Zum Inhalt springen

Unterstützte Provider

AnbieterKennung
PowerDNSpowerdns
Hetzner Cloud DNShetzner
IONOSionos
hosting.dehostingde
netcupnetcup
Cloudflarecloudflare
AWS Route 53route53
Google Cloud DNSgclouddns
Azure DNSazuredns
GoDaddygodaddy
DigitalOcean DNSdigitalocean
deSECdesec

Dazu kommt im Demo-Modus ein In-Memory-Provider (demo), der nichts nach außen schickt.

Jede Integration bringt ihre eigenen Felder mit — mal ein einzelnes API-Token, mal Schlüssel plus Geheimnis plus Zonen-Kennung. Die Maske zeigt genau die Felder des gewählten Anbieters, dazu:

  • einen Portal-Link dorthin, wo der Schlüssel beim Anbieter entsteht,
  • einen Doku-Link auf dessen API-Dokumentation,
  • eine Kurzanleitung in Textform, weil sich der Weg dorthin bei jedem Anbieter unterscheidet.

Verbindung testen prüft die Angaben sofort gegen die API. Danach führt der Account einen der Zustände verbunden, Auth-Fehler, nicht erreichbar oder deaktiviert.

Zugangsdaten liegen envelope-verschlüsselt in der Datenbank und werden über die API nie zurückgegeben.

Nicht jeder Anbieter kann dasselbe. Jede Integration meldet ihre Fähigkeiten, und die Oberfläche richtet sich danach — statt Knöpfe anzubieten, die beim Anbieter ins Leere laufen:

FähigkeitBedeutung
ZoneManagementZonen anlegen/entfernen über die API
DNSSECDNSSEC-Verwaltung über die API
DynDNSanbietereigener DynDNS-Dienst
ZoneTransferAXFR/Zonentransfer
ProtectionLöschschutz auf Anbieterseite
AliasAtApexALIAS/ANAME am Zonenursprung
AtomicBulkmehrere Änderungen in einem Aufruf
ReadOnlyNSApex-NS-Einträge sind über die API nicht änderbar
SupportedTypesEinschränkung auf bestimmte Record-Typen

Ein Anbieter mit AtomicBulk (etwa deSEC) bekommt alle Änderungen einer Zone in einem einzigen Aufruf; bei den übrigen wird pro Record Set geschrieben.

Ein Adapter implementiert das Provider-Interface (Zones, RRsets, ApplyChanges, Health) und meldet Deskriptor und Capabilities an die Registry. Details in Mitarbeit.