Co vám propojení přinese
Propojení vašeho vlastního účtu DigitalOcean umožňuje obsluhovat DNS domény z vašeho účtu namísto našeho. Zóna, vyúčtování i ovládací panel dodavatele zůstanou vám; my vytvoříme a aktualizujeme záznamy, které vaše weby a schránky potřebují, takže je nemusíte kopírovat ručně.
Než začnete
Účet u DigitalOcean s přidanými doménami v sekci Networking → Domains nebo připravenými k přidání.
1. Vytvoření klíče v DigitalOcean
V ovládacím panelu DigitalOcean otevřete položku API, poté kartu Tokens a v části Personal access tokens zvolte Generate New Token. Pojmenujte jej, vyberte dobu platnosti a udělte mu oprávnění Full Access – případně v sekci Custom Scopes přístup pro čtení a zápis k doménám. Stiskněte tlačítko Generate Token a zkopírujte jej; DigitalOcean jej zobrazí pouze jednou.
2. Propojení zde
Otevřete sekci Integrations na svém nástěnce a vyberte možnost Connect an account. Jako skupinu zvolte Your own DNS a jako účet DigitalOcean DNS, vyplňte položku API token a stiskněte Connect account.
Vložený údaj před uložením testujeme. Nefunkční klíč se nikdy neuloží a odpověď uvede, v čem byl problém. Funkční klíč se uchovává zašifrovaný v našem úložišti tajných klíčů – nikdy v naší databázi – a už se nikdy nezobrazí, a to ani vám.
Co bude následovat
- U libovolné domény otevřete její kartu DNS a zvolte tento účet jako místo, odkud se obsluhuje DNS domény. Pokud zóna ještě neexistuje, vytvoříme ji tam a zapíšeme záznamy, které weby a pošta domény potřebují.
- Když se na naší straně změní požadovaný obsah záznamu – přesunete web, přepnete síť CDN nebo přidáte e-mailovou schránku – aktualizujeme záznam ve vašem účtu.
- Pro dokončení přesunu musí jmenné servery (nameservery) vaší domény směřovat na DigitalOcean. Pokud je doména registrována u nás nebo u registrátora, kterého jste propojili, nastavíme je za vás; v opačném případě stránka domény zobrazí nameservery, které je třeba nastavit.
- Při propojení ověříme, zda klíč dokáže vypsat vaše zóny, číst záznamy a měnit záznamy. Kontrolní seznam vedle připojení ukazuje, které z těchto operací se podařilo potvrdit.
Pokud se připojení zdaří
Připojení proběhne, ale selže první změna záznamu. Token má oprávnění Read Only (Pouze pro čtení). Token pouze pro čtení se připojí úspěšně, protože výpis funguje; vygenerujte nový s oprávněním pro zápis.
Připojení přestalo fungovat. Vypršela platnost tokenu, kterou jste zvolili. Vygenerujte nový.
Zpráva uvádí, že klíč byl odmítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem se zkopírovala mezera nebo zalomení řádku, klíč vypršel, případně byl po zkopírování odvolán nebo regenerován. Vytvořte nový a vložte jej znovu.
Připojení proběhne, ale později něco selže. Klíč se ověří, ale chybí mu oprávnění, které akce vyžaduje. Vytvořte nový klíč s výše uvedenými oprávněními, odpojte staré připojení a připojte nový klíč.
Odpojení
Otevřete sekci Integrations, vyhledejte účet a stiskněte Disconnect. Tím se okamžitě odstraní uložený klíč. Vše, co jej používalo, se při příští akci zastaví a obrazovky, které na něm závisely, na to upozorní, namísto aby potichu selhaly.
Odpojení nevezme zpět to, co už bylo provedeno – záznamy, nasazení nebo nastavení, která jsme na vašem účtu změnili, zůstávají tak, jak jsou. Pokud máte podezření, že mohlo dojít k úniku samotného klíče, odvolejte jej také u dodavatele; odpojením odstraníte naši kopii, nikoli tu jejich.