Conectar a Cloudflare
Conexão da conta Cloudflare ao Advisor por OAuth ou por token de API somente leitura, e acompanhamento da primeira sincronização.
A conexão dá ao Advisor acesso de leitura à sua conta Cloudflare. Com a conexão ativa, a primeira sincronização começa automaticamente, e a nota aparece quando a coleta termina.
Antes de começar
- Tenha um papel no tenant que permita gerenciar conexões, como Tenant Admin.
- Tenha acesso, na Cloudflare, à conta que será conectada.
- Cada tenant conecta uma conta Cloudflare.
Conectar com OAuth
Este é o método recomendado. As permissões são aprovadas na própria tela da Cloudflare, sem necessidade de criar ou guardar um token.
- No Advisor, acesse Administração > Integrações.
- Selecione Adicionar conexão.
- Selecione Conectar com a Cloudflare.
- Na tela da Cloudflare, escolha a conta e aprove as permissões de leitura.
- De volta ao Advisor, a conexão aparece no card Cloudflare Edge, e a primeira sincronização entra na fila.
Conectar com token de API
Use este método quando o OAuth não estiver disponível no seu ambiente ou quando a política da empresa exigir um token dedicado.
- No painel da Cloudflare, acesse My Profile > API Tokens e selecione Create Token.
- Monte o token com as permissões da tabela abaixo, todas com acesso Read.
- Copie o Account ID, que aparece na página inicial da conta e na lateral de qualquer zona.
- No Advisor, acesse Administração > Integrações > Adicionar conexão e escolha ou use um token de API.
- Cole o Account ID e o Token de API e confirme a conexão.
O nome da conexão vem da própria Cloudflare.
Permissões do token
Os nomes seguem o criador de tokens da Cloudflare. Todas as permissões usam acesso Read.
| Escopo | Permissões |
|---|---|
| Conta | Account Settings, Account Analytics, Account Rulesets, Account Firewall Access Rules |
| Zona | Zone, Zone Settings, DNS, DNS Settings, Zone WAF, Analytics, Firewall Services, Transform Rules, Managed Headers, Dynamic Redirect, Cache Settings, Config Settings |
Depois de conectar
O Advisor coleta quatro tipos de dado, cada um com sua própria sincronização:
| Sincronização | O que traz |
|---|---|
| Métricas | Tráfego, WAF e planos do período. Na primeira coleta, até 12 meses para trás. |
| Postura | A configuração avaliada pela régua, que gera a nota e os riscos. |
| Alterações | O registro de quem mudou o quê na conta Cloudflare. |
| DNS | Os registros que formam o Inventário e a sondagem de exposição das origens. É o tipo mais demorado. |
Enquanto a primeira coleta roda, o Advisor mostra o aviso Sincronização em andamento. Depois disso, a coleta roda todos os dias às 02:00 (horário de Brasília). Para mais detalhes, consulte Conexões e sincronização.
Com a nota calculada, consulte como o Score de Maturidade é calculado.