Qué le aporta realizar esta conexión
Conectar su propia cuenta de DigitalOcean permite que el DNS de un dominio se gestione desde su cuenta en lugar de desde la nuestra. Usted conserva la zona, la factura y el panel del proveedor; nosotros creamos y actualizamos los registros que sus sitios web y buzones necesitan, para que no tenga que copiarlos manualmente.
Antes de empezar
Una cuenta de DigitalOcean con sus dominios añadidos en Networking → Domains (Redes → Dominios), o listos para añadirlos.
1. Crear la clave en DigitalOcean
En el panel de control de DigitalOcean, abra API, a continuación la pestaña Tokens, y en Personal access tokens (Tokens de acceso personal) seleccione Generate New Token (Generar nuevo token). Asígnele un nombre, elija una fecha de caducidad y asígnele Full Access (Acceso completo) — o bien, mediante Custom Scopes (Ámbitos personalizados), acceso de lectura y escritura a los dominios. Pulse Generate Token (Generar token) y cópielo; DigitalOcean solo lo muestra una vez.
2. Conectarlo aquí
Abra Integrations (Integraciones) en su panel de control y seleccione Connect an account (Conectar una cuenta). Elija Your own DNS (Su propio DNS) como grupo y DigitalOcean DNS como cuenta, introduzca el API token (Token de API) y pulse Connect account (Conectar cuenta).
Comprobamos lo que pega antes de guardar nada. Una clave que no funciona nunca se almacena, y la respuesta indica qué fallaba en ella. Una clave que funciona se almacena cifrada en nuestro cofre de secretos —nunca en nuestra base de datos— y no se vuelve a mostrar jamás, ni siquiera a usted.
Qué sucede a continuación
- En cualquier dominio, abra su pestaña DNS y seleccione esta cuenta como el lugar desde el que se
gestiona el DNS del dominio. Creamos la zona allí si no existe y escribimos los registros que los sitios web y el correo del dominio necesitan.
- Cuando algo de nuestro lado modifica el valor que debe tener un registro (cuando traslada un sitio, cambia de CDN o
añade un buzón), actualizamos el registro en su cuenta.
- Para finalizar el traslado, los servidores de nombres de su dominio deben apuntar a DigitalOcean. Si el dominio está
registrado con nosotros o en un registrador que haya conectado, los configuramos por usted; de lo contrario, la página del dominio muestra los servidores de nombres que debe configurar.
- Al conectarse, comprobamos que la clave puede enumerar sus zonas, leer registros y modificar registros.
La lista de comprobación junto a la conexión muestra cuáles de estas acciones pudimos confirmar.
Si no se conecta
Se conecta, pero el primer cambio de registro falla. El token es de Read Only (Solo lectura). Un token de solo lectura se conecta correctamente porque la operación de enumeración funciona; genere uno con acceso de escritura.
Ha dejado de funcionar. El token ha alcanzado la fecha de caducidad que eligió. Genere uno nuevo.
Indica que la clave ha sido rechazada. Casi siempre se debe a uno de estos tres motivos: se ha copiado un espacio o un salto de línea junto con la clave, la clave ha caducado, o la clave ha sido revocada o regenerada después de que la copiara. Cree una nueva y vuelva a pegarla.
Se conecta, pero algo falla más adelante. La clave se autentica pero carece de un permiso que la acción requiere. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integrations (Integraciones), busque la cuenta y pulse Disconnect (Desconectar). Esto elimina la clave almacenada de inmediato. Cualquier elemento que la estuviera utilizando se detendrá en su siguiente acción, y las pantallas que dependían de ella lo indicarán en lugar de fallar silenciosamente.
La desconexión no deshace lo que ya se ha realizado: los registros, despliegues o configuraciones que hayamos modificado en su cuenta permanecerán tal como están. Si cree que la clave en sí puede haberse filtrado, revoque también su acceso en el proveedor; la desconexión elimina nuestra copia, no la de ellos.