Przejdź do treści
CivoCloudManager

Civo DNS i domeny, edytowane w oknie na Macu.

Skieruj domenę na serwery nazw Civo, a potem trzymaj strefę w natywnej aplikacji zamiast w karcie przeglądarki.

Civo hostuje DNS dla domen zarejestrowanych gdzie indziej. Konfiguracja jest krótka: zmień serwery nazw u rejestratora, utwórz domenę w Civo, dodaj rekordy. Boli dopiero utrzymanie, bo moment, który się liczy, to zwykle wyzwanie certyfikatowe o nieludzkiej porze, gdy siedzisz trzy kliknięcia w głąb webowego dashboardu i próbujesz wkleić wartość TXT bez literówki. CivoCloudManager trzyma tę samą strefę na tym samym Civo REST API v2, w oknie, które i tak jest już otwarte.

Kierowanie domeny na Civo, od początku do końca

  1. 01

    Zarejestruj domenę gdzie indziej

    Civo nie sprzedaje rejestracji domen. Jego dokumentacja mówi to wprost: usługa DNS służy wyłącznie do hostowania strefy. Domena zostaje u rejestratora, u którego ją kupiłeś, a przenosi się tylko delegacja serwerów nazw.

  2. 02

    Ustaw serwery nazw na ns0.civo.com i ns1.civo.com

    W panelu rejestratora zastąp bieżące serwery nazw przez ns0.civo.com i ns1.civo.com. Te dwie nazwy hostów podaje dokumentacja Civo. O tym, jak szybko zmiana zadziała, decyduje TTL starej delegacji i twój rejestrator, nie Civo, więc licz się z czekaniem, zanim cokolwiek dodanego niżej stanie się widoczne na zewnątrz.

  3. 03

    Utwórz domenę w Civo, żeby strefa istniała

    Sama delegacja serwerów nazw nic nie da, dopóki Civo nie ma strefy, za którą odpowiada. W CivoCloudManagerze robi to widok Domains: przycisk plus na pasku narzędzi tworzy domenę. Aplikacja wysyła ją na endpoint /dns w Civo REST API v2. Domeny są na poziomie konta, nie są przypięte do regionu, więc region wybrany w onboardingu niczego tu nie odgradza.

  4. 04

    Dodaj rekordy

    Rozwiń domenę na liście, a jej rekordy pokażą się pod spodem, każdy z typem, nazwą, wartością i TTL. Add Record otwiera edytor z wyborem typu, polem nazwy (www, mail albo @ dla apeksu), polem wartości, TTL startującym na 600 i polem priorytetu, które pojawia się tylko przy MX i SRV.

  5. 05

    Sprawdzaj w API, nie tylko w swoim resolwerze

    Przeładuj domenę w aplikacji, żeby potwierdzić, że Civo zapisało to, co wysłałeś. Jeśli zapytanie dalej nie działa, przyczyną jest zwykle delegacja albo cache, a nie zły rekord. Widok API Health mówi ci na jednym ekranie, czy endpoint DNS Civo w ogóle odpowiada, co oddziela problem po stronie Civo od problemu z resolwerem, zanim zaczniesz zgadywać.

Typy rekordów, które aplikacja zapisuje

Wybór typu obejmuje A, AAAA, CNAME, MX, TXT, SRV i NS. O priorytet pyta tylko przy MX i SRV, bo tylko te dwa typy go niosą. TTL jest wypełniony na 600, czyli wartością, którą Civo samo dokumentuje jako domyślną. Dokumentacja Civo CLI wymienia A, CNAME, TXT, SRV i MX, więc jeśli zapiszesz AAAA albo NS, przeczytaj odpowiedź, którą pokaże ci aplikacja, zamiast zakładać, że rekord wszedł. Kasowanie rekordu jest celowo powolne: w arkuszu potwierdzenia musisz przepisać etykietę rekordu dokładnie tak, jak jest pokazana, zanim przycisk kasowania się odblokuje.

Dlaczego natywny edytor wygrywa przy wyzwaniu certyfikatowym

Wyzwanie ACME DNS-01 daje ci długi losowy ciąg i krótkie okno. W aplikacji domena rozwija się w miejscu, istniejące rekordy zostają widoczne przy pracy, a Edit na rekordzie otwiera arkusz wypełniony jego bieżącym typem, nazwą, wartością i TTL, więc poprawienie wartości TXT to zaznacz, wklej, zapisz. Nic nie przechodzi na inną stronę, nic się nie przeładowuje, a rekord, z którym porównujesz, dalej jest na ekranie. Formularz webowy, który po każdym zapisie resetuje stronę, zabiera ci jedyną rzecz, której w tej chwili nie masz, czyli uwagę.

Reverse DNS siedzi na instancji, nie w strefie

Reverse DNS to prawdziwa funkcja Civo z chudą dokumentacją i w ogóle nie jest częścią strefy DNS. Jest właściwością instancji, więc ustawiasz go w widoku szczegółów instancji: wiersz Reverse DNS pokazuje albo bieżącą nazwę hosta, albo Not set, a kliknięcie zamienia wiersz w pole tekstowe. Zapis wpisuje pole reverse_dns na instancji, a zmiana trafia do lokalnego dziennika aktywności ze znacznikiem czasu. Liczy się to najbardziej przy wysyłce poczty, bo serwery odbiorcze zwykle sprawdzają, czy adres IP rozwiązuje się z powrotem na sensowną nazwę hosta.

