इसे जोड़ने से आपको क्या लाभ मिलता है
अपना स्वयं का deSEC खाता जोड़ने से किसी डोमेन के DNS की सेवा हमारे बजाय आपके खाते से प्रदान की जाती है। ज़ोन, बिल और वेंडर डैशबोर्ड आपके पास रहता है; हम आपकी साइटों और मेलबॉक्स के लिए आवश्यक रिकॉर्ड बनाते और अपडेट करते हैं, ताकि आपको उन्हें हाथ से न कॉपी करना पड़े।
शुरू करने से पहले
एक deSEC खाता। deSEC एक मुफ़्त, नॉन-प्रोफ़िट DNS होस्ट है; किसी खाते में कितने डोमेन और बदलाव हो सकते हैं, इस पर इसकी अपनी सीमाएं लागू होती हैं।
1. deSEC पर कुंजी बनाएं
deSEC पर साइन इन करें और Token Management खोलें। + दबाएं, टोकन को एक नाम दें, और इसे बनाएं। Advanced settings के अंतर्गत आप यह सीमित कर सकते हैं कि टोकन का उपयोग कहाँ से किया जा सकता है और यह कितने समय तक वैध रहता है — पता प्रतिबंध को खाली छोड़ दें, क्योंकि अन्य पतों तक सीमित टोकन का उपयोग किए जाने पर उसे अस्वीकार कर दिया जाता है।
टोकन को आपके डोमेन तक पूर्ण पहुंच की आवश्यकता होती है, इसलिए इसे विशेष रिकॉर्ड तक सीमित न रखें। deSEC बनने के समय टोकन का मान एक बार दिखाता है, उसे तभी कॉपी करें।
2. इसे यहाँ जोड़ें
अपने डैशबोर्ड में Integrations खोलें और Connect an account चुनें। समूह के रूप में Your own DNS और खाते के रूप में deSEC चुनें, API token भरें, और Connect account दबाएं।
कुछ भी सहेजे जाने से पहले हम आपके द्वारा पेस्ट की गई सामग्री का परीक्षण करते हैं। जो कुंजी काम नहीं करती उसे कभी भी संग्रहीत नहीं किया जाता है, और उत्तर में बताया जाता है कि उसमें क्या खराबी थी। काम करने वाली कुंजी को हमारे सीक्रेट वॉल्ट में एन्क्रिप्ट करके रखा जाता है — हमारे डेटाबेस में कभी नहीं — और इसे फिर कभी नहीं दिखाया जाता है, यहाँ तक कि आपको भी नहीं।
आगे क्या होता है
- किसी भी डोमेन पर, उसका DNS टैब खोलें और इस खाते को उस स्थान के रूप में चुनें जहाँ से डोमेन के DNS की सेवा प्रदान की जाती है। यदि वह ज़ोन मौजूद नहीं है तो हम उसे वहाँ बनाते हैं और डोमेन की साइटों और मेल के लिए आवश्यक रिकॉर्ड लिखते हैं।
- जब हमारी तरफ़ से किसी बदलाव के कारण रिकॉर्ड में परिवर्तन करना आवश्यक हो जाता है — आप किसी साइट को स्थानांतरित करते हैं, CDN बदलते हैं या मेलबॉक्स जोड़ते हैं — तो हम आपके खाते पर रिकॉर्ड को अपडेट करते हैं।
- इस स्थानांतरण को पूरा करने के लिए, आपके डोमेन के नेमसर्वर deSEC की ओर इशारा करने चाहिए। यदि डोमेन हमारे पास पंजीकृत है, या आपके द्वारा जोड़े गए किसी रजिस्ट्रार के पास है, तो हम उन्हें आपके लिए सेट कर देते हैं; अन्यथा डोमेन का पेज सेट किए जाने वाले नेमसर्वर को दिखाता है।
- जब आप कनेक्ट करते हैं, तो हम जाँचते हैं कि कुंजी आपके ज़ोन की सूची बना सकती है, रिकॉर्ड पढ़ सकती है और रिकॉर्ड बदल सकती है। कनेक्शन के पास की चेकलिस्ट दिखाती है कि हम उनमें से किसकी पुष्टि कर पाए।
यदि यह कनेक्ट नहीं होता है
यह कनेक्ट हो गया और एक बदलाव को अस्वीकार कर दिया गया। deSEC खाते पर होने वाले बदलावों पर दर सीमाएं (rate limits) लागू करता है। एक मिनट रुकें और पुनः प्रयास करें; आधा-अधूरा लागू किया गया कुछ भी पीछे नहीं छूटता है।
यह कुछ समय बाद काम करना बंद कर देता है। Advanced settings के तहत सेट की गई वैधता या अधिकतम-अप्रयुक्त अवधि समाप्त हो गई है। एक नया टोकन बनाएं।
यह कहता है कि कुंजी अस्वीकार कर दी गई थी। लगभग हमेशा इन तीन कारणों से होता है: इसके साथ कोई स्पेस या लाइन ब्रेक कॉपी हो गया हो, कोई ऐसी कुंजी जिसकी समय-सीमा समाप्त हो गई हो, या ऐसी कुंजी जिसे आपके कॉपी करने के बाद रद्द या पुनर्जीवित (regenerate) कर दिया गया हो। एक नई कुंजी बनाएं और इसे फिर से पेस्ट करें।
यह कनेक्ट हो जाता है, लेकिन बाद में कुछ विफल हो जाता है। कुंजी प्रमाणित हो जाती है लेकिन उसमें उस कार्रवाई के लिए आवश्यक अनुमति की कमी होती है। ऊपर सूचीबद्ध अनुमतियों के साथ एक नई कुंजी बनाएं, फिर पुराने कनेक्शन को डिस्कनेक्ट करें और नई कुंजी कनेक्ट करें।
डिस्कनेक्ट करना
Integrations खोलें, खाता ढूंढें और Disconnect दबाएं। इससे संग्रहीत कुंजी तुरंत हट जाती है। इसका उपयोग करने वाली कोई भी चीज़ अपनी अगली कार्रवाई पर रुक जाती है, और इस पर निर्भर स्क्रीन चुपचाप विफल होने के बजाय ऐसा संदेश देती हैं।
डिस्कनेक्ट करने से पहले की गई चीज़ें पूर्ववत नहीं होती हैं — हमने आपके खाते पर जो रिकॉर्ड, परिनियोजन (deployments) या सेटिंग बदले हैं वे वैसे ही रहते हैं। यदि आपको लगता है कि कुंजी स्वयं लीक हो गई होगी, तो इसे वेंडर के पास भी रद्द कर दें; डिस्कनेक्ट करने से हमारी प्रतिलिपि हटती है, उनकी नहीं।