Civo DNS и домены в окне на Mac.
Делегируйте домен на неймсерверы Civo, а зону дальше ведите в нативном приложении, а не во вкладке браузера.
Civo держит DNS для доменов, зарегистрированных где угодно ещё. Настройка короткая: сменить неймсерверы у регистратора, создать домен внутри Civo, добавить записи. Дальше начинается обслуживание, и вот тут браузер начинает мешать, потому что момент обычно приходит вместе с проверкой сертификата в неудобный час, а вы на третьем клике в веб-дашборде пытаетесь вставить значение TXT без опечатки. CivoCloudManager ведёт ту же зону через тот же Civo REST API v2, в окне, которое и так уже открыто.
Как направить домен на Civo, от начала до конца
-
01
Зарегистрируйте домен где-нибудь ещё
Civo не продаёт регистрацию доменов. Его документация говорит об этом прямо: сервис DNS нужен только для хостинга зоны. Домен остаётся у того регистратора, у которого вы его купили, переезжает только делегирование неймсерверов.
-
02
Поставьте неймсерверы ns0.civo.com и ns1.civo.com
В панели регистратора замените текущие неймсерверы на
ns0.civo.comиns1.civo.com. Именно эти два хоста Civo и документирует. Скорость вступления в силу решают TTL старого делегирования и ваш регистратор, а не Civo, так что ждать придётся, прежде чем добавленное ниже станет видно снаружи. -
03
Создайте домен в Civo, чтобы появилась зона
Делегирование неймсерверов ничего не даёт, пока Civo нечем отвечать. В CivoCloudManager это раздел Domains: кнопка с плюсом на панели создаёт домен. Приложение отправляет его на эндпоинт /dns в Civo REST API v2. Домены живут на весь аккаунт, а не внутри одного региона, поэтому выбранный при онбординге регион зону не запирает.
-
04
Добавьте записи
Разверните домен в списке, и записи появятся под ним, каждая с типом, именем, значением и TTL. Add Record открывает редактор с выбором типа, полем имени (www, mail или @ для апекса), полем значения, TTL со стартовым значением 600 и полем приоритета, которое появляется только для MX и SRV.
-
05
Проверяйте по API, а не только по своему резолверу
Перезагрузите домен в приложении, чтобы убедиться, что Civo сохранил отправленное. Если запрос всё равно не отвечает, причина обычно в делегировании или кэшировании, а не в плохой записи. Экран API Health на одном экране показывает, отвечает ли DNS-эндпоинт Civo вообще, и это отделяет проблему на стороне Civo от проблемы резолвера ещё до того, как вы начнёте гадать.
Какие типы записей пишет приложение
Выбор типа предлагает A, AAAA, CNAME, MX, TXT, SRV и NS. Приоритет спрашивается только у MX и SRV, потому что эти два типа его и несут. TTL предзаполнен значением 600, которое Civo документирует как значение по умолчанию. В документации Civo CLI перечислены A, CNAME, TXT, SRV и MX, поэтому, написав AAAA или NS, прочитайте ответ, который приложение вам показывает, а не считайте, что запись легла. Удаление записи нарочно медленное: в окне подтверждения нужно вручную набрать метку записи ровно так, как она показана, и только тогда кнопка удаления станет активной.
Почему нативный редактор выигрывает во время проверки сертификата
Проверка ACME DNS-01 выдаёт длинную случайную строку и короткое окно. В приложении домен разворачивается на месте, существующие записи остаются на виду, а Edit на записи открывает лист, уже заполненный её типом, именем, значением и TTL, так что поправить значение TXT это выделить, вставить, сохранить. Никуда не переходите, ничего не перезагружается, а запись, с которой вы сверяетесь, всё ещё на экране. Веб-форма, которая после каждого сохранения сбрасывает страницу, отнимает единственное, чего у вас в этот момент нет, а именно внимание.
Reverse DNS живёт у инстанса, а не в зоне
Reverse DNS у Civo вполне настоящая возможность с тонкой документацией, и к зоне DNS она не относится вовсе. Это свойство инстанса, поэтому задаётся оно в экране деталей инстанса: строка Reverse DNS показывает либо текущее имя хоста, либо Not set, а клик превращает её в текстовое поле. Сохранение пишет поле reverse_dns у инстанса, и изменение попадает в локальный журнал активности приложения с меткой времени. Больше всего это важно для всего, что отправляет почту, потому что принимающие серверы обычно проверяют, что IP разворачивается обратно в правдоподобное имя хоста.
Чем это не является: замену external-dns тут не ищите
external-dns это контроллер Kubernetes со встроенным провайдером Civo, который аутентифицируется по CIVO_TOKEN и создаёт записи автоматически из Services и Ingresses. CivoCloudManager не делает ничего подобного. У него нет компонента внутри кластера, он ни на что не реагирует и никогда не создаст запись потому, что появился Service. Если записи должны следовать за нагрузками, запускайте external-dns и дальше его и держите. На одном домене они уживаются без конфликта, пока вы не трогаете имена, которыми управляет external-dns: приложением ведите записи, за которые отвечает человек, апекс, почту, строки подтверждения и делегирования, а остальное оставьте контроллеру.
Если записи не расходятся, сначала исключите API
Эндпоинт DNS один из шестнадцати эндпоинтов Civo REST API, которые приложение проверяет из раздела Account. Каждый вызывается по очереди с таймаутом в десять секунд, и вы получаете код состояния HTTP плюс время оборота в миллисекундах, зелёное до 200 мс, оранжевое до 500 мс, красное выше. Заголовок сводит прогон в All Systems Operational или в число недоступных эндпоинтов. Мелочь, которая спасает вполне конкретный потерянный час: когда только что написанная запись не показывается, видно, принял ли Civo запись вообще, до того как вы начнёте сбрасывать кэши и винить свой резолвер.
