Одна панель для всех клиентских доменов
Хватит заходить в 20 разных регистраторов и DNS-панелей. Управляйте DNS всех клиентов из одного аккаунта NexDNS: API-ключи с настраиваемыми правами, массовые операции и API под вашу автоматизацию.
DNS как узкое место в агентской работе
Когда DNS клиентов разбросан по 20 провайдерам, простые изменения превращаются в многочасовые задачи.
DNS разбросан по регистраторам
DNS каждого клиента – там, где зарегистрирован домен: REG.RU, RU-CENTER, «регистратор месяца» – и везде разные несовместимые интерфейсы.
Нет журнала изменений клиентов
DNS-запись что-то сломала, и никто не помнит, кто и что менял. У панелей регистраторов нормальной истории нет.
Массовые изменения DNS отнимают часы
Обновить SPF / DKIM у 50 клиентов – это 50 отдельных входов в 50 разных панелей.
Отдать DNS уходящему клиенту – сложно
Клиент уходит и хочет забрать свой DNS, но он лежит под общими логинами у регистраторов – отдать только его, не открыв доступ ко всему, не получится.
Что NexDNS даёт агентству
Централизованное управление DNS, заточенное под работу с множеством клиентов.
- Все клиенты в одной панели
- Все клиентские зоны в одном аккаунте NexDNS. Поиск и фильтрация по всем зонам из одного входа.
- REST API для массовых операций
- Обновите SPF в 50 клиентских зонах скриптом. Добавьте CAA-запись везде.
nexdns applyс YAML-файлом прогоняет весь парк зон одной командой. - API-ключи с правами под каждую интеграцию
- Ваш Ansible-плейбук получает ключ с правами
records.write. Мониторинг – с правамиrecords.read. Отзываются по интеграциям независимо. - Полный журнал аудита
- Каждое изменение зон и записей логируется: кто, когда и что. Проще разбираться с клиентом, если что-то сломалось.
- Экспорт зоны при уходе клиента
- Экспорт любой зоны в BIND в любой момент: отдаёте файлы клиенту или его новому провайдеру – без привязки.
- Плагины Terraform, OctoDNS, ACME
- Если вы управляете клиентской инфраструктурой как кодом, у NexDNS есть нужный инструментарий: Terraform-провайдер, OctoDNS-синхронизация, плагин Certbot для DNS-01.
Как обычно начинают работать агентства
От импорта первого клиента до стандартизованной автоматизации.
-
1
Создайте один аккаунт NexDNS для агентства
Старт покрывает до 10 зон – обычно хватает, чтобы обкатать работу на нескольких клиентах до перехода на Про или Бизнес.
-
2
Импортируйте существующие клиентские зоны
Выгрузите зону каждого клиента у текущего DNS-провайдера в BIND и массово импортируйте через
nexdns zone importили в панели. OctoDNS умеет синхронизировать несколько источников одновременно. -
3
Обновите NS-записи у клиентских регистраторов
Для каждого клиента обновите NS-записи, чтобы они указывали на NexDNS. Вторичные зоны помогут подготовить переключение и проверить распространение заранее. На тарифе Бизнес и выше вместо имён NexDNS можно использовать собственные white-label NS-хостнеймы.
-
4
Подключите автоматизацию
Terraform – для создания новых зон. CI/CD запускает команды CLI
nexdnsдля изменения записей. Плагин Certbot автоматически обслуживает wildcard-сертификаты. -
5
Соберите внутренний инструментарий
Внесите команды
nexdnsво внутренние runbook-и агентства. Опишите клиентские соглашения (NS-группа, политика DNSSEC, TTL по умолчанию) в YAML-конфигах и держите их в git.
-
Нет – и это по задумке. NexDNS – это backend вашего агентства: ваши клиенты не входят в NexDNS. Всеми клиентскими зонами вы управляете из своего единственного аккаунта, а всё нужное клиенту предоставляете через собственные инструменты. API-ключи действуют на весь аккаунт и предназначены для вашей автоматизации, поэтому отдать ключ отдельному клиенту нельзя.
-
Да, двумя способами. Клонируйте полностью настроенную зону (например, стандартный набор MX + SPF + DKIM + DMARC для managed-email) в каждый новый домен или храните декларативный YAML стандартных записей и раскатывайте его по множеству зон через
nexdns applyили OctoDNS. Повторный запуск apply синхронизирует подходящие зоны. -
Быстрее всего – OctoDNS с соответствующими исходными провайдерами. Направьте его на NexDNS как на цель и запустите синхронизацию. Для провайдеров без поддержки OctoDNS подойдёт BIND-экспорт +
nexdns zone importв цикле в shell. -
Именно для этого и существуют Terraform-провайдер и YAML-процессы OctoDNS. Описывайте структуру зон в коде, храните в git, ревьюйте через pull request-ы и применяйте через CI. Такой же процесс, как Infrastructure-as-Code для остальной инфраструктуры.
-
Экспортируйте его зоны в BIND и передайте файлы клиенту или его новому провайдеру. Если клиент переходит в другой аккаунт NexDNS, экспорт/импорт – это одна команда CLI. Никакой привязки к платформе.
Соберите DNS клиентов в одной панели
Сохраните уже настроенную автоматизацию и интеграции.