Czym to nie jest: nie zastępuje external-dns

external-dns to kontroler Kubernetesa z wbudowanym providerem Civo, który uwierzytelnia się przez CIVO_TOKEN i tworzy rekordy automatycznie z Service'ów i Ingressów. CivoCloudManager nie robi nic z tych rzeczy. Nie ma komponentu po stronie klastra, na nic nie reaguje i nigdy nie utworzy rekordu dlatego, że pojawił się Service. Jeśli twoje rekordy mają podążać za workloadami, uruchom external-dns i nie przestawaj go uruchamiać. Oba żyją na jednej domenie bez konfliktu, dopóki zostawiasz w spokoju nazwy, którymi zarządza external-dns: aplikacji używaj do rekordów należących do człowieka, czyli apeksu, poczty, ciągów weryfikacyjnych i delegacji, a resztę zostaw kontrolerowi.

Gdy rekordy nie propagują, najpierw wyklucz API

Endpoint DNS jest jednym z szesnastu endpointów Civo REST, które aplikacja sprawdza z sekcji Account. Każdy jest wywoływany po kolei z dziesięciosekundowym timeoutem, a ty dostajesz kod statusu HTTP i czas w obie strony w milisekundach, zielony poniżej 200 ms, pomarańczowy poniżej 500 ms, czerwony powyżej. Nagłówek podsumowuje przebieg jako All Systems Operational albo jako liczbę niedostępnych endpointów. To drobiazg, który ratuje bardzo konkretną zmarnowaną godzinę: gdy rekord, który właśnie zapisałeś, nie chce się pojawić, widzisz, czy Civo w ogóle przyjęło zapis, zanim zaczniesz czyścić cache i obwiniać resolwer.

Gdzie leżą poświadczenia

Wszystkim tym steruje jeden klucz API Civo, przechowywany w macOS Keychain, a odsłonięcie go wymaga Touch ID. Między Makiem a Civo nie stoi żaden serwer wydawcy i nie ma telemetrii. Aplikacja jest w sandboxie z czterema uprawnieniami, wymaga macOS 15 lub nowszego na Apple Silicon albo Intelu, a kod źródłowy jest dostępny pod github.com/marcelrgberger/civo-cloud-manager, jeśli wolisz przeczytać kod żądań, niż zaufać jego opisowi.

Trzy sposoby na zmianę rekordu Civo

To nie tyle konkurenci, co różne roboty. Uczciwy podział jest taki, że jedno służy automatyzacji, a dwa pozostałe ludziom.

Możliwość Dashboard Civo (przeglądarka)external-dnsCivoCloudManager
Ręczna edycja pojedynczego rekordu TakNie do tego służyTak, w wypełnionym edytorze
Automatyczne tworzenie rekordów z Service'ów i Ingressów Kubernetesa NieTak, o to w tym chodziNie, i nigdy nie będzie
Wymaga działającego klastra Kubernetes NieTakNie
Reverse DNS na instancji TakNieTak, w miejscu na instancji
Gdzie mieszka klucz API Sesja przeglądarkiSecret w klastrze KubernetesmacOS Keychain, odsłonięcie przez Touch ID
Stan endpointów Civo API NieNieSzesnaście endpointów ze statusem i opóźnieniem

Pytania o Civo DNS, z odpowiedziami

Jak skierować domenę na Civo?
Zmień u rejestratora serwery nazw na ns0.civo.com i ns1.civo.com, a potem utwórz domenę w Civo, żeby istniała strefa, która za nią odpowie. Civo hostuje DNS, ale nie rejestruje domen, więc sama domena zostaje tam, gdzie ją kupiłeś. Potrzebne są obie połowy: delegacja bez strefy nic nie zwróci, a strefa bez delegacji nigdy nie zostanie zapytana.
Jakie typy rekordów DNS mogę edytować w CivoCloudManagerze?
Wybór typu obejmuje A, AAAA, CNAME, MX, TXT, SRV i NS. Pole priorytetu pojawia się tylko przy MX i SRV, a TTL jest wypełniony na 600, czyli wartością domyślną, którą dokumentuje Civo. Dokumentacja Civo CLI wymienia A, CNAME, TXT, SRV i MX, więc po zapisaniu pierwszego rekordu AAAA albo NS sprawdź odpowiedź.
Czy mogę edytować Civo DNS bez przeglądarki?
Tak. Civo CLI robi to z terminala, a CivoCloudManager z natywnego okna macOS, przez to samo Civo REST API v2. W aplikacji domeny rozwijają się w miejscu i pokazują swoje rekordy, Edit otwiera arkusz wypełniony bieżącymi wartościami, a kasowanie wymaga przepisania etykiety rekordu jako potwierdzenia.
Czy CivoCloudManager zastępuje external-dns?
Nie. external-dns to kontroler Kubernetesa z wbudowanym providerem Civo, który tworzy i usuwa rekordy automatycznie, gdy zmieniają się Service'y i Ingressy. CivoCloudManager nie ma komponentu po stronie klastra i niczego nie tworzy sam z siebie. Uruchom oba na tej samej domenie: kontroler jest właścicielem nazw, którymi zarządza, ty jesteś właścicielem reszty.
Do czego służy reverse DNS i gdzie się go ustawia w Civo?
Reverse DNS mapuje adres IP instancji z powrotem na nazwę hosta, a serwery odbierające pocztę rutynowo to sprawdzają przed przyjęciem wiadomości. W Civo jest to właściwość instancji, a nie wpis w twojej strefie, więc w CivoCloudManagerze ustawiasz go w widoku szczegółów instancji: klikasz wiersz Reverse DNS, wpisujesz nazwę hosta, zapisujesz.

Trzymaj strefę tam, gdzie i tak masz ręce.

CivoCloudManager to jednorazowy zakup w Mac App Store, z siedmioma dniami pełnego dostępu od pierwszego uruchomienia i wersją firewalla w pasku menu, która potem zostaje darmowa.