Vantaggi del collegamento
Il collegamento del proprio account DigitalOcean consente di gestire i DNS di un dominio direttamente dal proprio account anziché dal nostro. L'utente conserva la zona, la fatturazione e la dashboard del fornitore; noi creiamo e aggiorniamo i record necessari per i siti e le caselle di posta, evitando la copia manuale.
Prima di iniziare
Un account DigitalOcean con i propri domini aggiunti alla sezione Networking → Domains, oppure pronti per essere aggiunti.
1. Creare la chiave su DigitalOcean
Nel pannello di controllo di DigitalOcean, aprire API, quindi la scheda Tokens e, in Personal access tokens, selezionare Generate New Token. Assegnare un nome, scegliere una data di scadenza e impostare Full Access (o, tramite Custom Scopes, l'accesso in lettura e scrittura ai domini). Premere Generate Token e copiarlo; DigitalOcean lo mostrerà una sola volta.
2. Collegarlo qui
Aprire Integrations nella dashboard e selezionare Connect an account. Scegliere Your own DNS come gruppo e DigitalOcean DNS come account, inserire il token API in API token e premere Connect account.
Effettuiamo una verifica dei dati inseriti prima di procedere al salvataggio. Una chiave non funzionante non viene mai memorizzata e il messaggio di errore indicherà il problema riscontrato. Una chiave valida viene conservata in forma crittografata nel nostro caveau dei segreti — mai nel database — e non viene più mostrata, nemmeno all'utente.
Cosa succede dopo
- Per qualsiasi dominio, aprire la relativa scheda DNS e selezionare questo account come origine per la gestione dei DNS del dominio. Se la zona non esiste, la creiamo lì e scriviamo i record necessari per i siti e la posta del dominio.
- Quando si verifica una modifica dal nostro lato che richiede l'aggiornamento di un record (ad esempio lo spostamento di un sito, il cambio di CDN o l'aggiunta di una casella di posta), provvediamo ad aggiornare il record sul vostro account.
- Per completare il trasferimento, i nameserver del dominio devono puntare a DigitalOcean. Se il dominio è registrato con noi o presso un registrar collegato, provvederemo a configurarli noi; in alternativa, la pagina del dominio mostrerà i nameserver da impostare.
- Al momento del collegamento, verifichiamo che la chiave disponga dei permessi per elencare le zone, leggere i record e modificarli. L'elenco di controllo accanto alla connessione mostra quali di queste operazioni è stato possibile confermare.
In caso di problemi di connessione
La connessione riesce, ma la prima modifica di un record fallisce. Il token è impostato come Read Only. Un token di sola lettura si collega correttamente poiché l'operazione di elenco funziona; è necessario generare un token con accesso in scrittura.
La connessione ha smesso di funzionare. Il token ha raggiunto la data di scadenza impostata. È necessario generarne uno nuovo.
Viene segnalato il rifiuto della chiave. Nella quasi totalità dei casi la causa è una delle seguenti: la presenza di uno spazio o un'interruzione di riga copiati insieme alla chiave, una chiave scaduta, oppure una chiave revocata o rigenerata dopo la copia. Creare una nuova chiave e incollar আবার.
La connessione riesce, ma un'operazione successiva fallisce. La chiave viene autenticata ma non dispone di un permesso richiesto dall'azione. Creare una nuova chiave con i permessi elencati in precedenza, quindi disconnettere la vecchia connessione e collegare la nuova chiave.
Disconnessione
Aprire Integrations, individuare l'account e premere Disconnect. Questa operazione elimina immediatamente la chiave memorizzata. Qualsiasi elemento che la stava utilizzando si interromperà alla successiva operazione e le schermate dipendenti lo segnaleranno chiaramente anziché fallire silenziosamente.
La disconnessione non annulla le operazioni già eseguite: i record, i rilasci o le impostazioni modificati sul vostro account rimarranno invariati. Se si sospetta che la chiave sia stata compromessa, si consiglia di revocarla anche presso il fornitore; la disconnessione rimuove la nostra copia, non la loro.