DNS, které pasuje do vašich pipeline
Terraform, OctoDNS, Certbot, REST API a pořádné CLI – DNS-as-Code na spravovaném backendu s paušální cenou.
Proč je DNS poslední ruční věcí ve vašem stacku
Infrastructure-as-Code pokrývá všechno kromě DNS, protože DNS obvykle leží u poskytovatele se zastaralým API.
Terraform provideři, kteří skoro fungují
Napůl udržované komunitní providery, chybějící typy záznamů, autentizace, která se každé čtvrtletí rozbije. DNS se stává tím krokem terraform apply, který selže.
Žádné pořádné CLI
Chcete naskriptovat změnu zóny. Provider nabízí webové UI, zastaralé Python SDK – a nic dalšího.
Překvapení při účtování za dotaz
Účtování za dotaz ztěžuje předvídání nákladů z plánu nasazení – nárůst provozu zvedne účet bez varování.
ACME DNS-01 vyžaduje plugin, který neexistuje
Wildcard certifikáty přes DNS-01 znamenají napsat vlastní Certbot hook pro libovolného DNS poskytovatele.
Co dostanete s NexDNS
Nástroje, které počítají s tím, že vaše DNS žije ve stejném repu jako Terraform.
- Oficiální Terraform provider
nexdns/nexdnsv Terraform Registry. Resourcesnexdns_zoneanexdns_record, plný lifecycle management, udržováno v synchronizaci s platformou.- Go CLI s DNS-as-Code
nexdns apply -f nexdns.yaml– aplikujte deklarativní YAML reprezentaci zón. Idempotentní, podporuje dry-run, návratové kódy přátelské k CI.- Provider OctoDNS
- Synchronizujte zóny z libovolného poskytovatele, kterého OctoDNS podporuje (BIND, Route 53, Cloudflare, Hetzner a další), do NexDNS jediným voláním
octodns-sync. - Certbot DNS plugin pro Let's Encrypt
certbot-dns-nexdnsje oficiální DNS-01 plugin. Wildcard certifikáty se vystavují i obnovují automaticky – žádné vlastní hook skripty, žádné webhook proxy.- REST API s rozsahem oprávnění
- Každá akce v panelu má zdokumentovaný API endpoint. API klíče s rozsahem na konkrétní akce (
zones.read,records.write,dnssec.manage). Limity požadavků jsou viditelné dřív, než vás začnou omezovat. - Plochá cena, žádné účtování za dotaz
- Starter, Pro, Business, Enterprise – plán vybíráte podle limitu zón a záznamů, ne podle objemu provozu, který směrujete. Predikovatelná cena z deployment plánu.
Typické DevOps nasazení
Změny DNS procházejí git review jako všechno ostatní.
-
1
Provisioning zón přes Terraform
resource "nexdns_zone" "app" { name = "example.com" }– součást vaší hlavní Terraform konfigurace, plánováno a aplikováno společně s VPC a Kubernetes clustery. -
2
Definujte záznamy jako kód
Použijte Terraform
nexdns_recordresources, nebo YAML přesnexdns apply, nebo OctoDNS YAML. Cokoli zapadne do zbytku vaší pipeline – všechny tři varianty pracují proti stejnému backendu. -
3
Revize DNS změn v PR
Změny DNS jsou diffy. Reviewer přesně vidí, které záznamy se přidávají, mění nebo mažou. Konec scénáře „někdo změnil MX a teď nefunguje pošta”.
-
4
Zapojte Certbot na wildcard certifikáty
certbot certonly --dns-nexdns --dns-nexdns-credentials /etc/letsencrypt/nexdns.ini -d '*.example.com'– DNS-01 challenge end-to-end, automatické obnovy přes standardní Certbot cron. -
5
Monitoring a alerty na API kvóty
Hlavičky NexDNS s rate-limity vystavují zbývající kvótu. Sbírejte je obvyklým monitoringem (Prometheus, Datadog) a upozorněte dřív, než dojde k selhání požadavků v deployi.
-
Ano – jde o oficiální first-party provider publikovaný v Terraform Registry. Tvar resources je stabilní se semver verzováním; breaking changes pouze při zvýšení major verze. State management funguje, jak očekáváte: Terraform spočítá plán, aplikuje idempotentně, zvládá detekci driftu.
-
Terraform sedí, když je DNS součástí většího infra state (smíšené zdroje, plan-and-apply disciplína). YAML přes
nexdns applyje lehčí – lepší tam, kde je DNS hlavní téma (např. tým spravující 50 domén bez další infrastruktury). Na jednom účtu lze používat oboje. -
Plugin řeší DNS-01 challenge; všechno ostatní řeší Certbot. Pro wildcardy použijte DNS-01 (kde je vyžadován), pro jednotlivá jména HTTP-01 (kde je jednodušší). Plugin se aktivuje, jen když Certbot potřebuje DNS-01.
-
REST API umožňuje 60 požadavků za minutu – na účet (nebo na IP u neověřených požadavků). Limit je stejný na všech tarifech, bez stupňů podle tarifu. Každá odpověď obsahuje hlavičky
X-RateLimit-Limit,X-RateLimit-RemainingaX-RateLimit-Reseta při 429 takéRetry-After, takže můžete zpomalit dřív, než začnou požadavky selhávat. -
Ano. CLI je jediná Go binárka (lze nainstalovat přes
curl -sL https://get.nexdns.tech/cli | shv runneru) a Terraform providernexdnsfunguje se standardními Terraform CI vzory. API klíče patří do CI secrets, s rozsahem na minimum nutných oprávnění.
Používejte nástroje pro DNS, které už máte
Terraform, CLI, OctoDNS, Certbot – nástroje, které už používáte, nativně podporované.