Ir para o conteúdo
CivoCloudManager

DNS e domínios Civo, editados numa janela de Mac.

Aponte um domínio aos nameservers da Civo e depois mantenha a zona numa app nativa em vez de um separador do browser.

A Civo aloja o DNS de domínios que regista noutro sítio. A configuração é curta: mude os nameservers no registrar, crie o domínio dentro da Civo, adicione os registos. A manutenção é que começa a doer no browser, porque o momento que interessa costuma ser um desafio de certificado a uma hora inconveniente e você está três cliques dentro de um painel web a tentar colar um valor TXT sem enganos. O CivoCloudManager mantém a mesma zona na mesma Civo REST API v2, numa janela que já está aberta.

Apontar um domínio à Civo, do início ao fim

  1. 01

    Registe o domínio noutro sítio

    A Civo não vende registo de domínios. A documentação dela é explícita nisso: o serviço de DNS serve apenas para alojar a zona. O domínio fica no registrar onde o comprou e só a delegação de nameservers muda.

  2. 02

    Defina os nameservers para ns0.civo.com e ns1.civo.com

    No painel de controlo do seu registrar, substitua os nameservers atuais por ns0.civo.com e ns1.civo.com. São esses os dois nomes que a Civo documenta. A rapidez com que a mudança faz efeito depende do TTL da delegação antiga e do seu registrar, não da Civo, por isso conte com uma espera antes de o que adicionar abaixo ficar visível lá fora.

  3. 03

    Crie o domínio na Civo para a zona existir

    Delegar os nameservers não faz nada enquanto a Civo não tiver uma zona para responder. No CivoCloudManager isso é a vista Domains: o botão de mais na barra de ferramentas cria o domínio. A app envia-o para o endpoint /dns da REST API v2 da Civo. Os domínios são de conta inteira e não ficam presos a uma região, por isso a região que escolheu no onboarding não fecha nenhuma zona.

  4. 04

    Adicione os registos

    Expanda um domínio na lista e os registos aparecem por baixo, cada um com tipo, nome, valor e TTL. O Add Record abre um editor com seletor de tipo, um campo de nome (www, mail ou @ para o apex), um campo de valor, um TTL que começa em 600 e um campo de prioridade que só aparece se escolher MX ou SRV.

  5. 05

    Confirme contra a API, não só contra o seu resolver

    Recarregue o domínio na app para confirmar que a Civo guardou o que enviou. Se uma consulta continuar a falhar depois disso, a causa costuma ser a delegação ou a cache, e não um registo mal escrito. A vista API Health da app diz-lhe num ecrã se o endpoint de DNS da Civo está sequer a responder, o que separa um problema da Civo de um problema do resolver antes de começar a adivinhar.

Os tipos de registo que a app escreve

O seletor de tipo oferece A, AAAA, CNAME, MX, TXT, SRV e NS. A prioridade só é pedida em MX e SRV, porque são os dois tipos que a transportam. O TTL vem preenchido com 600, o valor por defeito que a própria Civo documenta. A documentação da CLI da Civo nomeia A, CNAME, TXT, SRV e MX, por isso se escrever um AAAA ou um NS, leia a resposta que a app lhe devolve em vez de assumir que passou. Apagar um registo é deliberadamente lento: a folha de confirmação obriga-o a escrever a etiqueta do registo tal como aparece antes de o botão de apagar ficar ativo.

Porque é que um editor nativo ganha durante um desafio de certificado

Um desafio ACME DNS-01 dá-lhe uma string aleatória comprida e uma janela curta. Na app o domínio expande no sítio, os registos existentes continuam à vista enquanto trabalha, e escolher Edit num registo abre uma folha já preenchida com o tipo, nome, valor e TTL atuais, por isso corrigir um valor TXT é selecionar, colar, guardar. Nada navega para fora, nada recarrega, e o registo com que está a comparar continua no ecrã. Um formulário web que repõe a página a cada gravação custa-lhe a única coisa que não tem nesse momento, que é atenção.

O DNS inverso vive na instância, não na zona

O DNS inverso é uma funcionalidade real da Civo com documentação magra, e não faz parte da zona DNS. É uma propriedade da instância, por isso define-se na vista de detalhe da instância: a linha Reverse DNS mostra o hostname atual ou Not set, e clicar nela transforma a linha num campo de texto. Guardar escreve o campo reverse_dns na instância e a alteração fica anotada no log de atividade local da app com data e hora. Isto importa sobretudo a quem envia correio, já que os servidores recetores costumam verificar se um IP resolve de volta para um hostname plausível.

