跳转到内容
搜索文档

排查计算账户问题

最后更新 查看 MarkdownAgent 设置

Cloudflare CASB 可检测计算账户何时处于不健康或过期状态。常见的计算账户问题包括安全或功能更新以及 API 令牌配置错误。

识别不健康的计算账户

要识别不健康的计算账户:

  1. Cloudflare One 中,前往 Integrations(集成) > Cloud & SaaS integrations(云和 SaaS 集成)
  2. 选择您为云扫描创建的集成。
  3. 选择 Manage compute accounts(管理计算账户)

CASB 将在每个计算账户名称旁显示其状态。如果计算账户损坏或已过期,CASB 会将其状态设为 Unhealthy(不健康)。如果状态为 Healthy(健康),则无需采取任何操作。

修复不健康的计算账户

当 CASB 将某个计算账户标记为 Unhealthy(不健康) 时,CASB 将不会使用新的扫描配置更改,新的扫描结果也不会显示在仪表板中。

要修复被标记为 Unhealthy(不健康) 的计算账户,请首先升级计算账户。如果计算账户仍不健康,则轮换您的 API 令牌

升级计算账户

升级计算账户会将最新的软件功能、错误修复和基础架构变更应用于云计算账户。您应定期运行升级以使计算账户软件保持最新状态,或在 Cloudflare 建议时升级以解决问题。CASB 通过 Terraform 更新部署计算账户升级。

升级计算账户的步骤:

  1. Cloudflare One 中,前往 Integrations(集成) > Cloud & SaaS integrations(云和 SaaS 集成)
  2. 选择您为云扫描创建的集成。
  3. 选择 Open connection instructions(打开连接说明)
  4. 按照提供的说明验证您的本地 Terraform 和 CLI 配置。
  5. 步骤 2:部署 Terraform 配置下,将模板复制到您的本地配置中。此模板是集成的 Terraform 配置的最新版本。
  6. 在本地终端中,更新 CDS Terraform 模块的缓存版本:
    terraform init --upgrade
  7. 将升级后的 Terraform 配置应用到您的计算账户:
    terraform apply

轮换 API 令牌

如果出现安全或操作问题、API 令牌遭到泄露,或 API 令牌从您的计算账户中被移除,您可能需要轮换用于计算账户的 Cloudflare API 令牌。

如果您的令牌丢失或已泄露,您可以创建新令牌或滚动(roll)令牌以生成新密钥。将 API 令牌滚动为新令牌会使之前的令牌失效,但访问权限和权限与之前的 API 令牌相同。新令牌使用可扫描格式,允许凭据扫描工具检测泄露的令牌。

滚动 API 令牌:

  1. 前往 My Profile(我的个人资料) > API Tokens(API 令牌)

    Go to API Tokens ↗
  2. 在要滚动的 API 令牌旁,选择 three-dot icon(三点图标) > Roll(轮换)

  3. 选择 Confirm(确认) 以生成新的 API 令牌。

  1. 复制您的 API 令牌。

在 Cloudflare 中轮换 API 令牌后,您可以在 Amazon Web Services (AWS)Google Cloud Platform (GCP) 的密钥管理器中更新 API 令牌值。

常见令牌问题

计算账户密钥管理器中不存在 cloudflare-cds-secrets

要在计算账户中重新创建密钥:

  1. 验证您选择的区域是否正确。
  2. 升级计算账户以重新创建密钥。
  3. 在计算账户中更新密钥值

我无法再访问我创建的 Cloudflare API 令牌

轮换您的 Cloudflare API 令牌并将其添加到您的计算账户。如果计算账户的状态变为健康,则问题已解决。

这篇文档对您有帮助吗?