DNS 与解析联动
DNS 账号(云厂商凭据托管)
支持托管以下平台的 API 凭据:
- 阿里云 DNS
- DNSPod / 腾讯云 DNS
- Cloudflare
- 华为云 DNS
- NameSilo
凭据使用 AES-GCM 加密落库,界面只显示脱敏预览,不回传明文。
各厂商对接均使用官方 SDK(NameSilo 无官方 SDK,保留官方 REST 最小实现)。 DNSPod 支持两种凭据,面板按 SecretId 前缀(AKID)自动识别:
| 凭据 | 适用账号 | 说明 |
|---|---|---|
| 腾讯云 SecretId / SecretKey | 腾讯云控制台创建的 API 密钥 | 走 DNSPod API 3.0(官方 SDK),推荐 |
| DNSPod 经典 Token(ID + Token) | DNSPod 独立账号 | 走 dnsapi.cn 经典接口 |
测试连接
配置页保存前即可校验凭据连通性:对厂商 API 发起一次只读探测 (如查询域名 / Zone 列表),不创建、不删除任何记录。
- 新增账号:表单里填好凭据后点「测试连接」,再决定是否保存
- 编辑账号:新填的凭据优先(改密后可先测新密钥再保存),留空字段沿用已保存的值
- 结果随响应返回:成功提示厂商标识与耗时(毫秒),失败返回厂商接口的错误摘要,便于定位(如令牌无效、权限不足、网络不通)
签发渠道可指定
账号可绑定签发渠道:
| 渠道 | 说明 |
|---|---|
| ACME 标准协议 | 通用 ACME 目录地址 |
| 云厂商证书服务 | 使用云厂商自带的证书签发接口 |
| 自定义 ACME 网关 | 自建或第三方的 ACME 服务 |
绑定后,该账号可直接作为 SSL 证书 DNS-01 自动签发的验证凭据(见 SSL 证书)。
解析记录
- 记录编辑与跨域名模糊查询
- 联动 dns-go:面板内直接查看 / 修改 dns-go 管理的解析记录
- 反向代理配置域名时可直接从解析记录中选择,避免手输错域名
