Civo DNS i domeny, edytowane w oknie na Macu.
Skieruj domenę na serwery nazw Civo, a potem trzymaj strefę w natywnej aplikacji zamiast w karcie przeglądarki.
Civo hostuje DNS dla domen zarejestrowanych gdzie indziej. Konfiguracja jest krótka: zmień serwery nazw u rejestratora, utwórz domenę w Civo, dodaj rekordy. Boli dopiero utrzymanie, bo moment, który się liczy, to zwykle wyzwanie certyfikatowe o nieludzkiej porze, gdy siedzisz trzy kliknięcia w głąb webowego dashboardu i próbujesz wkleić wartość TXT bez literówki. CivoCloudManager trzyma tę samą strefę na tym samym Civo REST API v2, w oknie, które i tak jest już otwarte.
Kierowanie domeny na Civo, od początku do końca
-
01
Zarejestruj domenę gdzie indziej
Civo nie sprzedaje rejestracji domen. Jego dokumentacja mówi to wprost: usługa DNS służy wyłącznie do hostowania strefy. Domena zostaje u rejestratora, u którego ją kupiłeś, a przenosi się tylko delegacja serwerów nazw.
-
02
Ustaw serwery nazw na ns0.civo.com i ns1.civo.com
W panelu rejestratora zastąp bieżące serwery nazw przez
ns0.civo.comins1.civo.com. Te dwie nazwy hostów podaje dokumentacja Civo. O tym, jak szybko zmiana zadziała, decyduje TTL starej delegacji i twój rejestrator, nie Civo, więc licz się z czekaniem, zanim cokolwiek dodanego niżej stanie się widoczne na zewnątrz. -
03
Utwórz domenę w Civo, żeby strefa istniała
Sama delegacja serwerów nazw nic nie da, dopóki Civo nie ma strefy, za którą odpowiada. W CivoCloudManagerze robi to widok Domains: przycisk plus na pasku narzędzi tworzy domenę. Aplikacja wysyła ją na endpoint /dns w Civo REST API v2. Domeny są na poziomie konta, nie są przypięte do regionu, więc region wybrany w onboardingu niczego tu nie odgradza.
-
04
Dodaj rekordy
Rozwiń domenę na liście, a jej rekordy pokażą się pod spodem, każdy z typem, nazwą, wartością i TTL. Add Record otwiera edytor z wyborem typu, polem nazwy (www, mail albo @ dla apeksu), polem wartości, TTL startującym na 600 i polem priorytetu, które pojawia się tylko przy MX i SRV.
-
05
Sprawdzaj w API, nie tylko w swoim resolwerze
Przeładuj domenę w aplikacji, żeby potwierdzić, że Civo zapisało to, co wysłałeś. Jeśli zapytanie dalej nie działa, przyczyną jest zwykle delegacja albo cache, a nie zły rekord. Widok API Health mówi ci na jednym ekranie, czy endpoint DNS Civo w ogóle odpowiada, co oddziela problem po stronie Civo od problemu z resolwerem, zanim zaczniesz zgadywać.
Typy rekordów, które aplikacja zapisuje
Wybór typu obejmuje A, AAAA, CNAME, MX, TXT, SRV i NS. O priorytet pyta tylko przy MX i SRV, bo tylko te dwa typy go niosą. TTL jest wypełniony na 600, czyli wartością, którą Civo samo dokumentuje jako domyślną. Dokumentacja Civo CLI wymienia A, CNAME, TXT, SRV i MX, więc jeśli zapiszesz AAAA albo NS, przeczytaj odpowiedź, którą pokaże ci aplikacja, zamiast zakładać, że rekord wszedł. Kasowanie rekordu jest celowo powolne: w arkuszu potwierdzenia musisz przepisać etykietę rekordu dokładnie tak, jak jest pokazana, zanim przycisk kasowania się odblokuje.
Dlaczego natywny edytor wygrywa przy wyzwaniu certyfikatowym
Wyzwanie ACME DNS-01 daje ci długi losowy ciąg i krótkie okno. W aplikacji domena rozwija się w miejscu, istniejące rekordy zostają widoczne przy pracy, a Edit na rekordzie otwiera arkusz wypełniony jego bieżącym typem, nazwą, wartością i TTL, więc poprawienie wartości TXT to zaznacz, wklej, zapisz. Nic nie przechodzi na inną stronę, nic się nie przeładowuje, a rekord, z którym porównujesz, dalej jest na ekranie. Formularz webowy, który po każdym zapisie resetuje stronę, zabiera ci jedyną rzecz, której w tej chwili nie masz, czyli uwagę.
