> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# DNS

> Zonas alojadas autorizadas firmadas con DNSSEC, con zonas privadas con ámbito en una VPC.

Vea [Resource references](/es/reference-resolution) para los tipos de referencia aceptados, los ámbitos de búsqueda, las identidades canónicas y los filtros de lista exacta.

DNS aloja zonas autoritativas para sus dominios. Cada zona está firmada con DNSSEC desde el momento en que existe, y una zona puede ser privada para que solo responda dentro de sus VPC.

El servicio es **global** — un punto final, `dns.basaltic.sh`, sin segmento de región. El espacio de nombres público no es regional.

<CardGroup cols={2}>
  <Card title="Demostrar la propiedad" icon="globe" href="/es/dns/ownership">
    Delegar el dominio, que también es la forma de demostrar que es tuyo, y cómo mover uno activo sin interrupción.
  </Card>

  <Card title="Registros" icon="list" href="/es/dns/records">
    RRsets, la matriz de valores y la regla que rompe las zonas silenciosamente.
  </Card>

  <Card title="Archivos de zona" icon="file-text" href="/es/dns/zone-files">
    Mover una zona y tomar una copia antes de un cambio masivo.
  </Card>

  <Card title="Zonas privadas de la casa" icon="lock" href="/es/dns/private-zones">
    Zonas que responden solo dentro de las VPC que se les adjuntan.
  </Card>

  <Card title="DNSSEC" icon="shield-check" href="/es/dns/dnssec">
    Siempre en marcha. Qué pegar en su registrador para cerrar la cadena.
  </Card>

  <Card title="Permisos" icon="key" href="/es/dns/permissions">
    Cada acción de IAM que el servicio comprueba y qué llamada la necesita.
  </Card>
</CardGroup>

<a id="creating-a-zone" />

## Crear una zona

<Tabs>
  <Tab title="Console">
    Vaya a **DNS** y elija **Create Zone**. En **Zone details**, ingrese el **Name** completo: `example.com`, no un nombre de host dentro de él.

    No hay ningún interruptor DNSSEC para encontrar — la página de creación se describe a sí misma como *firmada con DNSSEC por defecto* y su fila de resumen dice **DNSSEC**: **Enabled**. El único caso que requiere una zona sin firmar es [hospedar el dominio en dos proveedores a la vez](/es/dns/dnssec), y eso se hace a través de la API.

    **Existing records** lleva un interruptor: *Importar mis registros existentes*. Activa esta opción si estás trasladando un dominio activo y leemos sus registros de tu proveedor actual antes de que cambies nada en tu registrador. Consulte [Mover un dominio activo](/es/dns/ownership#moving-a-live-domain).

    Una vez que la zona existe, su pestaña **Settings** lleva la tarjeta **Nameservers** con los nombres a copiar en su registrador.
  </Tab>

  <Tab title="API">
    ```bash theme={null}
    POST https://dns.basaltic.sh/v1/zones
    { "name": "example.com" }
    ```

    Campos opcionales que vale la pena conocer:

    | Campo de juego | Por defecto | Úselo cuando |
    | - | - | - |
    | `import_existing_records` | `false` | Mover un dominio activo — ver [abajo](/es/dns/ownership#moving-a-live-domain) |
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    basaltic dns zone create --name example.com
    ```

    Añadir `--import-existing-records` cuando se está moviendo un dominio en vivo. Utilice la API para [referencias de VPC de zona privada](/es/dns/private-zones).
  </Tab>

  <Tab title="Go">
    ```go theme={null}
    cfg, err := basaltic.NewConfig(ctx,
        basaltic.WithClientCredentials(os.Getenv("BASALTIC_ACCESS_KEY_ID"), os.Getenv("BASALTIC_SECRET_ACCESS_KEY")),
    )
    if err != nil {
        log.Fatal(err)
    }

    zone, err := dns.New(cfg).CreateZone(ctx, &dns.ZoneCreateRequest{
        Name: "example.com",
    })
    ```

    El DNS es global, por lo que la configuración no necesita ninguna región. `zone.Nameservers` lleva la delegación para copiar en su registrador.
  </Tab>
</Tabs>

Los registros SOA y apex NS se generan para usted, y la zona es consultable en caso de éxito. La respuesta lleva un array de `nameservers` — eso es lo que copias en tu registrador para delegar el dominio, y es **único para esta zona**.

<Warning>
  Una nueva zona sin ninguna zona encima de ella en la plataforma **no se resuelve** hasta que demuestre que es propietario del dominio. Crearlo no es reclamarlo.
</Warning>

<a id="next" />

## Siguiente

<CardGroup cols={2}>
  <Card title="Límites y solución de problemas" icon="triangle-alert" href="/es/dns/troubleshooting">
    Los límites que impone la API y qué comprobar cuando un nombre no se resuelve de la manera que esperas.
  </Card>

  <Card title="Referencia de la API" icon="code" href="/es/api-reference/dns/list-zones">
    Cada endpoint, con la acción de IAM que cada uno requiere.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.