Fournisseurs DNS et enregistrements
Connectez Cloudflare ou un autre fournisseur pour que DockBoard crée et vérifie les enregistrements lui-même.
Vous pouvez toujours pointer un domaine vers DockBoard à la main, dans le panneau de votre registrar. Connecter un fournisseur DNS remplace cela par mieux : DockBoard écrit les enregistrements lui-même, les vérifie, et les nettoie quand un domaine disparaît.
Fournisseurs pris en charge
| Fournisseur | Identifiant |
|---|---|
| Cloudflare | Un jeton d’API limité à *Zone → DNS → Edit* sur les zones à gérer. |
| Namecheap | Utilisateur API, clé API et la liste d’IP autorisées qu’exige Namecheap. |
| OVH | Un triplet clé d’application / secret / clé consommateur. |
| Gandi | Un jeton d’accès personnel. |
| PowerDNS (auto-hébergé) | Une instance PowerDNS que DockBoard exécute pour vous — vous devenez votre propre serveur de noms faisant autorité. |
Personnel ou limité à un projet
Comme les registres, un fournisseur DNS appartient à qui l’a ajouté et se limite éventuellement à un projet. Personnel pour le jeton de votre propre compte ; limité au projet pour la zone d’un client ou un identifiant qui appartient à l’équipe plutôt qu’à vous.
Rattacher une zone
- 01Ajoutez le fournisseur. DockBoard teste les identifiants immédiatement.
- 02Listez les zones visibles via cette API et rattachez celles que DockBoard doit gérer.
- 03Ajoutez des domaines comme d’habitude. Les enregistrements sont créés pour vous au lieu d’être recopiés à la main.
Une zone rattachée dispose aussi d’un explorateur d’enregistrements : tout lister, créer ou modifier un enregistrement, en supprimer un. Pratique pour le TXT que réclame un prestataire de paiement, ou le MX dont votre serveur mail a besoin, sans quitter DockBoard.
Ce que DockBoard écrit, et ce qu’il retire
Ajouter un domaine à une application publie les enregistrements qui le pointent ici. Supprimer le domaine les retire — DockBoard efface ce qu’il a créé plutôt que de laisser un enregistrement public dirigé vers un serveur qui ne sert plus ce nom.
NS à votre place. Déléguer une zone est une décision dont votre panneau ne peut pas défaire les conséquences, et un serveur de noms n’est jamais ce qu’une synchronisation automatique devrait deviner.Vérifier qu’un domaine résout vraiment
Chaque domaine indique si ses enregistrements résolvent actuellement vers cette plateforme. Les deux pannes possibles, indiscernables depuis un navigateur :
- Propagation. L’enregistrement est correct et le monde n’a pas encore rattrapé. Patientez — quelques minutes en général, jusqu’au TTL de l’ancien enregistrement.
- Un enregistrement qui pointe ailleurs. Souvent un reste d’un hébergeur précédent, ou un proxy placé devant. Celui-là ne se corrige jamais tout seul.
Exploiter votre propre serveur de noms
DockBoard peut exécuter PowerDNS pour vous et l’utiliser comme n’importe quel autre fournisseur — à ceci près que les zones vivent sur votre machine et non chez un tiers.
Pour répondre aux requêtes de l’internet public, il doit écouter sur le port 53, ce qui constitue une exposition à l’échelle de la plateforme — l’armer est donc une action d’administration explicite (servers:manage), pas un interrupteur accessible à un membre de projet. Les noms d’hôte de serveurs de noms annoncés par DockBoard proviennent d’un réglage explicite et ne sont jamais déduits : les deviner reviendrait à publier des serveurs de noms qui ne répondent pas.