Что дает вам подключение
Подключение вашей собственной учетной записи DigitalOcean позволяет обслуживать DNS домена из вашей учетной записи, а не из нашей. Вы сохраняете за собой зону, счет и панель управления поставщика; мы создаем и обновляем записи, необходимые вашим сайтам и почтовым ящикам, поэтому вам не нужно копировать их вручную.
Перед началом работы
Учетная запись DigitalOcean с добавленными доменами в разделе Networking → Domains или готовая к их добавлению.
1. Создание ключа в DigitalOcean
В панели управления DigitalOcean откройте API, затем вкладку Tokens, и в разделе Personal access tokens выберите Generate New Token. Задайте ему имя, выберите срок действия и предоставьте Full Access (полный доступ) — либо, используя Custom Scopes (пользовательские области), права на чтение и запись для доменов. Нажмите Generate Token и скопируйте его; DigitalOcean отображает его только один раз.
2. Подключение здесь
Откройте раздел Integrations в вашей панели управления и выберите Connect an account. Выберите Your own DNS в качестве группы и DigitalOcean DNS в качестве учетной записи, заполнив поле API token, и нажмите Connect account.
Мы проверяем вставляемые вами данные перед сохранением. Неработающий ключ никогда не сохраняется, а в ответе указывается, что именно было не так. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в нашей базе данных) и больше никогда не показывается — даже вам.
Что происходит дальше
- Для любого домена откройте его вкладку DNS и выберите эту учетную запись в качестве источника обслуживания DNS домена. Мы создаем там зону, если она не существует, и записываем записи, необходимые для сайтов и почты домена.
- Когда что-то с нашей стороны изменяет требования к записи (вы переносите сайт, переключаете CDN или добавляете почтовый ящик), мы обновляем запись в вашей учетной записи.
- Чтобы завершить перенос, серверы имен вашего домена должны указывать на DigitalOcean. Если домен зарегистрирован у нас или у подключенного вами регистратора, мы установим их за вас; в противном случае на странице домена будут указаны серверы имен, которые необходимо настроить.
- При подключении мы проверяем, может ли ключ выводить список ваших зон, читать записи и изменять записи. Контрольный список рядом с подключением показывает, какие из этих функций удалось подтвердить.
Если подключение не удается
Подключение происходит, а затем сбой терпит первое изменение записи. Токен имеет статус Read Only (Только чтение). Токен только для чтения подключается успешно, так как перечисление работает; сгенерируйте новый с правами на запись.
Работа прекратилась. Срок действия токена подошел к концу, который вы выбрали. Сгенерируйте новый.
Сообщение об отклонении ключа. Почти всегда это связано с одной из трех причин: вместе с ключом был скопирован пробел или перенос строки, ключ истек, либо ключ был отозван или пересоздан после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение происходит, но позже что-то идет не так. Ключ проходит аутентификацию, но у него отсутствуют разрешения, необходимые для выполнения действия. Создайте новый ключ с правами, перечисленными выше, затем отключите старое соединение и подключите новый ключ.
Отключение
Откройте раздел Integrations, найдите учетную запись и нажмите Disconnect. Это сразу удаляет сохраненный ключ. Всё, что его использовало, останавливается при следующем действии, и экраны, зависевшие от него, сообщают об этом, а не завершаются молчаливым сбоем.
Отключение не отменяет того, что уже было сделано — записи, развертывания или настройки, которые мы изменили в вашей учетной записи, остаются прежними. Если вы считаете, что сам ключ мог быть скомпрометирован, также отзовите его у поставщика; отключение удаляет нашу копию, а не их.