开始使用

从这里开始。

Orbit 是一张 anycast 网络:应答 DNS、分发与防护站点、发布 RPKI,并运行一个公共解析器。本页说明账户的组织方式,以及第一步该做什么。

01

你的账户

你在 dash.yunzheng.space 使用 Orbit 身份登录。控制台没有独立密码:认证只在 auth.yunzheng.space 发生一次,控制台信任其结果。

你创建的一切都归属于一个主体 —— 你本人,或你当前代表的团队。控制台顶部的选择器在两者之间切换。以团队身份创建的资源属于团队,你离开后它仍属于团队。

术语含义
服务(Service)一组相关资源的容器。DNS 服务装区,解析器服务装过滤规则。
区(Zone)由我们应答的一个域名,以及其中的记录。
站点(Site)通过 Shield 分发的一个主机名。
套餐(Pack)账户上的计划。套餐决定配额 —— 区数、记录数、主机名数、规则数。
02

第一件要配的事

从哪个产品开始取决于你要做什么。这四条路都很短。

如果你想……从这里开始
把某个域名的 DNS 托管给我们DNS 托管 —— 先建区,再到注册商改 NS
把一个站点放到我们的边缘后面接入主机名 —— 三种方式,其中一种完全不动你的 DNS
回源到一台没有公网地址的服务器Link —— 源站主动拨出,不开任何入站端口
为你的地址空间签名RPKI —— 托管 CA,或直接让路由器指向我们的公共缓存
以上都不需要信用卡,免费套餐足以跑一个真实站点。限额按账户计,在控制台的 Account 页面列出。
03

改用脚本来做

控制台能做的一切,API 都能做。在 API 页面创建令牌,然后:

curl -H "Authorization: Bearer orb_…" https://dash.yunzheng.space/api/v1/me

API 访问默认关闭,开启需要账户上已有二次验证或通行密钥。完整接口见 API 文档页。

04

常见问题

有免费额度吗?

有。Orbit 由一家非营利实验室运营,非商业用途免费。免费套餐覆盖 DNS 托管、Shield、Verify 与 RPKI,其限额对个人站点绰绰有余。

别人能帮我管理资源吗?

可以,通过团队。以团队身份创建资源后,具有相应角色的成员都能管理。角色分 viewer、operator、admin、owner;viewer 永远不能写。

出问题时去哪里?

helpdesk.yunzheng.space 帮助中心。凡是看起来像网络问题的,Looking Glass 可以展示我们每个服务城市的节点看到的情况。

继续

相关文档

DNS 托管

建区、把注册商的 NS 指向我们、管理记录。含加权应答、带健康检查的记录、顶点 ALIAS 与区文件导入。

接入主机名

整域委派、单主机名委派,或加一条 CNAME 而完全不动现有 DNS。三者各自的代价与适用场景。

Link(源站隧道)

在你自己的服务器上运行一个小程序。它主动拨出到你选择的城市并保持连接,于是站点可以经由 Orbit 被访问 —— 不需要公网地址,也不开放任何端口。

← 全部文档