Lo que su conexión le ofrece
Conectar su propia cuenta de deSEC permite que el DNS de un dominio se gestione desde su cuenta en lugar de la nuestra. Usted conserva la zona, la factura y el panel de control del proveedor; nosotros creamos y actualizamos los registros que sus sitios web y buzones necesitan, para que no tenga que copiarlos manualmente.
Antes de comenzar
Una cuenta de deSEC. deSEC es un proveedor de DNS gratuito y sin fines de lucro; se aplican sus propios límites en cuanto al número de dominios y modificaciones que puede tener una cuenta.
1. Crear la clave en deSEC
Inicie sesión en deSEC y abra Token Management (Gestión de tokens). Presione +, asigne un nombre al token y créelo. En Advanced settings (Configuración avanzada) puede limitar desde dónde se puede usar el token y cuánto tiempo permanece válido; deje la restricción de direcciones vacía, ya que un token limitado a otras direcciones es rechazado cuando lo utilizamos nosotros.
El token necesita acceso completo a sus dominios, así que no lo restrinja a registros particulares. deSEC muestra el valor del token una sola vez, en el momento de su creación; cópielo en ese instante.
2. Conectarlo aquí
Abra Integraciones en su panel de control y elija Conectar una cuenta. Seleccione Su propio DNS como grupo y deSEC como cuenta, introduzca el Token de API y presione Conectar cuenta.
Probamos lo que pega antes de que se guarde cualquier dato. Una clave que no funciona nunca se almacena, y la respuesta indica cuál fue el problema. Una clave que funciona se guarda cifrada en nuestro bóveda de secretos —nunca en nuestra base de datos— y no se vuelve a mostrar jamás, ni siquiera a usted.
Qué sucede a continuación
- En cualquier dominio, abra su pestaña de DNS y seleccione esta cuenta como el lugar desde el cual se gestiona el
DNS del dominio. Creamos la zona allí si no existe y escribimos los registros que los sitios web y el correo del dominio necesitan.
- Cuando algo en nuestro sistema modifica lo que debe indicar un registro —usted cambia un sitio de lugar, cambia de CDN o
añade un buzón—, actualizamos el registro en su cuenta.
- Para finalizar el traslado, los servidores de nombres de su dominio deben apuntar a deSEC. Si el dominio está
registrado con nosotros o en un registrador que haya conectado, los configuramos por usted; de lo contrario, la página del dominio muestra los servidores de nombres que debe configurar.
- Al conectarse, comprobamos que la clave pueda listar sus zonas, leer registros y modificar registros.
La lista de comprobación situada junto a la conexión indica cuáles de estas acciones pudimos confirmar.
Si no se conecta
Se conectó y se rechazó un cambio. deSEC aplica límites de frecuencia a los cambios en una cuenta. Espere un minuto e inténtelo de nuevo; no queda ningún cambio aplicado a medias.
Dejó de funcionar al cabo de un tiempo. Ha expirado un período de validez o de inactividad máxima configurado en Advanced settings (Configuración avanzada). Cree un nuevo token.
Indica que la clave fue rechazada. Casi siempre se debe a una de estas tres causas: un espacio o un salto de línea copiado junto con la clave, una clave que ha caducado, o una clave que fue revocada o regenerada después de que la copiara. Cree una nueva clave y péguela de nuevo.
Se conecta, pero más tarde se produce un error. La clave se autentica pero carece de un permiso que la acción requiere. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integraciones, busque la cuenta y presione Desconectar. Esto elimina la clave almacenada de inmediato. Todo aquello que la estuviera utilizando se detiene en su siguiente acción, y las pantallas que dependían de ella lo notifican en lugar de fallar silenciosamente.
La desconexión no deshace lo que ya se ha realizado: los registros, despliegues o configuraciones que cambiamos en su cuenta permanecen tal como están. Si cree que la clave misma pudo haberse filtrado, revóquela también en el proveedor; la desconexión elimina nuestra copia, no la de ellos.
Este artículo aún no ha sido traducido a su idioma, por lo que está leyendo la versión en inglés.