Was Ihnen die Verbindung bringt
Durch die Verknüpfung Ihres eigenen Hetzner-Kontos wird das DNS einer Domain über Ihr Konto anstelle unseres Kontos bereitgestellt. Sie behalten die Zone, die Abrechnung und das Anbieter-Dashboard; wir erstellen und aktualisieren die Einträge, die Ihre Websites und Postfächer benötigen, sodass Sie diese nicht manuell kopieren müssen.
Bevor Sie beginnen
Ein Hetzner-Konto mit Ihren Zonen in der Hetzner Console. Hetzner hat das DNS in die Hetzner Console verlagert, und die ältere eigenständige DNS-Konsole verwendet eine andere Art von Token, die dafür nicht mehr funktioniert – wenn sich Ihre Zonen noch dort befinden, verschieben Sie sie bitte zuerst in die Hetzner Console. Token gehören zu einem Projekt, verwenden Sie daher das Projekt, das Ihre Zonen enthält.
1. Erstellen Sie den Schlüssel bei Hetzner
Öffnen Sie in der Hetzner Console das Projekt, das Ihre Zonen enthält, wählen Sie in der linken Seitenleiste Security und oben API tokens sowie Generate API token. Vergeben Sie eine Beschreibung, wählen Sie Read & Write – ein Token mit reinen Leserechten kann Ihre Zonen auflisten, aber keinen Eintrag ändern – und generieren Sie ihn. Kopieren Sie das Token: Hetzner zeigt es nach dem Schließen des Fensters nicht noch einmal an.
2. Verbinden Sie ihn hier
Öffnen Sie Integrations in Ihrem Dashboard und wählen Sie Connect an account. Wählen Sie Your own DNS als Gruppe und Hetzner DNS als Konto, füllen Sie API token aus und klicken Sie auf Connect account.
Wir überprüfen den von Ihnen eingefügten Inhalt, bevor etwas gespeichert wird. Ein Schlüssel, der nicht funktioniert, wird niemals gespeichert, und die Antwort gibt an, was daran falsch war. Ein funktionierender Schlüssel wird verschlüsselt in unserem Secret-Tresor aufbewahrt – niemals in unserer Datenbank – und wird niemals wieder angezeigt, nicht einmal für Sie.
Was als Nächstes geschieht
- Öffnen Sie auf einer beliebigen Domain die Registerkarte DNS und wählen Sie dieses Konto als den Ort aus, von dem aus das DNS der Domain bereitgestellt wird. Wir erstellen die Zone dort, falls sie nicht existiert, und schreiben die Einträge, die die Websites und E-Mails der Domain benötigen.
- Wenn sich auf unserer Seite etwas ändert, das einen Eintrag verändern muss – Sie verschieben eine Website, wechseln das CDN oder fügen ein Postfach hinzu –, aktualisieren wir den Eintrag in Ihrem Konto.
- Um den Umzug abzuschließen, müssen die Nameserver Ihrer Domain auf Hetzner verweisen. Wenn die Domain bei uns oder bei einem von Ihnen verbundenen Registrar registriert ist, stellen wir diese für Sie ein; andernfalls zeigt die Seite der Domain die einzustellenden Nameserver an.
- Wenn Sie die Verbindung herstellen, prüfen wir, ob der Schlüssel Ihre Zonen auflisten, Einträge lesen und Einträge ändern kann. Die Checkliste neben der Verbindung zeigt an, welche dieser Punkte wir bestätigen konnten.
Wenn keine Verbindung hergestellt werden kann
Ihre Zonen werden nicht angezeigt. Das Token gehört zu einem anderen Projekt oder die Zonen befinden sich noch in der alten DNS-Konsole. Generieren Sie das Token in dem Projekt, das sie enthält.
Änderungen an Einträgen werden abgelehnt. Das Token wurde als Read erstellt. Generieren Sie ein Read & Write-Token und verbinden Sie es.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Fast immer liegt dies an einem der drei folgenden Gründe: Ein mitkopiertes Leerzeichen oder ein mitkopierter Zeilenumbruch, ein abgelaufener Schlüssel oder ein Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und verbinden Sie den neuen Schlüssel.
Verbindung trennen
Öffnen Sie Integrations, suchen Sie das Konto und klicken Sie auf Disconnect. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen verwendet hat, stoppt bei der nächsten Aktion, und die Bildschirme, die davon abhingen, weisen darauf hin, anstatt im Stillen fehlzuschlagen.
Das Trennen der Verbindung macht das bereits Getane nicht rückgängig – Einträge, Bereitstellungen oder Einstellungen, die wir an Ihrem Konto geändert haben, bleiben unverändert. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; das Trennen der Verbindung entfernt unsere Kopie, nicht deren.