curl --request POST \
--url https://dns.basaltic.sh/v1/zones/{zone_id}/import \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--data '
{
"zone_file": "$ORIGIN example.com.\n$TTL 3600\nwww IN A 203.0.113.10\n@ IN MX 10 mail.example.com.\ndkim IN TXT \"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\"\n"
}
'import requests
url = "https://dns.basaltic.sh/v1/zones/{zone_id}/import"
payload = { "zone_file": "$ORIGIN example.com.
$TTL 3600
www IN A 203.0.113.10
@ IN MX 10 mail.example.com.
dkim IN TXT \"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\"
" }
headers = {
"Authorization": "Bearer <token>",
"Content-Type": "application/json"
}
response = requests.post(url, json=payload, headers=headers)
print(response.text)const options = {
method: 'POST',
headers: {Authorization: 'Bearer <token>', 'Content-Type': 'application/json'},
body: JSON.stringify({
zone_file: '$ORIGIN example.com.\n$TTL 3600\nwww IN A 203.0.113.10\n@ IN MX 10 mail.example.com.\ndkim IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh"\n'
})
};
fetch('https://dns.basaltic.sh/v1/zones/{zone_id}/import', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));<?php
$curl = curl_init();
curl_setopt_array($curl, [
CURLOPT_URL => "https://dns.basaltic.sh/v1/zones/{zone_id}/import",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 30,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "POST",
CURLOPT_POSTFIELDS => json_encode([
'zone_file' => '$ORIGIN example.com.
$TTL 3600
www IN A 203.0.113.10
@ IN MX 10 mail.example.com.
dkim IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh"
'
]),
CURLOPT_HTTPHEADER => [
"Authorization: Bearer <token>",
"Content-Type: application/json"
],
]);
$response = curl_exec($curl);
$err = curl_error($curl);
curl_close($curl);
if ($err) {
echo "cURL Error #:" . $err;
} else {
echo $response;
}package main
import (
"fmt"
"strings"
"net/http"
"io"
)
func main() {
url := "https://dns.basaltic.sh/v1/zones/{zone_id}/import"
payload := strings.NewReader("{\n \"zone_file\": \"$ORIGIN example.com.\\n$TTL 3600\\nwww IN A 203.0.113.10\\n@ IN MX 10 mail.example.com.\\ndkim IN TXT \\\"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\\\"\\n\"\n}")
req, _ := http.NewRequest("POST", url, payload)
req.Header.Add("Authorization", "Bearer <token>")
req.Header.Add("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)
defer res.Body.Close()
body, _ := io.ReadAll(res.Body)
fmt.Println(string(body))
}HttpResponse<String> response = Unirest.post("https://dns.basaltic.sh/v1/zones/{zone_id}/import")
.header("Authorization", "Bearer <token>")
.header("Content-Type", "application/json")
.body("{\n \"zone_file\": \"$ORIGIN example.com.\\n$TTL 3600\\nwww IN A 203.0.113.10\\n@ IN MX 10 mail.example.com.\\ndkim IN TXT \\\"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\\\"\\n\"\n}")
.asString();require 'uri'
require 'net/http'
url = URI("https://dns.basaltic.sh/v1/zones/{zone_id}/import")
http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true
request = Net::HTTP::Post.new(url)
request["Authorization"] = 'Bearer <token>'
request["Content-Type"] = 'application/json'
request.body = "{\n \"zone_file\": \"$ORIGIN example.com.\\n$TTL 3600\\nwww IN A 203.0.113.10\\n@ IN MX 10 mail.example.com.\\ndkim IN TXT \\\"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\\\"\\n\"\n}"
response = http.request(request)
puts response.read_body{
"import": {
"records_created": 7,
"records_replaced": 2,
"records_by_type": {
"A": 4,
"MX": 1,
"TXT": 2
},
"skipped": [
{
"name": "example.com",
"type": "NS",
"reason": "the apex NS set is the delegation this platform's nameservers answer for"
}
],
"warnings": [
"<string>"
]
}
}{
"error": {
"code": "INVALID_INPUT",
"message": "Invalid request parameters",
"request_id": "550e8400-e29b-41d4-a716-446655440000",
"params": {
"instances": 2,
"pools": 0
}
}
}{
"error": {
"code": "UNAUTHORIZED",
"message": "Authentication required",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "ACCESS_DENIED",
"message": "You don't have permission to perform this action",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "NOT_FOUND",
"message": "Resource not found",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "INVALID_INPUT",
"message": "Invalid request parameters",
"request_id": "550e8400-e29b-41d4-a716-446655440000",
"params": {
"instances": 2,
"pools": 0
}
}
}{
"error": {
"code": "INTERNAL_ERROR",
"message": "An internal error occurred",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}Importar um arquivo de zona
Carregue um arquivo mestre RFC 1035 — um arquivo de zona BIND, o formato que todos os provedores de DNS exportam — em uma zona existente.
Mescla, nunca substitui. Um RRset no arquivo substitui o RRset com o mesmo nome e tipo por completo; um RRset que o arquivo não menciona é deixado exatamente como está. Assim, uma importação não pode excluir um registro, e importar o mesmo arquivo duas vezes é uma operação inútil, em vez de um erro — o que torna seguro tentar novamente.
Tudo ou nada. O arquivo inteiro é validado antes que qualquer registro seja gravado: cada registro tem que passar pelo mesmo tipo, nome, TTL e verificações de rdata createRecord se aplica, a mesma regra de coexistência CNAME e a mesma cota de registro por zona e por organização. Um registro ruim recusa o arquivo e a zona fica intocada.
