Přejít k hlavnímu obsahu

DNS, které pasuje do vašich pipeline

Terraform, OctoDNS, Certbot, REST API a pořádné CLI – DNS-as-Code na spravovaném backendu s paušální cenou.

Proč je DNS poslední ruční věcí ve vašem stacku

Infrastructure-as-Code pokrývá všechno kromě DNS, protože DNS obvykle leží u poskytovatele se zastaralým API.

Terraform provideři, kteří skoro fungují

Napůl udržované komunitní providery, chybějící typy záznamů, autentizace, která se každé čtvrtletí rozbije. DNS se stává tím krokem terraform apply, který selže.

Žádné pořádné CLI

Chcete naskriptovat změnu zóny. Provider nabízí webové UI, zastaralé Python SDK – a nic dalšího.

Překvapení při účtování za dotaz

Účtování za dotaz ztěžuje předvídání nákladů z plánu nasazení – nárůst provozu zvedne účet bez varování.

ACME DNS-01 vyžaduje plugin, který neexistuje

Wildcard certifikáty přes DNS-01 znamenají napsat vlastní Certbot hook pro libovolného DNS poskytovatele.

Co dostanete s NexDNS

Nástroje, které počítají s tím, že vaše DNS žije ve stejném repu jako Terraform.

Oficiální Terraform provider
nexdns/nexdns v Terraform Registry. Resources nexdns_zone a nexdns_record, plný lifecycle management, udržováno v synchronizaci s platformou.
Go CLI s DNS-as-Code
nexdns apply -f nexdns.yaml – aplikujte deklarativní YAML reprezentaci zón. Idempotentní, podporuje dry-run, návratové kódy přátelské k CI.
Provider OctoDNS
Synchronizujte zóny z libovolného poskytovatele, kterého OctoDNS podporuje (BIND, Route 53, Cloudflare, Hetzner a další), do NexDNS jediným voláním octodns-sync.
Certbot DNS plugin pro Let's Encrypt
certbot-dns-nexdns je oficiální DNS-01 plugin. Wildcard certifikáty se vystavují i obnovují automaticky – žádné vlastní hook skripty, žádné webhook proxy.
REST API s rozsahem oprávnění
Každá akce v panelu má zdokumentovaný API endpoint. API klíče s rozsahem na konkrétní akce (zones.read, records.write, dnssec.manage). Limity požadavků jsou viditelné dřív, než vás začnou omezovat.
Plochá cena, žádné účtování za dotaz
Starter, Pro, Business, Enterprise – plán vybíráte podle limitu zón a záznamů, ne podle objemu provozu, který směrujete. Predikovatelná cena z deployment plánu.

Typické DevOps nasazení

Změny DNS procházejí git review jako všechno ostatní.

  1. 1

    Provisioning zón přes Terraform

    resource "nexdns_zone" "app" { name = "example.com" } – součást vaší hlavní Terraform konfigurace, plánováno a aplikováno společně s VPC a Kubernetes clustery.

  2. 2

    Definujte záznamy jako kód

    Použijte Terraform nexdns_record resources, nebo YAML přes nexdns apply, nebo OctoDNS YAML. Cokoli zapadne do zbytku vaší pipeline – všechny tři varianty pracují proti stejnému backendu.

  3. 3

    Revize DNS změn v PR

    Změny DNS jsou diffy. Reviewer přesně vidí, které záznamy se přidávají, mění nebo mažou. Konec scénáře „někdo změnil MX a teď nefunguje pošta”.

  4. 4

    Zapojte Certbot na wildcard certifikáty

    certbot certonly --dns-nexdns --dns-nexdns-credentials /etc/letsencrypt/nexdns.ini -d '*.example.com' – DNS-01 challenge end-to-end, automatické obnovy přes standardní Certbot cron.

  5. 5

    Monitoring a alerty na API kvóty

    Hlavičky NexDNS s rate-limity vystavují zbývající kvótu. Sbírejte je obvyklým monitoringem (Prometheus, Datadog) a upozorněte dřív, než dojde k selhání požadavků v deployi.

Často kladené otázky

Odpovědi na nejčastější otázky.

Prohlédnout dokumentaci

Ano – jde o oficiální first-party provider publikovaný v Terraform Registry. Tvar resources je stabilní se semver verzováním; breaking changes pouze při zvýšení major verze. State management funguje, jak očekáváte: Terraform spočítá plán, aplikuje idempotentně, zvládá detekci driftu.

Terraform sedí, když je DNS součástí většího infra state (smíšené zdroje, plan-and-apply disciplína). YAML přes nexdns apply je lehčí – lepší tam, kde je DNS hlavní téma (např. tým spravující 50 domén bez další infrastruktury). Na jednom účtu lze používat oboje.

Plugin řeší DNS-01 challenge; všechno ostatní řeší Certbot. Pro wildcardy použijte DNS-01 (kde je vyžadován), pro jednotlivá jména HTTP-01 (kde je jednodušší). Plugin se aktivuje, jen když Certbot potřebuje DNS-01.

REST API umožňuje 60 požadavků za minutu – na účet (nebo na IP u neověřených požadavků). Limit je stejný na všech tarifech, bez stupňů podle tarifu. Každá odpověď obsahuje hlavičky X-RateLimit-Limit, X-RateLimit-Remaining a X-RateLimit-Reset a při 429 také Retry-After, takže můžete zpomalit dřív, než začnou požadavky selhávat.

Ano. CLI je jediná Go binárka (lze nainstalovat přes curl -sL https://get.nexdns.tech/cli | sh v runneru) a Terraform provider nexdns funguje se standardními Terraform CI vzory. API klíče patří do CI secrets, s rozsahem na minimum nutných oprávnění.

Používejte nástroje pro DNS, které už máte

Terraform, CLI, OctoDNS, Certbot – nástroje, které už používáte, nativně podporované.

Používáme soubory cookie k zajištění správného fungování těchto webových stránek a ke zlepšení Vašeho prohlížení. Některé soubory cookie jsou nezbytně nutné pro provoz webu, zatímco jiné jsou volitelné.

Můžete přijmout všechny soubory cookie, nebo omezit svůj výběr pouze na nezbytné. Podrobnosti naleznete v našich Zásadách ochrany osobních údajů a Zásadách cookies.