Vantaggi del collegamento
Il collegamento del proprio account Hetzner consente di gestire i DNS di un dominio direttamente dal proprio account anziché dal nostro. L'utente conserva la zona, la fattura e il pannello di controllo del fornitore; noi creiamo e aggiorniamo i record necessari per i siti e le caselle di posta, evitando la copia manuale.
Prima di iniziare
Un account Hetzner con le proprie zone nella Hetzner Console. Hetzner ha spostato la gestione dei DNS all'interno della Hetzner Console e la precedente DNS Console indipendente utilizza un tipo di token diverso che non risulta più compatibile: se le zone si trovano ancora lì, è necessario prima trasferirle nella Hetzner Console. I token appartengono a un progetto, pertanto occorre utilizzare quello che contiene le zone.
1. Creare la chiave su Hetzner
Nella Hetzner Console, aprire il progetto che contiene le zone, selezionare Security nella barra laterale sinistra, quindi API tokens in alto e fare clic su Generate API token. Assegnare una descrizione, selezionare Read & Write (un token di sola lettura può elencare le zone ma non modificare i record) e generare il token. Copiare il token: Hetzner non lo mostrerà nuovamente una volta chiusa la finestra.
2. Effettuare il collegamento qui
Aprire Integrations nel pannello di controllo e selezionare Connect an account. Scegliere Your own DNS come gruppo e Hetzner DNS come account, inserire il campo API token e fare clic su Connect account.
Il testo incollato viene verificato prima di procedere con qualsiasi salvataggio. Una chiave non funzionante non viene mai memorizzata e l'esito indicherà il problema riscontrato. Una chiave valida viene conservata crittografata nel nostro archivio delle credenziali riservate (mai nel database) e non viene mai mostrata nuovamente, nemmeno all'utente.
Cosa succede dopo
- Su qualsiasi dominio, aprire la scheda DNS e selezionare questo account come origine per la gestione dei DNS del dominio. Se la zona non esiste, verrà creata e saranno scritti i record necessari per i siti e la posta del dominio.
- Quando un cambiamento sul nostro lato richiede l'aggiornamento di un record (ad esempio lo spostamento di un sito, il cambio di CDN o l'aggiunta di una casella di posta), provvederemo ad aggiornare il record sull'account dell'utente.
- Per completare il trasferimento, i nameserver del dominio devono puntare a Hetzner. Se il dominio è registrato con noi o presso un registrar collegato, i nameserver verranno impostati automaticamente; in caso contrario, la pagina del dominio indicherà i nameserver da configurare.
- Al momento del collegamento, verifichiamo che la chiave sia in grado di elencare le zone, leggere i record e modificarli. La lista di controllo accanto al collegamento mostra quali di queste operazioni è stato possibile confermare.
In caso di problemi di collegamento
Le zone non compaiono. Il token appartiene a un progetto differente oppure le zone si trovano ancora nella vecchia DNS Console. Generare il token all'interno del progetto che le contiene.
Le modifiche ai record vengono rifiutate. Il token è stato creato con i permessi di sola lettura (Read). Generare un token con permessi di lettura e scrittura (Read & Write) ed effettuare nuovamente il collegamento.
Viene segnalato il rifiuto della chiave. Nella quasi totalità dei casi la causa è una delle seguenti: la presenza di uno spazio o di un'interruzione di riga copiati insieme alla chiave, una chiave scaduta, oppure una chiave revocata o rigenerata dopo la copia. Creare una nuova chiave e incollarcela nuovamente.
Il collegamento riesce, ma in seguito si verifica un errore. La chiave viene autenticata ma risulta sprovvista di un permesso necessario per l'azione. Creare una nuova chiave dotata dei permessi sopra elencati, quindi disconnettere la vecchia connessione e collegare la nuova chiave.
Disconnessione
Aprire Integrations, individuare l'account e fare clic su Disconnect. Questa operazione elimina immediatamente la chiave memorizzata. Qualsiasi elemento che la stesse utilizzando si interromperà alla successiva operazione e le schermate dipendenti ne daranno comunicazione anziché fallire silenziosamente.
La disconnessione non annulla le operazioni già eseguite: i record, i rilasci o le impostazioni modificate sul proprio account rimarranno invariati. Se si sospetta che la chiave possa essere stata compromessa, si consiglia di revocarla anche presso il fornitore; la disconnessione rimuove la nostra copia, non la loro.
Questo articolo non è stato ancora tradotto nella tua lingua, quindi stai leggendo la versione in inglese.