Diese Anleitung richtet sich an alle, die Cloudflare mit InfraNest verbinden und dafür ein API-Token mit den richtigen Berechtigungen benötigen.
Überblick
- InfraNest benötigt ein Cloudflare-API-Token, um deine DNS- und zugehörigen Einstellungen zu verwalten.
- Die gewählten Berechtigungen bestimmen, welche Funktionen InfraNest bieten kann — von grundlegender DNS-Verwaltung bis hin zu Automatisierungen, Workers-Sichtbarkeit und Domain-Registrierung.
- Du bekommst das Token nur einmal angezeigt, also musst du es sofort kopieren.
Das Token erstellen
- Melde dich im Cloudflare-Dashboard an.
- Gehe zu My Profile → API Tokens.
- Wähle Create Token und anschließend Create Custom Token.
- Gib dem Token diese Berechtigungen:
- Zone → DNS → Edit
- Zone → Zone → Read
- Füge außerdem Zone → Zone Settings → Edit und Zone → Cache Purge hinzu, wenn Automatisierungen Cloudflare-Einstellungen für dich ändern sollen (Sicherheitsstufe, Entwicklungsmodus, Always Online) oder deinen Cache leeren sollen.
- Füge außerdem Account → Workers Scripts → Read hinzu, wenn du Cloudflare Workers nutzt und möchtest, dass die von ihnen bedienten Hostnamen auf der Zonenseite aufgeführt werden.
- Füge außerdem Account → Domain Registrar → Edit hinzu, wenn du deine bei Cloudflare registrierten Domains verwalten möchtest.
- Wähle Continue to summary und anschließend Create Token.
- Kopiere das Token jetzt — Cloudflare zeigt es nur einmal an.
WarningCloudflare zeigt das Token nur einmal an. Wenn du die Seite verlässt, ohne es zu kopieren, musst du ein neues erstellen.
Wofür die Berechtigungen benötigt werden
- Zone:Read + DNS:Edit ermöglichen InfraNest, deine Zonen zu sehen und Einträge zu verwalten.
- Workers Scripts:Read ermöglicht InfraNest, die Hostnamen aufzulisten, für die deine Workers antworten. Das sind keine DNS-Einträge — ohne diese Berechtigung erscheinen sie einfach nicht, sonst ändert sich nichts, und InfraNest fragt nicht mehr danach, statt es als Problem zu melden.
- Zone Settings:Edit + Cache Purge werden nur von vier Automatisierungsaktionen benötigt — dem Festlegen der Sicherheitsstufe, des Entwicklungsmodus oder von Always Online einer Zone sowie dem Leeren ihres Caches. DNS funktioniert einwandfrei auch ohne diese Berechtigungen; nur diese bestimmten Aktionen können dann nicht ausgeführt werden.
- Domain Registrar:Edit ermöglicht InfraNest, bei Cloudflare registrierte Domains zu verlängern und zu verwalten. Lasse diese Berechtigung weg, wenn du Cloudflare nur für DNS nutzt.
So erkennst du, was dein Token kann
- Öffne das Cloudflare-Konto unter Integrationen.
- Sieh dir das Panel Berechtigungsprüfung an — dort steht, was nachweislich funktioniert.
- Schau unter Extras, die dieser Schlüssel freischalten kann nach, was fehlt, zusammen mit den Aktionen, die dadurch möglich wären.
InfraNest führt diese Prüfung durch, wenn du dich verbindest, erneut verbindest und immer wenn du Test connection auswählst. Dabei werden nur Aufrufe gemacht, die nichts verändern: Es wird eine Adresse gelöscht, die nie zwischengespeichert war, und eine Einstellung auf den Wert gesetzt, den sie bereits hat.
NoteWenn dein Token vor August 2026 erstellt wurde, hat es die Berechtigungen Zone Settings und Cache Purge nicht — die gab es damals in InfraNest noch nicht. Cloudflare kann einem bereits bestehenden Token keine Berechtigung hinzufügen, also erstelle ein neues Token mit diesen Berechtigungen und füge es ein, oder verbinde dich erneut, wenn du dich mit Cloudflare angemeldet hast.
Nächster Schritt
Gehe zurück zu InfraNest und folge Connect Cloudflare, um das Token einzufügen.
War dieser Artikel hilfreich?