INTEGRITY Dokumentace

Upgrade na detekci uniklých přihlašovacích údajů

Tento návod popisuje obecné kroky upgradu vaší Exposed Credentials Check konfiguraci na novou detekce uniklých přihlašovacích údajů.

Cloudflare doporučuje zákazníkům aktualizovat konfiguraci na novou detekci uniklých přihlašovacích údajů, která nabízí následující výhody:

1. Vypněte Exposed Credentials Check

Pokud jste měli nasazenou spravovanou sadu pravidel Cloudflare Exposed Credentials Check:

  1. V Cloudflare dashboardu přejděte na Bezpečnostní pravidla stránku.

    Přejděte na Bezpečnostní pravidla ↗
  2. (Volitelné) Filtrujte podle Spravovaná pravidla.

  3. Upravte pravidlo, které spouští Cloudflare Exposed Credentials Check Ruleset, a poznamenejte si aktuální konfiguraci (zejména prováděnou akci). Poté toto pravidlo smažte (nebo vypněte).

2. Zapněte detekci uniklých přihlašovacích údajů

V plánech Free je detekce uniklých přihlašovacích údajů ve výchozím stavu povolena a není vyžadována žádná akce. V placených plánech můžete detekci zapnout v Cloudflare dashboardu, přes API nebo pomocí Terraformu.

  1. V Cloudflare dashboardu přejděte na Security Settings stránku.

    Přejděte na Settings ↗
  2. (Volitelné) Filtrujte podle Detekční nástroje.

  3. Zapněte Detekce uniklých přihlašovacích údajů.

Použijte POST požadavek podobný následujícímu:

Požadovaná oprávnění API tokenu

Alespoň jedno z následujících oprávnění tokenu je vyžadováno:
  • Zone WAF Write
  • Account WAF Write
Aktualizujte stav Leaked Credential Checks pro zónu.
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/leaked-credential-checks" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"enabled": true
	}'

Použijte cloudflare_leaked_credential_check resource k zapnutí detekce uniklých přihlašovacích údajů pro zónu. Například:

resource "cloudflare_leaked_credential_check" "zone_lcc_example" {
	zone_id = var.cloudflare_zone_id
	enabled = true
}

3. Nakonfigurujte akce, které se mají provést

Podle své předchozí konfigurace proveďte jednu z následujících akcí:


Další zdroje