Ce que cela vous apporte
La connexion de votre propre compte DigitalOcean permet de gérer le DNS d'un domaine depuis votre compte plutôt que depuis le nôtre. Vous conservez la zone, la facture et le tableau de bord du fournisseur ; nous créons et mettez à jour les enregistrements dont vos sites et boîtes aux lettres ont besoin, afin que vous n'ayez pas à les copier manuellement.
Avant de commencer
Un compte DigitalOcean dont vos domaines sont ajoutés sous Networking → Domains, ou prêts à être ajoutés.
1. Créer la clé chez DigitalOcean
Dans le panneau de configuration de DigitalOcean, ouvrez API, puis l'onglet Tokens, et sous Personal access tokens, choisissez Generate New Token. Nommez-le, choisissez une date d'expiration et attribuez-lui Full Access — ou, avec Custom Scopes, un accès en lecture et en écriture aux domaines. Appuyez sur Generate Token et copiez-le ; DigitalOcean ne l'affiche qu'une seule fois.
2. L'associer ici
Ouvrez Integrations dans votre tableau de bord et choisissez Connect an account. Sélectionnez Your own DNS comme groupe et DigitalOcean DNS comme compte, saisissez l'API token et appuyez sur Connect account.
Nous testons ce que vous collez avant qu'un enregistrement ne soit effectué. Une clé qui ne fonctionne pas n'est jamais stockée, et le message indique ce qui n'allait pas. Une clé valide est conservée de manière chiffrée dans notre coffre-fort de secrets — jamais dans notre base de données — et n'est plus jamais affichée, pas même pour vous.
Que se passe-t-il ensuite
- Pour n'importe quel domaine, ouvrez son onglet DNS et choisissez ce compte comme emplacement de gestion du DNS du domaine. Nous y créons la zone si elle n'existe pas et écrivons les enregistrements requis pour les sites et le courrier du domaine.
- Lorsqu'un changement de notre côté modifie le contenu d'un enregistrement — déplacement d'un site, changement de CDN ou ajout d'une boîte aux lettres —, nous mettons à jour l'enregistrement sur votre compte.
- Pour terminer le transfert, les serveurs de noms de votre domaine doivent pointer vers DigitalOcean. Si le domaine est enregistré chez nous ou auprès d'un registrar que vous avez connecté, nous les configurons pour vous ; sinon, la page du domaine indique les serveurs de noms à configurer.
- Lors de la connexion, nous vérifions que la clé permet de lister vos zones, de lire les enregistrements et de modifier les enregistrements. La liste de contrôle à côté de la connexion indique ceux que nous avons pu confirmer.
En cas de problème de connexion
La connexion s'établit, puis la première modification d'enregistrement échoue. Le jeton est en Read Only. Un jeton en lecture seule se connecte avec succès car la liste fonctionne ; générez-en un avec un accès en écriture.
La connexion s'est interrompue. Le jeton a atteint la date d'expiration que vous avez choisie. Générez-en un nouveau.
Le message indique que la clé a été rejetée. Il s'agit presque toujours de l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé expirée, ou une clé révoquée ou régénérée après que vous l'avez copiée. Créez une nouvelle clé et collez-la à nouveau.
La connexion réussit, mais une action ultérieure échoue. La clé s'authentifie mais ne dispose pas d'une autorisation requise par l'action. Créez une nouvelle clé avec les autorisations indiquées ci-dessus, puis déconnectez l'ancienne connexion et connectez la nouvelle clé.
Déconnexion
Ouvrez Integrations, recherchez le compte et appuyez sur Disconnect. Cette action supprime immédiatement la clé stockée. Tout ce qui l'utilisait s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent clairement au lieu d'échouer silencieusement.
La déconnexion n'annule pas ce qui a déjà été fait — les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent inchangés. Si vous pensez que la clé elle-même a pu être compromise, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.