Что это дает
Подключение вашей собственной учетной записи Hetzner позволяет обслуживать DNS домена из вашей учетной записи, а не из нашей. Вы сохраняете зону, счета и панель управления поставщика; мы создаем и обновляем записи, необходимые вашим сайтам и почтовым ящикам, поэтому вам не нужно копировать их вручную.
Перед началом работы
Учетная запись Hetzner с вашими зонами в Hetzner Console. Компания Hetzner перенесла DNS в Hetzner Console, а старая автономная консоль DNS использует другой тип токена, который больше для этого не подходит — если ваши зоны все еще там, сначала перенесите их в Hetzner Console. Токены принадлежат проекту, поэтому используйте проект, в котором находятся ваши зоны.
1. Создание ключа в Hetzner
В Hetzner Console откройте проект, в котором находятся ваши зоны, выберите Security на левой боковой панели, затем API tokens в верхней части и нажмите Generate API token. Укажите описание, выберите Read & Write (токен только для чтения может отображать ваши зоны, но не может изменять записи) и сгенерируйте его. Скопируйте токен: Hetzner не показывает его повторно после закрытия окна.
2. Подключение здесь
Откройте раздел Integrations в вашей панели управления и выберите Connect an account. Выберите Your own DNS в качестве группы и Hetzner DNS в качестве учетной записи, заполните поле API token и нажмите Connect account.
Мы проверяем то, что вы вставили, перед сохранением каких-либо данных. Неработающий ключ никогда не сохраняется, а в ответе указывается, что именно было не так. Рабочий ключ хранится в зашифрованном виде в нашем хранилище секретов (но не в нашей базе данных) и больше никогда не показывается, даже вам.
Что происходит дальше
- Для любого домена откройте вкладку DNS и выберите эту учетную запись в качестве источника обслуживания DNS домена. Мы создаем зону там, если она не существует, и записываем записи, необходимые сайтам и почте домена.
- Когда что-то с нашей стороны изменяет содержимое записи (вы перемещаете сайт, переключаете CDN или добавляете почтовый ящик), мы обновляем запись в вашей учетной записи.
- Чтобы завершить перенос, серверы имен вашего домена должны указывать на Hetzner. Если домен зарегистрирован у нас или у подключенного вами регистратора, мы установим их за вас; в противном случае на странице домена будут указаны серверы имен, которые необходимо настроить.
- При подключении мы проверяем, может ли ключ получать список ваших зон, читать записи и изменять их. Контрольный список рядом с подключением показывает, какие из этих действий нам удалось подтвердить.
Если подключение не удается
Ваши зоны не отображаются. Токен принадлежит другому проекту или зоны все еще находятся в старой консоли DNS. Сгенерируйте токен в проекте, в котором они находятся.
Изменения записей отклоняются. Токен был создан с правами Read. Сгенерируйте токен Read & Write и подключите его.
Сообщение об отклонении ключа. Почти всегда это одна из трех причин: пробел или перенос строки, скопированные вместе с ключом; истекший срок действия ключа; либо ключ был отозван или пересоздан после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение выполнено, но впоследствии что-то идет с ошибкой. Ключ проходит аутентификацию, но ему не хватает разрешений, необходимых для выполнения действия. Создайте новый ключ с перечисленными выше разрешениями, затем отключите старое подключение и подключите новый ключ.
Отключение
Откройте раздел Integrations, найдите учетную запись и нажмите Disconnect. Это приводит к немедленному удалению сохраненного ключа. Всё, что использовало его, останавливается при следующем действии, а экраны, зависевшие от него, сообщают об этом, вместо того чтобы завершаться с тихой ошибкой.
Отключение не отменяет уже выполненных действий — записи, развертывания или настройки, которые мы изменили в вашей учетной записи, остаются прежними. Если вы считаете, что сам ключ мог быть скомпрометирован, также отозвите его у поставщика; отключение удаляет нашу копию, но не их.