Где лежат доступы
Всем этим управляет один Civo API key, и хранится он в macOS Keychain, а показать его приложение согласится только после Touch ID. Сервера издателя между Mac и Civo нет, телеметрии тоже. Приложение работает в sandbox с четырьмя разрешениями, требует macOS 15 или новее на Apple silicon или Intel, а исходный код открыт на github.com/marcelrgberger/civo-cloud-manager, если вам проще прочитать код запросов, чем поверить описанию.
Три способа изменить запись в Civo
Это скорее не конкуренты, а разные задачи. Честное деление такое: один из них для автоматизации, два других для людей.
| Возможность | Дашборд Civo (браузер) | external-dns | CivoCloudManager |
|---|---|---|---|
| Изменить одну запись руками | Да | Не для этого сделан | Да, в заполненном редакторе |
| Создавать записи автоматически из Kubernetes Services и Ingresses | Нет | Да, ради этого он и есть | Нет, и никогда не будет |
| Нужен работающий кластер Kubernetes | Нет | Да | Нет |
| Reverse DNS у инстанса | Да | Нет | Да, прямо в инстансе |
| Где лежит API key | Сессия браузера | Kubernetes Secret в кластере | macOS Keychain, показ под Touch ID |
| Состояние эндпоинтов Civo API | Нет | Нет | Шестнадцать эндпоинтов со статусом и задержкой |
Civo DNS: ответы
- Как направить домен на Civo?
- Смените у регистратора неймсерверы на
ns0.civo.comиns1.civo.com, затем создайте домен внутри Civo, чтобы появилась зона, которая за него отвечает. Civo держит DNS, но домены не регистрирует, поэтому сам домен остаётся там, где вы его купили. Нужны обе половины: делегирование без зоны вернёт пустоту, а зону без делегирования никто не спросит. - Какие типы записей DNS можно править в CivoCloudManager?
- Выбор типа предлагает A, AAAA, CNAME, MX, TXT, SRV и NS. Поле приоритета появляется только для MX и SRV, а TTL предзаполнен значением 600, которое Civo документирует как значение по умолчанию. В документации Civo CLI перечислены A, CNAME, TXT, SRV и MX, так что после первой записи AAAA или NS проверьте ответ.
- Можно ли править Civo DNS без браузера?
- Да. Civo CLI делает это из терминала, а CivoCloudManager из нативного окна macOS через тот же Civo REST API v2. В приложении домены разворачиваются на месте и показывают свои записи, Edit открывает лист с текущими значениями, а для удаления нужно набрать метку записи для подтверждения.
- Заменяет ли CivoCloudManager external-dns?
- Нет. external-dns это контроллер Kubernetes со встроенным провайдером Civo, который создаёт и убирает записи автоматически по мере изменения Services и Ingresses. У CivoCloudManager нет компонента внутри кластера, и сам он ничего не создаёт. Запускайте оба на одном домене: контроллер владеет именами, которыми управляет, остальное за вами.
- Зачем нужен reverse DNS и где его задать в Civo?
- Reverse DNS сопоставляет IP инстанса обратно с именем хоста, и почтовые приёмники регулярно проверяют его, прежде чем принять письмо. У Civo это свойство инстанса, а не запись в вашей зоне, поэтому в CivoCloudManager задаётся оно в экране деталей инстанса: клик по строке Reverse DNS, ввод имени хоста, сохранение.
Руководства
Шаг за шагом и честные сравнения.
- 01 Подключение Civo API key Сгенерируйте ключ в дашборде Civo, вставьте его один раз, а дальше его держит macOS Keychain.
- 02 Открыть firewall для своего IP Ручная процедура, ловушка динамического IP, которая после неё остаётся, и бесплатный путь из строки меню с закрытием по сроку.
- 03 Против Lens, OpenLens и k9s Три инструмента, которым всё равно, чей кластер, и один заточенный под Civo. Разница решает, что вы держите открытым.
- 04 Civo Object Storage по S3 Региональный endpoint, рабочая конфигурация для s3cmd, rclone и AWS CLI и то, что нативный клиент делает иначе.
- 05 Changelog Все вышедшие релизы, новые сверху, с подробностями, для которых заметка в магазине слишком коротка.
Подробно
Точечные материалы по каждому продукту Civo.
У каждой области Civo, которой касается CivoCloudManager, есть своя страница с деталями, компромиссами и архитектурой. Выберите ту, что ближе всего к вашей текущей работе.
- 01 Альтернатива Civo CLI для Mac Где GUI сильнее CLI, где нет и как они уживаются вместе.
- 02 Civo Kubernetes GUI для Mac Живой дашборд кластера, логи pod в реальном времени, kubectl не нужен.
- 03 Браузер Civo Object Storage для Mac Нативный S3-совместимый браузер. Пауза простаивающих bucket в общем хранилище.
- 04 Civo firewall из строки меню Mac Открытие и закрытие в один клик, автоопределение IP, таймер автозакрытия.
- 05 Дашборд расходов Civo для Mac Реальные начисления из Civo charges API. Выбор периода и прогноз на конец месяца.
Держите зону там, где уже лежат ваши руки.
CivoCloudManager это разовая покупка в Mac App Store, с семью днями полного доступа с первого запуска и уровнем firewall в строке меню, который после этого остаётся бесплатным.