Co to daje w praktyce
Połączenie własnego konta deSEC sprawia, że DNS domeny jest obsługiwany z Państwa konta, a nie z naszego. Zachowują Państwo strefę, rachunek oraz panel dostawcy; my tworzymy i aktualizujemy rekordy potrzebne Państwa witrynom i skrzynkom pocztowym, dzięki czemu nie trzeba ich kopiować ręcznie.
Zanim Państwo zaczną
Konto deSEC. deSEC to darmowy, niekomercyjny host DNS; obowiązują jego własne limity dotyczące liczby domen i zmian, jakie może posiadać konto.
1. Utworzenie klucza w deSEC
Należy zalogować się w deSEC i otworzyć Token Management. Nacisnąć +, nadać tokenowi nazwę i go utworzyć. W sekcji Advanced settings można ograniczyć miejsca, z których token może być używany, oraz czas jego ważności – należy pozostawić pole ograniczenia adresów puste, ponieważ token ograniczony do innych adresów zostanie odrzucony, gdy go użyjemy.
Token wymaga pełnego dostępu do Państwa domen, dlatego nie należy ograniczać go do konkretnych rekordów. deSEC wyświetla wartość tokena tylko raz, podczas jego tworzenia – należy ją wtedy skopiować.
2. Połączenie tutaj
Należy otworzyć sekcję Integrations w panelu sterowania i wybrać Connect an account. Wybrać Your own DNS jako grupę i deSEC jako konto, wpisać API token i nacisnąć Connect account.
Przed zapisaniem czegokolwiek testujemy wklejoną treść. Klucz, który nie działa, nie jest nigdy zapisywany, a komunikat informuje, co było w nim nie tak. Działający klucz jest przechowywany w zaszyfrowanej formie w naszym skarbcu sekretów – nigdy w bazie danych – i nie jest już nigdy pokazywany, nawet Państwu.
Co dzieje się dalej
- W przypadku dowolnej domeny należy otworzyć jej kartę DNS i wybrać to konto jako miejsce obsługi DNS domeny. Jeśli strefa jeszcze nie istnieje, tworzymy ją tam i zapisujemy rekordy wymagane przez witryny i pocztę domeny.
- Gdy po naszej stronie zmieni się zawartość rekordu (przenoszą Państwo witrynę, zmieniają CDN lub dodają skrzynkę pocztową), aktualizujemy rekord na Państwa koncie.
- Aby ukończyć przenoszenie, serwery nazw domeny muszą wskazywać deSEC. Jeśli domena jest zarejestrowana u nas lub u połączonego rejestratora, ustawimy je za Państwa; w przeciwnym razie strona domeny wyświetli serwery nazw, które należy ustawić.
- Podczas łączenia sprawdzamy, czy klucz może wyświetlać Państwa strefy, odczytywać rekordy i je zmieniać. Lista kontrolna obok połączenia pokazuje, które z tych uprawnień udało się potwierdzić.
Jeśli połączenie nie powiedzie się
Połączyło się, ale zmiana została odrzucona. deSEC stosuje limity częstotliwości żądań (rate limits) dla zmian na koncie. Należy odczekać minutę i spróbować ponownie; żadne częściowo zastosowane zmiany nie pozostają w systemie.
Po jakimś czasie przestało działać. Okres ważności lub maksymalny czas bezczynności ustawiony w sekcji Advanced settings dobiegł końca. Należy utworzyć nowy token.
Komunikat informuje, że klucz został odrzucony. Prawie zawsze wynika to z jednej z trzech rzeczy: spacja lub znak nowego wiersza zostały skopiowane razem z kluczem, klucz wygasł albo został unieważniony lub wygenerowany ponownie po jego skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Następuje połączenie, ale coś później nie działa. Klucz przechodzi uwierzytelnianie, ale brakuje mu uprawnienia wymaganego do wykonania danej akcji. Należy utworzyć nowy klucz z uprawnieniami wymienionymi powyżej, a następnie odłączyć stare połączenie i połączyć nowy klucz.
Odłączanie
Należy otworzyć sekcję Integrations, odnaleźć konto i nacisnąć Disconnect. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszystko, co z niego korzystało, zatrzyma się przy najbliższej akcji, a ekrany od niego zależne poinformują o tym zamiast kończyć się po cichu.
Odłączenie nie cofa tego, co zostało już zrobione – rekordy, wdrożenia lub ustawienia zmienione przez nas na Państwa koncie pozostają bez zmian. Jeśli podejrzewają Państwo, że sam klucz mógł wycieknąć, należy go również unieważnić u dostawcy; odłączenie usuwa naszą kopię, a nie ich.
Ten artykuł nie został jeszcze przetłumaczony na Twój język, dlatego czytasz wersję angielską.