> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Exportar la zona como archivo de zona

> Devuelve la zona como un archivo maestro RFC 1035, el formato BIND que lee cada proveedor. El inverso de `/import`.

Vale la pena tenerlo en cuenta antes de un cambio masivo: la importación **fusiona y nunca elimina**, por lo que sin un archivo tomado de antemano no hay forma de volver al estado anterior.

**El archivo no puede describir toda la zona**, y lo dice en su propio encabezado: las asociaciones de VPC de zona privada no tienen representación de archivo de zona. La reimportación restaura los registros; estos deben configurarse de nuevo.

Los registros DNSSEC se omiten: firman las claves que tiene esta plataforma y no significan nada en ningún otro lugar. El SOA y el NS de vértice se incluyen, como en cualquier archivo de zona; un importador los reemplaza con los suyos.


<Info>
  Requiere la acción de IAM **`dns:ListRecords`**. Consulte [permisos de DNS](/es/dns/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de política.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/dns.yaml get /v1/zones/{zone_id}/export
openapi: 3.0.3
info:
  title: Basaltic DNS API
  version: 1.0.0
  description: >
    Zonas alojadas autorizadas y sus registros, firmados con DNSSEC. Una zona
    solo se sirve una vez que se verifica su propiedad; asociar una zona con una
    VPC la hace resoluble de forma privada dentro de esa red.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://dns.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/zones/{zone_id}/export:
    get:
      tags:
        - DNS
      summary: Exportar la zona como archivo de zona
      description: >
        Devuelve la zona como un archivo maestro RFC 1035, el formato BIND que
        lee cada proveedor. El inverso de `/import`.


        Vale la pena tenerlo en cuenta antes de un cambio masivo: la importación
        **fusiona y nunca elimina**, por lo que sin un archivo tomado de
        antemano no hay forma de volver al estado anterior.


        **El archivo no puede describir toda la zona**, y lo dice en su propio
        encabezado: las asociaciones de VPC de zona privada no tienen
        representación de archivo de zona. La reimportación restaura los
        registros; estos deben configurarse de nuevo.


        Los registros DNSSEC se omiten: firman las claves que tiene esta
        plataforma y no significan nada en ningún otro lugar. El SOA y el NS de
        vértice se incluyen, como en cualquier archivo de zona; un importador
        los reemplaza con los suyos.
      operationId: exportZoneFile
      parameters:
        - $ref: '#/components/parameters/ZoneId'
      responses:
        '200':
          description: El archivo de zona
          content:
            text/plain:
              schema:
                type: string
              example: "; Zone file for example.com\n; Exported from Basaltic DNS. Serial 42.\n;\n; THIS FILE DOES NOT DESCRIBE THE WHOLE ZONE. A zone file can carry\n; records and nothing else, so these are NOT in it:\n;\n;   - private-zone VPC associations\n;\nexample.com.\t3600\tIN\tSOA\t028t5cy4tqkff.triton.dns.basaltic.cloud. hostmaster.basaltic.sh. 42 10800 3600 604800 3600\nexample.com.\t300\tIN\tA\t203.0.113.10\nwww.example.com.\t300\tIN\tCNAME\texample.com.\n"
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    ZoneId:
      name: zone_id
      in: path
      description: ID de zona DNS
      required: true
      schema:
        type: string
        format: uuid
      example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.