Co daje Państwu to połączenie
Połączenie własnego konta DigitalOcean umożliwia obsługę DNS domeny z poziomu Państwa konta zamiast naszego. Zachowują Państwo strefę, rachunek i panel dostawcy; my tworzymy i aktualizujemy rekordy potrzebne Państwa witrynom i skrzynkom pocztowym, dzięki czemu nie trzeba ich kopiować ręcznie.
Zanim Państwo zaczną
Konto DigitalOcean z domenami dodanymi w sekcji Networking → Domains lub gotowymi do dodania.
1. Utworzenie klucza w DigitalOcean
W panelu sterowania DigitalOcean należy otworzyć sekcję API, następnie kartę Tokens, a w sekcji Personal access tokens wybrać opcję Generate New Token. Należy nadać mu nazwę, wybrać okres ważności i przyznać uprawnienie Full Access — lub, korzystając z opcji Custom Scopes, dostęp do odczytu i zapisu domen. Należy nacisnąć przycisk Generate Token i skopiować go; DigitalOcean wyświetla go tylko raz.
2. Połączenie tutaj
Należy otworzyć sekcję Integrations w panelu sterowania i wybrać opcję Connect an account. Jako grupę należy wybrać Your own DNS, a jako konto DigitalOcean DNS, uzupełnić pole API token i nacisnąć przycisk Connect account.
Przed zapisaniem czegokolwiek testujemy wklejającą się treść. Klucz, który nie działa, nie jest nigdy zapisywany, a komunikat wskazuje, co było z nim nie tak. Działający klucz jest przechowywany w postaci zaszyfrowanej w naszym skarbcu bezpiecznych danych (nigdy w naszej bazie danych) i nie jest już nigdy pokazywany, nawet Państwu.
Co dzieje się dalej
- W przypadku dowolnej domeny należy otworzyć jej kartę DNS i wybrać to konto jako miejsce obsługi DNS domeny. Jeśli strefa nie istnieje, tworzymy ją tam i zapisujemy rekordy wymagane przez witryny i pocztę domeny.
- Gdy po naszej stronie zmienią się wymagania dotyczące rekordu (przenoszą Państwo witrynę, zmieniają CDN lub dodają skrzynkę pocztową), aktualizujemy rekord na Państwa koncie.
- Aby zakończyć przenoszenie, serwery nazw domeny muszą wskazywać DigitalOcean. Jeśli domena jest zarejestrowana u nas lub u połączonego rejestratora, ustawimy je za Państwa; w przeciwnym razie na stronie domeny wyświetlą się serwery nazw, które należy ustawić.
- Podczas łączenia sprawdzamy, czy klucz może wyświetlać Państwa strefy, odczytywać rekordy i zmieniać rekordy. Lista kontrolna obok połączenia pokazuje, które z tych elementów udało nam się potwierdzić.
Jeśli połączenie nie powiedzie się
Połączenie powiodło się, ale pierwsza zmiana rekordu zakończyła się niepowodzeniem. Token ma uprawnienia tylko do odczytu (Read Only). Token tylko do odczytu łączy się pomyślnie, ponieważ operacja listowania działa; należy wygenerować token z dostępem do zapisu.
Działanie zostało wstrzymane. Token osiągnął wybrany okres ważności. Należy wygenerować nowy.
Komunikat informuje o odrzuceniu klucza. Prawie zawsze jest to jedna z trzech przyczyn: spacja lub znak nowego wiersza skopiowane wraz z kluczem, wygasły klucz bądź klucz, który został unieważniony lub wygenerowany ponownie po skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Połączenie nawiązało się, ale później wystąpił błąd. Klucz przechodzi uwierzytelnianie, ale brakuje mu uprawnienia wymaganego do wykonania działania. Należy utworzyć nowy klucz z uprawnieniami wymienionymi powyżej, rozłączyć stare połączenie i połączyć nowy klucz.
Rozłączanie
Należy otworzyć sekcję Integrations, odnaleźć konto i nacisnąć Disconnect. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszystkie elementy, które z niego korzystały, zatrzymają się przy następnej akcji, a ekrany, które od nich zależały, poinformują o tym zamiast kończyć się cichym błędem.
Rozłączenie nie cofa tego, co zostało już wykonane — rekordy, wdrożenia lub ustawienia zmienione przez nas na Państwa koncie pozostają bez zmian. Jeśli podejrzewają Państwo, że sam klucz mógł wyciec, należy go również unieważnić u dostawcy; rozłączenie usuwa naszą kopię, a nie ich.