Что дает вам подключение
Подключение собственной учетной записи Gcore позволяет обслуживать DNS домена из вашей учетной записи вместо нашей. Вы сохраняете за собой зону, счета и панель управления поставщика; мы создаем и обновляем записи, необходимые вашим сайтам и почтовым ящикам, поэтому вам не придется копировать их вручную.
Перед началом работы
Учетная запись Gcore с доступной функцией Managed DNS.
1. Создайте ключ в Gcore
В панели управления клиента Gcore нажмите на свой аватар в правом верхнем углу, затем перейдите в раздел Профиль → API-токены → Создать токен (Profile → API tokens → Create token). Задайте имя, выберите вариант Бессрочно (Never expire) или дату истечения срока действия и назначьте роль для каждого необходимого продукта. Gcore отображает токен только один раз — скопируйте его в этот момент.
Один и тот же токен подходит для любого подключаемого продукта Gcore, поэтому, если вы уже подключили один продукт Gcore, вы можете вставить тот же токен снова, при условии, что его роли охватывают и этот продукт. Токену нельзя назначить роль выше, чем у вашей собственной учетной записи.
Для DNS назначьте токену роль Managed DNS.
2. Подключите его здесь
Откройте раздел Интеграции (Integrations) в своей панели управления и выберите Подключить учетную запись (Connect an account). Выберите Ваш собственный DNS (Your own DNS) в качестве группы и Gcore DNS в качестве учетной записи, заполните поле API-токен (API token) и нажмите Подключить учетную запись (Connect account).
Мы проверяем введенные вами данные до того, как что-либо будет сохранено. Неработающий ключ никогда не сохраняется, а в ответе указывается причина ошибки. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в нашей базе данных) и больше никогда не показывается — даже вам.
Что происходит дальше
- На странице любого домена откройте вкладку DNS и выберите эту учетную запись в качестве источника обслуживания DNS домена. Мы создадим там зону, если она еще не существует, и запишем необходимые для сайтов и почты домена записи.
- Когда что-то на нашей стороне меняет содержание записи (вы переносите сайт, переключаете CDN или добавляете почтовый ящик), мы обновляем запись в вашей учетной записи.
- Чтобы завершить перенос, серверы доменных имен (NS-серверы) вашего домена должны указывать на Gcore. Если домен зарегистрирован у нас или у подключенного вами регистратора, мы настроим их за вас; в противном случае на странице домена будут показаны NS-серверы, которые необходимо установить.
- При подключении мы проверяем, позволяет ли ключ просматривать ваши зоны, читать и изменять записи. Чек-лист рядом с подключением показывает, какие из этих возможностей удалось подтвердить.
Если подключение не удается
Ваши зоны не отображаются. Роль токена не включает Managed DNS. Создайте токен с соответствующей ролью.
Сообщение об отклонении ключа. Почти всегда это связано с одной из трех причин: вместе с ключом был скопирован пробел или знак переноса строки; срок действия ключа истек; ключ был отозван или пересоздан после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение прошло успешно, но в дальнейшем происходят сбои. Ключ проходит аутентификацию, но у него отсутствуют разрешения, необходимые для выполнения действия. Создайте новый ключ с правами, указанными выше, затем отключите старое соединение и подключите новый ключ.
Отключение
Откройте раздел Интеграции (Integrations), найдите учетную запись и нажмите Отключить (Disconnect). Это приведет к немедленному удалению сохраненного ключа. Все процессы, использующие его, остановятся при выполнении следующего действия, а экраны, зависящие от него, сообщат об этом вместо того, чтобы завершаться с тихой ошибкой.
Отключение не отменяет того, что уже было сделано: записи, развертывания или настройки, измененные нами в вашей учетной записи, остаются прежними. Если вы полагаете, что сам ключ мог быть скомпрометирован, также отзовите его у поставщика; при отключении удаляется наша копия, а не их.