Qué le aporta realizar esta conexión
Conectar su propia cuenta de Hetzner permite que el DNS de un dominio se gestione desde su cuenta en lugar de desde la nuestra. Usted conserva la zona, la factura y el panel de control del proveedor; nosotros creamos y actualizamos los registros que sus sitios y buzones de correo necesitan, para que no tenga que copiarlos manualmente.
Antes de comenzar
Una cuenta de Hetzner con sus zonas en la Hetzner Console. Hetzner ha trasladado la gestión de DNS a la Hetzner Console, y la antigua DNS Console independiente utiliza un tipo diferente de token que ya no funciona para este fin; si sus zonas todavía se encuentran allí, muévalas primero a la Hetzner Console. Los tokens pertenecen a un proyecto, así que utilice el proyecto que contenga sus zonas.
1. Cree la clave en Hetzner
En la Hetzner Console, abra el proyecto que contiene sus zonas, seleccione Security en la barra lateral izquierda, luego API tokens en la parte superior y haga clic en Generate API token. Asígnele una descripción, seleccione Read & Write (un token de solo lectura puede enumerar sus zonas pero no puede modificar un registro) y genérelo. Copie el token: Hetzner no volverá a mostrarlo una vez que se cierre la ventana.
2. Conéctela aquí
Abra Integrations en su panel de control y seleccione Connect an account. Elija Your own DNS como grupo y Hetzner DNS como cuenta, introduzca el API token y pulse Connect account.
Comprobamos lo que pega antes de guardar nada. Una clave que no funciona no se almacena nunca, y la respuesta indica cuál fue el error. Una clave válida se almacena cifrada en nuestro cofre de secretos (nunca en nuestra base de datos) y no se vuelve a mostrar jamás, ni siquiera a usted.
Qué sucede a continuación
- En cualquier dominio, abra su pestaña DNS y seleccione esta cuenta como el lugar desde el cual se gestiona el
DNS del dominio. Si la zona no existe allí, la creamos y escribimos los registros que los sitios y el correo del dominio necesitan.
- Cuando un cambio de configuración en nuestra plataforma modifique lo que debe indicar un registro (por ejemplo, si traslada un sitio web, cambia de CDN o
añade un buzón de correo), actualizaremos el registro en su cuenta.
- Para finalizar el traslado, los servidores de nombres de su dominio deben apuntar a Hetzner. Si el dominio está
registrado con nosotros o en un registrador que haya conectado, los configuraremos por usted; de lo contrario, la página del dominio mostrará los servidores de nombres que debe configurar.
- Al realizar la conexión, verificamos que la clave pueda enumerar sus zonas, leer registros y modificar registros.
La lista de comprobación situada junto a la conexión muestra cuáles de estas acciones pudimos confirmar.
Si no se establece la conexión
Sus zonas no aparecen. El token pertenece a un proyecto diferente o las zonas siguen estando en la antigua DNS Console. Genere el token en el proyecto que las contine.
Se rechazan los cambios en los registros. El token se creó como Read. Genere un token de Read & Write y conéctelo.
Se indica que la clave ha sido rechazada. Casi siempre se debe a uno de estos tres motivos: se ha copiado un espacio o un salto de línea junto con la clave, la clave ha caducado, o bien la clave ha sido revocada o regenerada después de que la copiara. Cree una nueva y vuelva a pegarla.
La conexión se realiza, pero más adelante se produce un fallo. La clave se autentica correctamente pero carece de un permiso que la acción requiere. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integrations, busque la cuenta y pulse Disconnect. Esto elimina la clave almacenada de forma inmediata. Cualquier elemento que la estuviera utilizando se detendrá en su siguiente acción, y las pantallas que dependían de ella lo indicarán en lugar de fallar silenciosamente.
La desconexión no deshace lo que ya se ha realizado; los registros, despliegues o configuraciones que hayamos modificado en su cuenta permanecerán tal como están. Si sospecha que la clave en sí ha podido ser filtrada, revóquela también en el sitio del proveedor; la desconexión elimina nuestra copia, no la de ellos.