Какво прави свързването за Вас
Свързването на собствения Ви акаунт в DigitalOcean позволява DNS на домейна да се обслужва от Вашия акаунт вместо от нашия. Вие запазвате зоната, фактурата и контролния панел на доставчика; ние създаваме и актуализираме записа, от който сайтовете и пощенските Ви кутии се нуждаят, така че да не се налага да ги копирате ръчно.
Преди да започнете
Акаунт в DigitalOcean с добавени домейни в раздел Networking → Domains или готов за добавяне на такива.
1. Създайте ключа в DigitalOcean
В контролния панел на DigitalOcean отворете API, след това раздела Tokens и в секция Personal access tokens изберете Generate New Token. Наименувайте го, изберете срок на валидност и му задайте Full Access — или, с помощта на Custom Scopes, права за четене и запис за домейни. Натиснете Generate Token и го копирате; DigitalOcean го показва само веднъж.
2. Свържете го тук
Отворете Integrations във Вашия табло за управление и изберете Connect an account. Изберете Your own DNS като група и DigitalOcean DNS като акаунт, попълнете полето API token и натискайте Connect account.
Ние тестваме това, което поставяте, преди да бъде запазено каквото и да било. Ключ, който не работи, никога не се съхранява, а отговорът показва какво не му е на ред. Ключ, който работи, се съхранява криптиран в нашето хранилище за поверителни данни — никога в нашата база данни — и никога повече не се показва, дори и на Вас.
Какво се случва след това
- За всеки домейн отворете неговия раздел DNS и изберете този акаунт като мястото, от което се обслужва DNS на домейна. Ние създаваме зоната там, ако тя не съществува, и записваме записите, от които сайтовете и пощата на домейна се нуждаят.
- Когато нещо от наша страна промени съдържанието на даден запис — премествате сайт, сменяте CDN или добавяте пощенска кутия — ние актуализираме записа във Вашия акаунт.
- За да завършите преместването, сървърите за имена (nameservers) на Вашия домейн трябва да сочат към DigitalOcean. Ако домейнът е регистриран при нас или при регистратор, който сте свързали, ние ги задаваме вместо Вас; в противен случай страницата на домейна показва сървърите за имена, които трябва да бъдат зададени.
- Когато осъществите връзка, ние проверяваме дали ключът може да извежда списък със зоните Ви, да чете записи и да променя записи. Контролният списък до връзката показва кои от тези действия успяхме да потвърдим.
Ако връзката не се осъществи
Свързва се, но първата промяна на запис се проваля. Токенът е настроен само за четене (Read Only). Токенът само за четене се свързва успешно, тъй като извеждането на списъци работи; генерирайте нов с права за запис.
Спря да работи. Токенът достигна избрания от Вас срок на валидност. Генерирайте нов.
Показва съобщение, че ключът е отхвърлен. Почти винаги се дължи на едно от трите: интервал или нов ред, копирани заедно с него, изтекъл ключ или ключ, който е бил отзвънен или прегенериран, след като сте го копирали. Създайте нов и го поставете отново.
Свързва се, но по-късно нещо се проваля. Ключът се автентицира успешно, но му липсва разрешение, необходимо за съответното действие. Създайте нов ключ с разрешенията, изброени по-горе, след което прекъснете старата връзка и свържете новия ключ.
Прекъсване на връзката
Отворете Integrations, намерете акаунта и натиснете Disconnect. Това незабавно изтрива съхранения ключ. Всичко, което го е използвало, спира при следващото си действие, а екраните, които са разчитали на него, показват съобщение за това, вместо да се провалят тихо.
Прекъсването на връзката не отменя вече направеното — записите, внедряванията или настройките, които сме променили във Вашия акаунт, остават такива, каквито са. Ако смятате, че самият ключ може да е бил компрометиран, отзъвете го и при доставчика; прекъсването на връзката премахва нашето копие, но не и тяхното.