Cloudflare Zero Trust の設定は、API または Terraform で管理できます。詳細は次のリンクを参照してください。
Cloudflare Zero Trust 向けの詳しい API および Terraform の例は、実装ガイド と Cloudflare Zero Trust ドキュメント全体にあります。
Super Administrator は、Cloudflare One ダッシュボードのすべての設定を読み取り専用にロックできます。読み取り専用モードでは、アカウントの更新はすべて API または Terraform 経由で行います。
読み取り専用モードを有効にする手順は次のとおりです。
- Cloudflare One ↗ で、Settings > Admin controls を開きます。
- Set dashboard to read-only をオンにします。
ユーザー権限 に関係なく、すべてのユーザーが UI から設定を変更できなくなります。
Cloudflare Zero Trust でポリシーやグループを管理する管理者と、WAF カスタムルールやその他の Cloudflare 設定を担当する管理者は、異なることがあります。スコープ付き API トークンを設定すると、チームメンバーと自動化システムは、Cloudflare の他の設定を変更する権限なしで、Cloudflare Zero Trust の設定を管理できます。
スコープ付き API トークンは、ダッシュボード または API で作成できます。利用可能なトークン権限の一覧は API トークンの権限 を参照してください。