Pular para o conteúdo principal

☁️ Cloudflare Autonomy

Status: 🟢 Totalmente Autônomo desde 15/01/2026

Visão Geral

A Stack DSS possui autonomia completa para gerenciar recursos Cloudflare via API, sem necessidade de intervenção manual no dashboard.

Credenciais

SecretLocalização
API Tokensecrets_vault.cloudflare_api_token
Zone ID (dsscapital.com.br)secrets_vault.cloudflare_zone_id_dsscapital
Account IDce3da094a0b386ac3be2e0953566bc08

Permissões Configuradas

RecursoPermissãoUso
DNSEditarCriar/modificar subdomínios
ZonaLidoListar zonas disponíveis
SSL e CertificadosEditarGerenciar certificados custom
Configurações de ZonaEditarCache, minificação, dev mode
FirewallEditarWAF rules, rate limiting
Workers ScriptsEditarDeploy edge functions
Workers KVEditarKey-value storage
Workers R2EditarObject storage
CacheLimparPurge após deploys
AnalyticsLidoMétricas de tráfego

Endpoints API (Router)

Base: /cloudflare

MétodoEndpointDescrição
GET/zonesLista todas as zonas
GET/zones/{zone_id}/dnsLista DNS records
POST/zones/{zone_id}/dnsCria DNS record
PUT/zones/{zone_id}/dns/{id}Atualiza DNS record
DELETE/zones/{zone_id}/dns/{id}Remove DNS record
GET/healthVerifica status do token

Exemplo de Uso Autônomo

# Criar novo subdomínio
POST /cloudflare/zones/d8df996302ef342d70f62fc480f00c43/dns
{
"type": "A",
"name": "novo-servico",
"content": "137.184.89.198",
"proxied": true
}

DNS Records Ativos

SubdomínioTipoIPProxied
porteiro.dsscapital.com.brA137.184.89.198
n8n.dsscapital.com.brA137.184.89.198
api.dsscapital.com.brA137.184.89.198
book.dsscapital.com.brA137.184.89.198

Fluxo de Deploy Autônomo

1. Deploy container → Docker
2. Configurar reverse proxy → Caddy
3. Criar DNS → Cloudflare API (autônomo)
4. Aguardar SSL → Let's Encrypt (auto)
5. Validar acesso → Health check

Implementação

  • Data: 15/01/2026
  • Router: /srv/porteiro-gateway/routers/cloudflare_dns.py
  • Registro: book_changelog ID 2