Wat de koppeling voor u doet
Door uw eigen DigitalOcean-account te koppelen, wordt de DNS van een domein beheerd vanuit uw account in plaats van het onze. U behoudt de zone, de rekening en het dashboard van de leverancier; wij maken de records aan en werken deze bij die uw websites en mailboxen nodig hebben, zodat u deze niet handmatig hoeft te kopiëren.
Voordat u begint
Een DigitalOcean-account waarbij uw domeinen zijn toegevoegd onder Networking → Domains, of klaar zijn om te worden toegevoegd.
1. Maak de sleutel aan bij DigitalOcean
Open in het DigitalOcean Control Panel API, vervolgens het tabblad Tokens en kies bij Personal access tokens voor Generate New Token. Geef deze een naam, kies een vervaldatum en geef deze Full Access — of, met Custom Scopes, lees- en schrijftoegang tot domeinen. Druk op Generate Token en kopieer deze; DigitalOcean toont de sleutel slechts één keer.
2. Koppel de account hier
Open Integrations in uw dashboard en kies Connect an account. Kies Your own DNS als de groep en DigitalOcean DNS als het account, vul de API token in en druk op Connect account.
We testen wat u plakt voordat er iets wordt opgeslagen. Een sleutel die niet werkt, wordt nooit opgeslagen en het antwoord vermeldt wat er mis mee was. Een sleutel die wel werkt, wordt versleuteld opgeslagen in onze geheimekluis — nooit in onze database — en wordt nooit meer getoond, zelfs niet aan u.
Wat er vervolgens gebeurt
- Open op een willekeurig domein het tabblad DNS en kies dit account als de locatie van waaruit de DNS van het domein wordt beheerd. Wij maken de zone daar aan als deze nog niet bestaat en schrijven de records die de websites en e-mail van het domein nodig hebben.
- Wanneer er aan onze kant iets verandert waardoor de inhoud van een record moet worden aangepast — u verplaatst een site, schakelt een CDN over of voegt een mailbox toe — werken we het record op uw account bij.
- Om de verhuizing te voltooien, moeten de naamservers van uw domein naar DigitalOcean verwijzen. Als het domein bij ons is geregistreerd of bij een registrar die u hebt gekoppeld, stellen wij deze voor u in; anders toont de pagina van het domein de in te stellen naamservers.
- Wanneer u de koppeling tot stand brengt, controleren we of de sleutel uw zones kan weergeven, records kan lezen en records kan wijzigen. De checklist naast de verbinding laat zien welke van deze acties we konden bevestigen.
Als de verbinding niet tot stand komt
Het maakt verbinding, maar de eerste recordwijziging mislukt. Het token is Read Only. Een alleen-lezen token maakt succesvol verbinding omdat het weergeven werkt; genereer een token met schrijftoegang.
Het werkt niet meer. Het token heeft de door u gekozen vervaldatum bereikt. Genereer een nieuwe.
Er wordt aangegeven dat de sleutel is geweigerd. Vrijwel altijd een van drie dingen: een meegekopieerde spatie of regelteken, een verlopen sleutel, of een sleutel die is ingetrokken of opnieuw is gegenereerd nadat u deze had gekopieerd. Maak een nieuwe aan en plak deze opnieuw.
Het maakt verbinding, maar een latere actie mislukt. De sleutel wordt geverifieerd, maar mist een machtiging die voor de actie nodig is. Maak een nieuwe sleutel aan met de hierboven vermelde machtigingen, verbreek vervolgens de oude verbinding en koppel de nieuwe sleutel.
Loskoppelen
Open Integrations, zoek het account op en druk op Disconnect. Hiermee wordt de opgeslagen sleutel direct verwijderd. Alles wat hiervan gebruik maakte, stopt bij de volgende actie, en de schermen die ervan afhankelijk waren geven dit aan in plaats van stil te falen.
Loskoppelen maakt niet ongedaan wat al is gedaan — records, implementaties of instellingen die we op uw account hebben gewijzigd, blijven zoals ze zijn. Als u vermoedt dat de sleutel zelf is gelekt, trek deze dan ook in bij de leverancier; door los te koppelen wordt onze kopie verwijderd, niet die van hen.