Co vám propojení přinese
Propojení vašeho vlastního účtu u společnosti Hetzner umožní obsluhovat DNS domény z vašeho účtu namísto našeho. Zóna, vyúčtování i administrace zůstanou vám; my budeme vytvářet a aktualizovat záznamy, které vaše weby a schránky potřebují, takže je nebudete muset přepisovat ručně.
Než začnete
Účet u společnosti Hetzner s vašimi zónami v rozhraní Hetzner Console. Společnost Hetzner přesunula DNS do rozhraní Hetzner Console a starší samostatná konzole DNS používá jiný druh tokenu, který již pro tyto účely nefunguje – pokud se vaše zóny stále nacházejí tam, přesuňte je nejprve do rozhraní Hetzner Console. Tokeny náležejí ke konkrétnímu projektu, použijte tedy ten projekt, ve kterém jsou vaše zóny uloženy.
1. Vytvoření klíče u společnosti Hetzner
V rozhraní Hetzner Console otevřete projekt, ve kterém máte zóny, v levém bočním panelu vyberte položku Security, nahoře zvolte API tokens a klikněte na Generate API token. Zadejte popis, vyberte možnost Read & Write (token pouze pro čtení sice dokáže vypsat vaše zóny, ale nedokáže změnit záznam) a token vygenerujte. Token zkopírujte: společnost Hetzner jej po zavření okna již znovu nezobrazí.
2. Propojení zde
Ve své administraci otevřete sekci Integrations a zvolte Connect an account. Jako skupinu vyberte Your own DNS a jako účet Hetzner DNS, vyplňte položku API token a klikněte na Connect account.
Před uložením provedeme test vložených údajů. Nefunkční klíč se nikdy neuloží a chybová zpráva uvede, v čem byl problém. Funkční klíč se uloží v zašifrované podobě v našem úložišti tajných údajů – nikdy ne v databázi – a již se nikdy nezobrazí, a to ani vám.
Co bude následovat
- U libovolné domény otevřete kartu DNS a zvolte tento účet jako místo, odkud se má obsluhovat DNS dané domény. Pokud zóna ještě neexistuje, vytvoříme ji tam a zapíšeme záznamy, které weby a pošta domény potřebují.
- Když se na naší straně změní požadavek na záznam (například přesouváte web, měníte CDN nebo přidáváte e-mailovou schránku), aktualizujeme záznam na vašem účtu.
- Aby byl přesun dokončen, jmenné servery vaší domény musí směřovat na společnost Hetzner. Pokud je doména registrována u nás nebo u registrátora, kterého jste propojili, nastavíme je za vás; v opačném případě se na stránce domény zobrazí jmenné servery, které je třeba nastavit.
- Při propojení zkontrolujeme, zda klíč dokáže vypsat vaše zóny, číst záznamy a měnit záznamy. Kontrolní seznam vedle připojení ukazuje, které z těchto oprávnění se nám podařilo potvrdit.
Pokud se připojení nezdaří
Vaše zóny se nezobrazují. Token patří do jiného projektu nebo se zóny stále nacházejí ve staré konzoli DNS. Vygenerujte token v projektu, ve kterém jsou zóny uloženy.
Změny záznamů jsou odmítnuty. Token byl vytvořen s oprávněním Read. Vygenerujte token Read & Write a propojte jej.
Zpráva uvádí, že klíč byl zamítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem se zkopírovala mezera nebo konec řádku, klíč vypršel nebo byl po zkopírování zneplatněn či vygenerován znovu. Vytvořte nový klíč a vložte jej znovu.
Připojení proběhne, ale pozdější akce selže. Klíč se sice ověří, ale chybí mu oprávnění, které akce vyžaduje. Vytvořte nový klíč s výše uvedenými oprávněními, poté odpojte staré připojení a připojte nový klíč.
Odpojení
Otevřete sekci Integrations, vyhledejte příslušný účet a klikněte na Disconnect. Tím dojde k okamžitému smazání uloženého klíče. Vše, co jej využívalo, se při další akci zastaví a obrazovky, které na něm závisely, na to upozorní namísto tichého selhání.
Odpojení nevezme zpět to, co již bylo provedeno – záznamy, nasazení nebo nastavení, která jsme změnili na vašem účtu, zůstanou tak, jak jsou. Pokud se domníváte, že mohlo dojít k úniku samotného klíče, zneplatněte jej rovněž u poskytovatele; odpojením odstraníte pouze naši kopii, nikoli tu jejich.