Reverse DNS siedzi na instancji, nie w strefie
Reverse DNS to prawdziwa funkcja Civo z chudą dokumentacją i w ogóle nie jest częścią strefy DNS. Jest właściwością instancji, więc ustawiasz go w widoku szczegółów instancji: wiersz Reverse DNS pokazuje albo bieżącą nazwę hosta, albo Not set, a kliknięcie zamienia wiersz w pole tekstowe. Zapis wpisuje pole reverse_dns na instancji, a zmiana trafia do lokalnego dziennika aktywności ze znacznikiem czasu. Liczy się to najbardziej przy wysyłce poczty, bo serwery odbiorcze zwykle sprawdzają, czy adres IP rozwiązuje się z powrotem na sensowną nazwę hosta.
Czym to nie jest: nie zastępuje external-dns
external-dns to kontroler Kubernetesa z wbudowanym providerem Civo, który uwierzytelnia się przez CIVO_TOKEN i tworzy rekordy automatycznie z Service'ów i Ingressów. CivoCloudManager nie robi nic z tych rzeczy. Nie ma komponentu po stronie klastra, na nic nie reaguje i nigdy nie utworzy rekordu dlatego, że pojawił się Service. Jeśli twoje rekordy mają podążać za workloadami, uruchom external-dns i nie przestawaj go uruchamiać. Oba żyją na jednej domenie bez konfliktu, dopóki zostawiasz w spokoju nazwy, którymi zarządza external-dns: aplikacji używaj do rekordów należących do człowieka, czyli apeksu, poczty, ciągów weryfikacyjnych i delegacji, a resztę zostaw kontrolerowi.
Gdy rekordy nie propagują, najpierw wyklucz API
Endpoint DNS jest jednym z szesnastu endpointów Civo REST, które aplikacja sprawdza z sekcji Account. Każdy jest wywoływany po kolei z dziesięciosekundowym timeoutem, a ty dostajesz kod statusu HTTP i czas w obie strony w milisekundach, zielony poniżej 200 ms, pomarańczowy poniżej 500 ms, czerwony powyżej. Nagłówek podsumowuje przebieg jako All Systems Operational albo jako liczbę niedostępnych endpointów. To drobiazg, który ratuje bardzo konkretną zmarnowaną godzinę: gdy rekord, który właśnie zapisałeś, nie chce się pojawić, widzisz, czy Civo w ogóle przyjęło zapis, zanim zaczniesz czyścić cache i obwiniać resolwer.
Gdzie leżą poświadczenia
Wszystkim tym steruje jeden klucz API Civo, przechowywany w macOS Keychain, a odsłonięcie go wymaga Touch ID. Między Makiem a Civo nie stoi żaden serwer wydawcy i nie ma telemetrii. Aplikacja jest w sandboxie z czterema uprawnieniami, wymaga macOS 15 lub nowszego na Apple Silicon albo Intelu, a kod źródłowy jest dostępny pod github.com/marcelrgberger/civo-cloud-manager, jeśli wolisz przeczytać kod żądań, niż zaufać jego opisowi.
Trzy sposoby na zmianę rekordu Civo
To nie tyle konkurenci, co różne roboty. Uczciwy podział jest taki, że jedno służy automatyzacji, a dwa pozostałe ludziom.
| Możliwość | Dashboard Civo (przeglądarka) | external-dns | CivoCloudManager |
|---|---|---|---|
| Ręczna edycja pojedynczego rekordu | Tak | Nie do tego służy | Tak, w wypełnionym edytorze |
| Automatyczne tworzenie rekordów z Service'ów i Ingressów Kubernetesa | Nie | Tak, o to w tym chodzi | Nie, i nigdy nie będzie |
| Wymaga działającego klastra Kubernetes | Nie | Tak | Nie |
| Reverse DNS na instancji | Tak | Nie | Tak, w miejscu na instancji |
| Gdzie mieszka klucz API | Sesja przeglądarki | Secret w klastrze Kubernetes | macOS Keychain, odsłonięcie przez Touch ID |
| Stan endpointów Civo API | Nie | Nie | Szesnaście endpointów ze statusem i opóźnieniem |
Pytania o Civo DNS, z odpowiedziami
- Jak skierować domenę na Civo?
