您可以通过 API 或 Terraform 来管理您的 Cloudflare Zero Trust 配置。欲了解更多信息,请参阅以下链接:
您可以在我们的实施指南以及整个 Cloudflare Zero Trust 文档中找到 Cloudflare Zero Trust 的详细 API 和 Terraform 示例。
超级管理员可以在 Cloudflare One 仪表板中将所有设置锁定为只读。只读模式可确保该账户的所有更新都通过 API 或 Terraform 进行。
要启用只读模式:
- 在 Cloudflare One ↗ 中,转到 Settings(设置) > Admin controls(管理员控制)。
- 启用 Set dashboard to read-only(将仪表板设为只读)。
无论用户权限如何,都将阻止所有用户通过 UI 进行配置更改。
管理 Cloudflare Zero Trust 中策略和组的管理员,可能与负责配置 WAF 自定义规则或其他 Cloudflare 设置的管理员不同。您可以配置限定范围的 API 令牌,以便团队成员和自动化系统可以管理 Cloudflare Zero Trust 设置,而无权修改 Cloudflare 中的其他配置。