O que isto não é: não substitui o external-dns

O external-dns é um controlador Kubernetes com um provider Civo de origem que se autentica com um CIVO_TOKEN e cria registos automaticamente a partir de Services e Ingresses. O CivoCloudManager não faz nada disso. Não tem componente do lado do cluster, não reage a nada e nunca vai criar um registo porque apareceu um Service. Se os seus registos devem seguir os seus workloads, corra o external-dns e continue a corrê-lo. Os dois convivem no mesmo domínio sem conflito desde que deixe em paz os nomes que o external-dns gere: use a app para os registos que um humano controla, como o apex, o correio, strings de verificação e delegações, e deixe o controlador ficar com o resto.

Quando os registos não propagam, elimine primeiro a hipótese da API

O endpoint de DNS é um dos dezasseis endpoints REST da Civo que a app verifica a partir da secção Account. Cada um é chamado por sua vez com dez segundos de timeout, e recebe o código de estado HTTP mais o tempo de ida e volta em milissegundos, verde abaixo de 200 ms, laranja abaixo de 500 ms, vermelho acima disso. O cabeçalho resume a passagem como All Systems Operational ou como uma contagem de endpoints indisponíveis. É uma coisa pequena que evita um tipo específico de hora perdida: quando um registo que acabou de escrever não aparece, vê logo se a Civo chegou a aceitar a escrita antes de começar a limpar caches e a culpar o resolver.

Onde ficam as credenciais

Uma chave de API Civo conduz tudo isto e fica guardada no macOS Keychain, com Touch ID exigido antes de a app a revelar. Não há servidor do editor entre o Mac e a Civo, nem telemetria. A app corre em App Sandbox com quatro entitlements, exige macOS 15 ou mais recente em Apple Silicon ou Intel, e o código está disponível em github.com/marcelrgberger/civo-cloud-manager se preferir ler o código dos pedidos em vez de confiar numa descrição.

Três formas de mudar um registo Civo

Não são tanto concorrentes como trabalhos diferentes. A divisão honesta é que um deles serve para automação e dois servem para pessoas.

Capacidade Painel da Civo (browser)external-dnsCivoCloudManager
Editar um registo à mão SimNão é para issoSim, num editor pré-preenchido
Criar registos automaticamente a partir de Services e Ingresses do Kubernetes NãoSim, é esse o objetivoNão, e nunca vai criar
Precisa de um cluster Kubernetes a correr NãoSimNão
DNS inverso numa instância SimNãoSim, no local na instância
Onde fica a chave de API Sessão do browserSecret do Kubernetes no clustermacOS Keychain, Touch ID para revelar
Saúde dos endpoints da API Civo NãoNãoDezasseis endpoints com estado e latência

Perguntas sobre DNS da Civo, respondidas

Como aponto o meu domínio para a Civo?
Mude os nameservers no seu registrar para ns0.civo.com e ns1.civo.com e depois crie o domínio dentro da Civo para haver uma zona que responda por ele. A Civo aloja DNS mas não regista domínios, por isso o domínio em si fica onde o comprou. São precisas as duas metades: delegação sem zona não devolve nada, e uma zona sem delegação nunca é consultada.
Que tipos de registo DNS posso editar no CivoCloudManager?
O seletor de tipo oferece A, AAAA, CNAME, MX, TXT, SRV e NS. O campo de prioridade aparece apenas em MX e SRV, e o TTL vem preenchido com 600, o valor por defeito que a Civo documenta. A documentação da CLI da Civo lista A, CNAME, TXT, SRV e MX, por isso confirme a resposta depois de escrever o seu primeiro registo AAAA ou NS.
Posso editar o DNS da Civo sem usar o browser?
Pode. A Civo CLI faz isso a partir do terminal, e o CivoCloudManager fá-lo a partir de uma janela macOS nativa usando a mesma Civo REST API v2. Na app, os domínios expandem no sítio para mostrar os seus registos, o Edit abre uma folha pré-preenchida com os valores atuais, e apagar exige escrever a etiqueta do registo para confirmar.
O CivoCloudManager substitui o external-dns?
Não. O external-dns é um controlador Kubernetes com um provider Civo de origem que cria e remove registos automaticamente à medida que Services e Ingresses mudam. O CivoCloudManager não tem componente do lado do cluster e não cria nada por iniciativa própria. Corra os dois no mesmo domínio: o controlador fica com os nomes que gere, você fica com o resto.
Para que serve o DNS inverso e onde se define na Civo?
O DNS inverso mapeia o IP de uma instância de volta para um hostname, e os recetores de correio verificam-no por rotina antes de aceitarem uma mensagem. Na Civo é uma propriedade da instância e não uma entrada na sua zona, por isso no CivoCloudManager define-se na vista de detalhe da instância: clique na linha Reverse DNS, escreva o hostname, guarde.

Mantenha a zona onde as suas mãos já estão.

O CivoCloudManager é uma compra única na Mac App Store, com sete dias de acesso completo a partir do primeiro arranque e um plano de firewall na barra de menus que continua grátis depois disso.