Що підключення дає вам
Підключення власного облікового запису Hetzner дозволяє обслуговувати DNS домену з вашого облікового запису, а не з нашого. Ви зберігаєте зону, рахунок та панель керування постачальника; ми створюємо й оновлюємо записи, необхідні для ваших сайтів та поштових скриньок, тож вам не доведеться копіювати їх вручну.
Перед початком
Обліковий запис Hetzner із вашими зонами в Hetzner Console. Компанія Hetzner перенесла DNS до Hetzner Console, а старіша автономна консоль DNS використовує інший тип токена, який більше не підходить для цього — якщо ваші зони все ще там, спочатку перенесіть їх до Hetzner Console. Токени належать до проєкту, тому використовуйте проєкт, у якому зберігаються ваші зони.
1. Створіть ключ у Hetzner
У Hetzner Console відкрийте проєкт, у якому зберігаються ваші зони, виберіть Security на лівій бічній панелі, зайти в API tokens угорі та натисніть Generate API token. Введіть опис, виберіть Read & Write (токен лише для читання може переглядати списки зон, але не може змінювати записи) і згенеруйте його. Скопіюйте токен: Hetzner не показує його повторно після закриття вікна.
2. Підключіть його тут
Відкрийте Integrations у своїй панелі керування та виберіть Connect an account. Виберіть Your own DNS як групу та Hetzner DNS як обліковий запис, заповніть поле API token і натисніть Connect account.
Ми перевіряємо вставлені дані перед збереженням. Непрацюючий ключ ніколи не зберігається, а у сповіщенні вказується, що саме було зроблено не так. Працюючий ключ зберігається в зашифрованому вигляді у нашому сховищі секретів (а не в базі даних) і більше ніколи не відображається, навіть вам.
Що відбувається далі
- Для будь-якого домену відкрийте вкладку DNS і виберіть цей обліковий запис як джерело обслуговування DNS домену. Ми створимо там зону, якщо вона не існує, і запишемо записи, необхідні для сайтів і пошти домену.
- Коли щось із нашого боку змінює вимоги до запису (ви переміщуєте сайт, змінюєте CDN чи додаєте поштову скриньку), ми оновлюємо запис у вашому обліковому записі.
- Щоб завершити перенесення, сервер імен вашого домену мусить вказувати на Hetzner. Якщо домен зареєстрований у нас або в підключеного реєстратора, ми налаштуємо їх для вас; інакше на сторінці домену будуть показані сервери імен, які потрібно встановити.
- Під час підключення ми перевіряємо, чи може ключ переглядати списки зон, читати й змінювати записи. Чекліст біля підключення показує, що з цього нам вдалося підтвердити.
Якщо підключення не вдається
Ваші зони не з'являються. Токен належить до іншого проєкту або зони все ще знаходяться в старій консолі DNS. Згенеруйте токен у проєкті, де вони зберігаються.
Зміни записів відхиляються. Токен було створено як Read. Згенеруйте токен із правами Read & Write та підключіть його.
Повідомлення про відхилення ключа. Майже завжди це одна з трьох причин: пробіл або розрив рядка, скопійовані разом із ключем; термін дії ключа закінчився; ключ було відкликано або згенеровано повторно після того, як ви його скопіювали. Створіть новий і вставте його знову.
Підключення відбулося, але згодом сталася помилка. Ключ проходить автентифікацію, але йому бракує дозволу, необхідного для виконання дії. Створіть новий ключ із переліченими вище дозволами, а потім відключіть старе підключення та підключіть новий ключ.
Відключення
Відкрийте Integrations, знайдіть обліковий запис і натисніть Disconnect. Це миттєво видалить збережений ключ. Будь-які процеси, що його використовували, припиняться під час наступної дії, а екрани, які від нього залежали, повідомлять про це, замість того щоб мовчки завершуватися з помилкою.
Відключення не скасовує вже виконаних дій — записи, розгортання чи налаштування, змінені нами у вашому обліковому записі, залишаються без змін. Якщо ви підозрюєте, що сам ключ міг бути скомпрометований, додатково відкликайте його в постачальника; відключення видаляє нашу копію, але не їхню.