Co daje połączenie
Połączenie własnego konta Hetzner pozwala na obsługę DNS domeny z Państwa konta zamiast naszego. Zachowują Państwo strefę, rachunek i panel dostawcy; my tworzymy i aktualizujemy rekordy potrzebne Państwa witrynom i skrzynkom pocztowym, dzięki czemu nie trzeba ich kopiować ręcznie.
Zanim zaczniesz
Konto Hetzner ze strefami w Hetzner Console. Firma Hetzner przeniosła DNS do Hetzner Console, a starsza, samodzielna konsola DNS używa innego rodzaju tokena, który nie działa już w tym przypadku – jeśli strefy nadal tam się znajdują, należy je najpierw przenieść do Hetzner Console. Tokeny należą do projektu, więc należy użyć projektu, w którym znajdują się strefy.
1. Tworzenie klucza w Hetzner
W Hetzner Console należy otworzyć projekt zawierający strefy, wybrać Security na lewym pasku bocznym, następnie API tokens u góry i Generate API token. Należy wpisać opis, wybrać Read & Write – token tylko do odczytu może wyświetlać strefy, ale nie może zmienić rekordu – i wygenerować go. Skopiuj token: Hetzner nie wyświetli go ponownie po zamknięciu okna.
2. Połączenie tutaj
Otwórz Integrations w swoim pulpicie nawigacyjnym i wybierz Connect an account. Wybierz Your own DNS jako grupę i Hetzner DNS jako konto, wpisz API token i naciśnij Connect account.
Testujemy wklejoną treść przed zapisaniem czegokolwiek. Klucz, który nie działa, nie jest nigdy zapisywany, a odpowiedź wskazuje, co było z nim nie tak. Działający klucz jest przechowywany w zaszyfrowanej formie w naszym skarbcu sekretów – nigdy w naszej bazie danych – i nie jest już nigdy pokazywany, nawet Państwu.
Co dzieje się dalej
- W przypadku dowolnej domeny otwórz jej kartę DNS i wybierz to konto jako miejsce obsługi
DNS domeny. Tworzymy tam strefę, jeśli jeszcze nie istnieje, i zapisujemy rekordy dla witryn oraz poczty domeny.
- Gdy coś po naszej stronie zmieni wymagania dotyczące rekordu – przenosisz witrynę, zmieniasz CDN lub
dodajesz skrzynkę pocztową – aktualizujemy rekord na Państwa koncie.
- Aby zakończyć przenoszenie, serwery nazw domeny muszą wskazywać Hetzner. Jeśli domena jest
zarejestrowana u nas lub u połączonego rejestratora, skonfigurujemy je; w przeciwnym razie na stronie domeny pojawią się serwery nazw do ustawienia.
- Podczas łączenia sprawdzamy, czy klucz może wyświetlać strefy, odczytywać rekordy i je zmieniać.
Lista kontrolna obok połączenia pokazuje, które z tych uprawnień udało nam się potwierdzić.
Jeśli połączenie nie powiedzie się
Strefy nie pojawiają się. Token należy do innego projektu lub strefy nadal znajdują się w starej konsoli DNS. Wygeneruj token w projekcie, który je zawiera.
Zmiany rekordów są odrzucane. Token został utworzony jako Read. Wygeneruj token Read & Write i połącz go.
Komunikat informuje, że klucz został odrzucony. Niemal zawsze chodzi o jedną z trzech rzeczy: spację lub znaki końca linii skopiowane razem z nim, wygasły klucz bądź klucz, który został unieważniony lub wygenerowany ponownie po skopiowaniu. Utwórz nowy i wklej go ponownie.
Połączenie następuje, ale późniejsze operacje kończą się niepowodzeniem. Klucz przechodzi uwierzytelnianie, ale brakuje mu uprawnienia wymaganego przez daną akcję. Utwórz nowy klucz z uprawnieniami wymienionymi powyżej, a następnie odłącz stare połączenie i połącz nowy klucz.
Rozłączanie
Otwórz Integrations, znajdź konto i kliknij Disconnect. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszystko, co z niego korzystało, zatrzyma się przy następnej akcji, a ekrany, które od niego zależały, poinformują o tym zamiast kończyć się po cichu.
Rozłączenie nie cofa tego, co zostało już zrobione – rekordy, wdrożenia lub ustawienia zmienione przez nas na Państwa koncie pozostają bez zmian. Jeśli podejrzewasz, że sam klucz mógł wyciec, unieważnij go również u dostawcy; rozłączenie usuwa naszą kopię, a nie ich.
Ten artykuł nie został jeszcze przetłumaczony na Twój język, dlatego czytasz wersję angielską.