Skip to main content
POST
Criar uma zona
Requer a ação do IAM dns:CreateZone. Consulte permissões de DNS para obter a lista completa, o que cada uma abrange e um exemplo de política.

Autorizações

Authorization
string
header
obrigatório

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Cabeçalhos

Idempotency-Key
string

Chave opcional gerada pelo cliente que torna uma criação segura para reprodução. A reintentar uma solicitação com a mesma chave retorna o resultado original literalmente em vez de criar um recurso duplicado. A reutilização de uma chave com um corpo de solicitação diferente é rejeitada (422); uma solicitação cuja chave ainda está sendo processada retorna 409. Os registros são honrados por 24 horas. Use um UUID ou token exclusivo semelhante.

Maximum string length: 255

Corpo

application/json
name
string
obrigatório

FQDN de zona. Os nomes de recursos não devem começar com o prefixo literal crn: ou ser UUIDs (formas canônicas, compactas, entre colchetes ou urn:uuid:, em qualquer caso).

Exemplo:

"example.com"

description
string

Nota de forma livre armazenada e retornada na zona.

Exemplo:

"Production apex"

visibility
enum<string>
padrão:public

private restringe a zona para as VPCs nomeadas em vpcs e requer pelo menos uma; public (o padrão) rejeita vpcs completamente em vez de ignorá-los. Não pode ser alterado posteriormente.

Opções disponíveis:
public,
private
Exemplo:

"public"

dnssec
boolean
padrão:true

Assine a zona com DNSSEC. Ligado a menos que você diga o contrário, e quase todas as zonas devem deixá-lo ligado.

Desative-o somente se este domínio for servido por outro provedor de DNS ao mesmo tempo que nós. Uma zona assinada coloca nosso registro DS no pai, e esse DS cobre apenas as respostas que assinamos — então um resolver de validação que por acaso pergunta ao outro provedor obtém uma assinatura que não pode verificar e falha na pesquisa. Cerca de metade das suas consultas, de forma imprevisível, o que é pior do que qualquer provedor sozinho. Não assinado é a única configuração que funciona para essa configuração hoje.

Fixo na criação. Desativar a assinatura mais tarde interrompe o domínio até que o DS seja retirado no registrador e essa retirada tenha se propagado, o que é uma sequência que essa API não pode executar para você.

Exemplo:

true

import_existing_records
boolean
padrão:false

Leia os registros do domínio dos servidores de nomes que o atendem HOJE e copie-os para esta zona, antes de mover a delegação para aqui.

Vale a pena perguntar quando você está migrando um domínio ativo. A delegação é a prova de propriedade, então no momento em que você aponta seu registrador para essa zona é o momento em que começamos a responder por ela — e uma zona vazia responde com nada, o que leva o site e o e-mail para baixo até que você tenha redigitado tudo.

Executa-se em segundo plano; a zona é criada imediatamente. Poll GET /v1/zones/{zone_id}/record-import para o resultado.

Melhor esforço, e o resultado diz o quão bom foi. Uma transferência de zona é exaustiva e quase sempre recusada; o fallback consulta uma lista de nomes comuns e não consegue encontrar um registro que não pensou em pedir. Verifique record_import.complete antes de desligar o seu antigo provedor.

Os registros que você já criou nunca são substituídos, e os registros que esta plataforma gerencia sozinha — o SOA, a cadeia DNSSEC, os servidores de nomes da zona — nunca são importados.

Exemplo:

true

vpcs
string[]

UUIDs de VPC de propriedade da conta ou CRNs de rede/vpc nos quais a zona resolve. Nomes nulos são rejeitados com 400 porque a solicitação não corrige nenhuma região. CRNs resolvem em sua região nomeada; UUIDs pesquisam todas as regiões habilitadas para DNS. VPCs ausentes, de conta estrangeira ou de região não configurada retornam 404. Pesquisas incompletas de UUID ou identidades duplicadas de UUID regional falham com um erro de servidor. As referências são deduplicadas pelo UUID. Necessário quando visibility=private, rejeitado quando visibility=public. Mais podem ser associados mais tarde via POST /v1/zones/{zone_id}/vpc-associations.

Exemplo:
tags
object
Exemplo:

Resposta

Zona criada

zone
object