O que a conexão faz por você
Conectar sua própria conta deSEC permite que o DNS de um domínio seja atendido a partir da sua conta em vez da nossa. Você mantém a zona, a fatura e o painel do fornecedor; nós criamos e atualizamos os registros de que seus sites e caixas de correio precisam, para que você não precise copiá-los manualmente.
Antes de começar
Uma conta deSEC. O deSEC é um provedor de DNS gratuito e sem fins lucrativos; aplicam-se os limites próprios dele quanto ao número de domínios e alterações que uma conta pode ter.
1. Criar a chave no deSEC
Faça login no deSEC e abra Token Management. Pressione +, dê um nome ao token e crie-o. Em Advanced settings, você pode limitar de onde o token pode ser usado e por quanto tempo ele permanece válido — deixe a restrição de endereço vazia, pois um token limitado a outros endereços é recusado quando nós o utilizamos.
O token precisa de acesso total aos seus domínios, portanto, não o restrinja a registros específicos. O deSEC exiba o valor do token apenas uma vez, no momento em que é criado; copie-o nesse momento.
2. Conectá-lo aqui
Abra Integrations no seu painel e escolha Connect an account. Selecione Your own DNS como o grupo e deSEC como a conta, preencha API token e pressione Connect account.
Testamos o que você cola antes que qualquer coisa seja salva. Uma chave que não funciona nunca é armazenada, e a resposta indica o que estava errado com ela. Uma chave que funciona é mantida criptografada no nosso cofre de segredos — nunca no nosso banco de dados — e nunca mais é exibida, nem mesmo para você.
O que acontece em seguida
- Em qualquer domínio, abra sua guia DNS e escolha esta conta como o local a partir do qual o DNS do domínio é atendido. Nós criamos a zona ali caso ela não exista e gravamos os registros de que os sites e o e-mail do domínio precisam.
- Quando algo do nosso lado altera o que um registro deve indicar — você move um site, troca de CDN ou adiciona uma caixa de correio —, atualizamos o registro na sua conta.
- Para concluir a migração, os servidores DNS do seu domínio devem apontar para o deSEC. Se o domínio estiver registrado conosco ou em um registrador que você conectou, nós os configuraremos para você; caso contrário, a página do domínio exibirá os servidores DNS a serem configurados.
- Quando você se conecta, verificamos se a chave pode listar suas zonas, ler registros e alterar registros. A lista de verificação ao lado da conexão mostra quais desses itens pudemos confirmar.
Se não for possível conectar
A conexão foi estabelecida, mas uma alteração foi recusada. O deSEC aplica limites de taxa às alterações em uma conta. Aguarde um minuto e tente novamente; nenhum item parcialmente aplicado é deixado para trás.
Parou de funcionar após algum tempo. Um período de validade ou de tempo máximo sem uso definido em Advanced settings expirou. Crie um novo token.
A mensagem indica que a chave foi rejeitada. Quase sempre se trata de uma destas três situações: um espaço ou quebra de linha copiado junto com a chave, uma chave que expirou ou uma chave que foi revogada ou gerada novamente após você tê-la copiado. Crie uma nova chave e cole-a novamente.
A conexão é estabelecida, mas algo falha posteriormente. A chave se autentica, mas não possui uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.
Desconectando
Abra Integrations, localize a conta e pressione Disconnect. Isso exclui a chave armazenada imediatamente. Qualquer elemento que estivesse usando a chave é interrompido em sua próxima ação, e as telas que dependiam dela informam isso em vez de falhar silenciosamente.
A desconexão não desfaz o que já foi feito — os registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se você achar que a própria chave pode ter vazado, revogue-a também no fornecedor; a desconexão remove a nossa cópia, não a deles.