- Zmień u rejestratora serwery nazw na
ns0.civo.comins1.civo.com, a potem utwórz domenę w Civo, żeby istniała strefa, która za nią odpowie. Civo hostuje DNS, ale nie rejestruje domen, więc sama domena zostaje tam, gdzie ją kupiłeś. Potrzebne są obie połowy: delegacja bez strefy nic nie zwróci, a strefa bez delegacji nigdy nie zostanie zapytana. - Jakie typy rekordów DNS mogę edytować w CivoCloudManagerze?
- Wybór typu obejmuje A, AAAA, CNAME, MX, TXT, SRV i NS. Pole priorytetu pojawia się tylko przy MX i SRV, a TTL jest wypełniony na 600, czyli wartością domyślną, którą dokumentuje Civo. Dokumentacja Civo CLI wymienia A, CNAME, TXT, SRV i MX, więc po zapisaniu pierwszego rekordu AAAA albo NS sprawdź odpowiedź.
- Czy mogę edytować Civo DNS bez przeglądarki?
- Tak. Civo CLI robi to z terminala, a CivoCloudManager z natywnego okna macOS, przez to samo Civo REST API v2. W aplikacji domeny rozwijają się w miejscu i pokazują swoje rekordy, Edit otwiera arkusz wypełniony bieżącymi wartościami, a kasowanie wymaga przepisania etykiety rekordu jako potwierdzenia.
- Czy CivoCloudManager zastępuje external-dns?
- Nie. external-dns to kontroler Kubernetesa z wbudowanym providerem Civo, który tworzy i usuwa rekordy automatycznie, gdy zmieniają się Service'y i Ingressy. CivoCloudManager nie ma komponentu po stronie klastra i niczego nie tworzy sam z siebie. Uruchom oba na tej samej domenie: kontroler jest właścicielem nazw, którymi zarządza, ty jesteś właścicielem reszty.
- Do czego służy reverse DNS i gdzie się go ustawia w Civo?
- Reverse DNS mapuje adres IP instancji z powrotem na nazwę hosta, a serwery odbierające pocztę rutynowo to sprawdzają przed przyjęciem wiadomości. W Civo jest to właściwość instancji, a nie wpis w twojej strefie, więc w CivoCloudManagerze ustawiasz go w widoku szczegółów instancji: klikasz wiersz Reverse DNS, wpisujesz nazwę hosta, zapisujesz.
Poradniki
Krok po kroku, i uczciwe porównania.
- 01 Podłącz klucz API Civo Wygeneruj klucz w dashboardzie Civo, wklej go jeden raz, a dalej trzyma go macOS Keychain.
- 02 Otwórz firewall dla swojego IP Ręczna procedura, pułapka zmiennego IP, którą po sobie zostawia, i darmowa ścieżka z paska menu, która zamyka regułę na termin.
- 03 kontra Lens, OpenLens i k9s Trzy narzędzia niezależne od klastra, jedno zrobione pod Civo. Ta różnica decyduje, które chcesz mieć otwarte.
- 04 Civo Object Storage przez S3 Endpoint regionu, działająca konfiguracja dla s3cmd, rclone i AWS CLI, i co natywny klient robi inaczej.
- 05 Changelog Wszystkie wydania, od najnowszego, z detalem, którego notka w sklepie nie udźwignie.
Pogłębione materiały
Osobny tekst dla każdego produktu Civo.
Każda powierzchnia Civo, której dotyka CivoCloudManager, ma własną stronę ze szczegółami, kompromisami i architekturą. Wybierz tę, która jest najbliżej twojej codziennej pracy.
- 01 Alternatywa dla Civo CLI na Maca Gdzie GUI wygrywa z CLI, gdzie nie wygrywa i jak oba działają obok siebie.
- 02 Civo Kubernetes GUI na Maca Dashboard klastra na żywo, logi podów w czasie rzeczywistym, bez kubectl.
- 03 Przeglądarka Civo Object Storage na Maca Natywna przeglądarka zgodna z S3. Wstrzymaj nieaktywne buckety do centralnego vaulta.
- 04 Civo firewall z paska menu Maca Otwarcie i zamknięcie firewalla jednym kliknięciem, auto-wykrywanie IP, timer auto-close.
- 05 Dashboard kosztów Civo na Maca Realne opłaty z Civo charges API. Wybór okresu i prognoza na koniec miesiąca.
Trzymaj strefę tam, gdzie i tak masz ręce.
CivoCloudManager to jednorazowy zakup w Mac App Store, z siedmioma dniami pełnego dostępu od pierwszego uruchomienia i wersją firewalla w pasku menu, która potem zostaje darmowa.
Wymaga macOS 15 (Sequoia) lub nowszego.
Powrót do przeglądu CivoCloudManagera