O que a conexão faz por você
Conectar sua própria conta da Hetzner permite que o DNS de um domínio seja atendido a partir da sua conta em vez da nossa. Você mantém a zona, a fatura e o painel do fornecedor; nós criamos e atualizamos os registros de que seus sites e caixas de correio precisam, para que você não precise copiá-los manualmente.
Antes de começar
Uma conta da Hetzner com suas zonas no Hetzner Console. A Hetzner moveu o DNS para o Hetzner Console, e o Console de DNS independente mais antigo usa um tipo diferente de token que não funciona mais para isso — se suas zonas ainda estiverem lá, mova-as para o Hetzner Console primeiro. Os tokens pertencem a um projeto, portanto, use o projeto que contém suas zonas.
1. Crie a chave na Hetzner
No Hetzner Console, abra o projeto que contém suas zonas, escolha Security na barra lateral esquerda, depois API tokens na parte superior e Generate API token. Dê uma descrição a ele, escolha Read & Write — um token somente leitura pode listar suas zonas, mas não pode alterar um registro — e gere-o. Copie o token: a Hetzner não o exibirá novamente após o fechamento da janela.
2. Conecte-a aqui
Abra Integrations em seu painel e escolha Connect an account. Selecione Your own DNS como o grupo e Hetzner DNS como a conta, preencha API token e pressione Connect account.
Testamos o que você cola antes que qualquer coisa seja salva. Uma chave que não funciona nunca é armazenada, e a resposta informa o que estava errado com ela. Uma chave que funciona é mantida criptografada em nosso cofre de segredos — nunca em nosso banco de dados — e nunca é exibida novamente, nem mesmo para você.
O que acontece em seguida
- Em qualquer domínio, abra sua guia DNS e escolha esta conta como o local de onde o DNS do domínio é atendido. Criamos a zona lá se ela não existir e gravamos os registros de que os sites e os emails do domínio precisam.
- Quando algo em nosso sistema altera o que um registro deve dizer — você move um site, troca de CDN ou adiciona uma caixa de correio —, atualizamos o registro em sua conta.
- Para concluir a migração, os servidores de nomes do seu domínio devem apontar para a Hetzner. Se o domínio estiver registrado conosco ou em um registrador que você tenha conectado, nós os configuraremos para você; caso contrário, a página do domínio mostrará os servidores de nomes a serem definidos.
- Quando você se conecta, verificamos se a chave pode listar suas zonas, ler registros e alterar registros. A lista de verificação ao lado da conexão mostra quais delas pudemos confirmar.
Se a conexão falhar
Suas zonas não aparecem. O token pertence a um projeto diferente ou as zonas ainda estão no antigo Console de DNS. Gere o token no projeto que as contém.
As alterações de registro são recusadas. O token foi criado como Read. Gere um token Read & Write e conecte-o.
A mensagem diz que a chave foi rejeitada. Quase sempre uma de três coisas: um espaço ou uma quebra de linha copiada junto, uma chave que expirou ou uma chave que foi revogada ou regenerada após você tê-la copiado. Crie uma nova e cole-a novamente.
A conexão é bem-sucedida, mas algo falha posteriormente. A chave se autentica, mas carece de uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.
Desconexão
Abra Integrations, localize a conta e pressione Disconnect. Isso exclui a chave armazenada imediatamente. Qualquer coisa que estivesse usando a chave para na próxima ação, e as telas que dependiam dela informam isso em vez de falhar silenciosamente.
A desconexão não desfaz o que já foi feito — registros, implantações ou configurações que alteramos em sua conta permanecem como estão. Se você achar que a chave pode ter vazado, revogue-a também no fornecedor; a desconexão remove a nossa cópia, não a deles.