аккаунте.
Аккаунт нельзя назначить. Аккаунт уже может принадлежать другой Organization. Каждый аккаунт может принадлежать только одной Organization. Обратитесь в Служба поддержки Cloudflare если считаете, что это неверно.