Che cosa comporta il collegamento
Il collegamento del proprio account deSEC consente la gestione del DNS di un dominio tramite il vostro account anziché il nostro. La zona, la fattura e la dashboard del fornitore rimangono a voi; noi creiamo e aggiorneremo i record necessari ai vostri siti e caselle di posta, evitandovi la copia manuale.
Prima di iniziare
Un account deSEC. deSEC è un host DNS gratuito e senza fini di lucro; si applicano i suoi limiti relativi al numero di domini e modifiche consentiti per account.
1. Creare la chiave su deSEC
Accedete a deSEC e aprite Token Management. Premete +, assegnate un nome al token e createvelo. Sotto Advanced settings potete limitare i punti di origine consentiti per l'utilizzo del token e la sua durata di validità; lasciate vuota la restrizione degli indirizzi, poiché un token limitato ad altri indirizzi viene rifiutato al momento del nostro utilizzo.
Il token richiede l'accesso completo ai vostri domini, quindi non limitatelo a record specifici. deSEC mostra il valore del token una sola volta, al momento della creazione; copiatelo in quel momento.
2. Collegarlo qui
Aprite Integrations nella vostra dashboard e selezionate Connect an account. Scegliete Your own DNS come gruppo e deSEC come account, inserite API token e premete Connect account.
Testiamo ciò che incollate prima di salvare qualsiasi elemento. Una chiave non funzionante non viene mai memorizzata e la risposta indica il problema riscontrato. Una chiave funzionante viene conservata crittografata nel nostro caveau dei segreti, mai nel nostro database, e non viene mai mostrata nuovamente, nemmeno a voi.
Cosa succede dopo
- Su qualsiasi dominio, aprite la sua scheda DNS e selezionate questo account come origine per la gestione del DNS del dominio. Lì creiamo la zona se non esiste e scriviamo i record necessari ai siti e alla posta del dominio.
- Quando un cambiamento dalla nostra parte modifica il contenuto di un record (spostate un sito, cambiate CDN o aggiungete una casella di posta), aggiorniamo il record sul vostro account.
- Per completare il trasferimento, i nameserver del dominio devono puntare a deSEC. Se il dominio è registrato presso di noi o presso un registrar che avete collegato, li impostiamo per voi; altrimenti la pagina del dominio mostra i nameserver da configurare.
- Quando vi collegate, verifichiamo che la chiave sia in grado di elencare le vostre zone, leggere e modificare i record. La lista di controllo accanto alla connessione mostra quali di queste operazioni siamo riusciti a confermare.
In caso di mancata connessione
Si è connesso e una modifica è stata rifiutata. deSEC applica limiti di frequenza alle modifiche su un account. Attendete un minuto e riprovate; non rimarrà alcuna modifica parziale.
Ha smesso di funzionare dopo un po'. Un periodo di validità o di inattività massima impostato sotto Advanced settings è scaduto. Create un nuovo token.
Indica che la chiave è stata respinta. Quasi sempre si tratta di una di queste tre cause: uno spazio o un'interruzione di riga copiati insieme, una chiave scaduta oppure una chiave revocata o rigenerata dopo la copia. Create una nuova chiave e incollatela nuovamente.
Si connette, ma in seguito qualcosa non funziona. La chiave si autentica ma non dispone di un'autorizzazione necessaria all'azione. Create una nuova chiave con le autorizzazioni elencate sopra, quindi disconnettete la vecchia connessione e collegate la nuova chiave.
Disconnessione
Aprite Integrations, trovate l'account e premete Disconnect. Questa operazione elimina immediatamente la chiave memorizzata. Qualsiasi elemento che la utilizzava si interromperà all'azione successiva e le schermate dipendenti lo segnaleranno anziché fallire silenziosamente.
La disconnessione non annulla quanto già eseguito; record, distribuzioni o impostazioni modificati sul vostro account rimangono invariati. Se ritenete che la chiave stessa possa essere stata compromessa, revocatela anche presso il fornitore; la disconnessione rimuove la nostra copia, non la loro.