O que é ignorado em vez de importado. O SOA e o conjunto NS apex são da plataforma: a zona é servida por nossos servidores de nomes, e o NS apex é o que o pai delega. Os registros DNSSEC (RRSIG, DNSKEY, DS, NSEC, NSEC3, NSEC3PARAM, CDS, CDNSKEY) são gerados pelo nosso signatário a partir de chaves que o seu arquivo não pode conhecer. Os registros que o arquivo coloca fora desta zona também são ignorados. Todos eles voltam em skipped por uma razão — um arquivo exportado de uma zona assinada carrega todos eles, então recusar o arquivo sobre eles tornaria a exportação/importação inutilizável.
O arquivo pode ser enviado como JSON (zone_file) ou como o corpo bruto da solicitação sob qualquer outro tipo de conteúdo, então curl --data-binary @db.example.com funciona diretamente. Máximo de 1 MiB.
Em caso de sucesso, o serial SOA da zona avança uma vez para toda a importação e a alteração se propaga para os servidores de nomes autoritativos.
curl --request POST \
--url https://dns.basaltic.sh/v1/zones/{zone_id}/import \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--data '
{
"zone_file": "$ORIGIN example.com.\n$TTL 3600\nwww IN A 203.0.113.10\n@ IN MX 10 mail.example.com.\ndkim IN TXT \"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\"\n"
}
'import requests
url = "https://dns.basaltic.sh/v1/zones/{zone_id}/import"
payload = { "zone_file": "$ORIGIN example.com.
$TTL 3600
www IN A 203.0.113.10
@ IN MX 10 mail.example.com.
dkim IN TXT \"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\"
" }
headers = {
"Authorization": "Bearer <token>",
"Content-Type": "application/json"
}
response = requests.post(url, json=payload, headers=headers)
print(response.text)const options = {
method: 'POST',
headers: {Authorization: 'Bearer <token>', 'Content-Type': 'application/json'},
body: JSON.stringify({
zone_file: '$ORIGIN example.com.\n$TTL 3600\nwww IN A 203.0.113.10\n@ IN MX 10 mail.example.com.\ndkim IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh"\n'
})
};
fetch('https://dns.basaltic.sh/v1/zones/{zone_id}/import', options)
.then(res => res.json())
.then(res => console.log(res))
.catch(err => console.error(err));<?php
$curl = curl_init();
curl_setopt_array($curl, [
CURLOPT_URL => "https://dns.basaltic.sh/v1/zones/{zone_id}/import",
CURLOPT_RETURNTRANSFER => true,
CURLOPT_ENCODING => "",
CURLOPT_MAXREDIRS => 10,
CURLOPT_TIMEOUT => 30,
CURLOPT_HTTP_VERSION => CURL_HTTP_VERSION_1_1,
CURLOPT_CUSTOMREQUEST => "POST",
CURLOPT_POSTFIELDS => json_encode([
'zone_file' => '$ORIGIN example.com.
$TTL 3600
www IN A 203.0.113.10
@ IN MX 10 mail.example.com.
dkim IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqh"
'
]),
CURLOPT_HTTPHEADER => [
"Authorization: Bearer <token>",
"Content-Type: application/json"
],
]);
$response = curl_exec($curl);
$err = curl_error($curl);
curl_close($curl);
if ($err) {
echo "cURL Error #:" . $err;
} else {
echo $response;
}package main
import (
"fmt"
"strings"
"net/http"
"io"
)
func main() {
url := "https://dns.basaltic.sh/v1/zones/{zone_id}/import"
payload := strings.NewReader("{\n \"zone_file\": \"$ORIGIN example.com.\\n$TTL 3600\\nwww IN A 203.0.113.10\\n@ IN MX 10 mail.example.com.\\ndkim IN TXT \\\"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\\\"\\n\"\n}")
req, _ := http.NewRequest("POST", url, payload)
req.Header.Add("Authorization", "Bearer <token>")
req.Header.Add("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)
defer res.Body.Close()
body, _ := io.ReadAll(res.Body)
fmt.Println(string(body))
}HttpResponse<String> response = Unirest.post("https://dns.basaltic.sh/v1/zones/{zone_id}/import")
.header("Authorization", "Bearer <token>")
.header("Content-Type", "application/json")
.body("{\n \"zone_file\": \"$ORIGIN example.com.\\n$TTL 3600\\nwww IN A 203.0.113.10\\n@ IN MX 10 mail.example.com.\\ndkim IN TXT \\\"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\\\"\\n\"\n}")
.asString();require 'uri'
require 'net/http'
url = URI("https://dns.basaltic.sh/v1/zones/{zone_id}/import")
http = Net::HTTP.new(url.host, url.port)
http.use_ssl = true
request = Net::HTTP::Post.new(url)
request["Authorization"] = 'Bearer <token>'
request["Content-Type"] = 'application/json'
request.body = "{\n \"zone_file\": \"$ORIGIN example.com.\\n$TTL 3600\\nwww IN A 203.0.113.10\\n@ IN MX 10 mail.example.com.\\ndkim IN TXT \\\"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\\\"\\n\"\n}"
response = http.request(request)
puts response.read_body{
"import": {
"records_created": 7,
"records_replaced": 2,
"records_by_type": {
"A": 4,
"MX": 1,
"TXT": 2
},
"skipped": [
{
"name": "example.com",
"type": "NS",
"reason": "the apex NS set is the delegation this platform's nameservers answer for"
}
],
"warnings": [
"<string>"
]
}
}{
"error": {
"code": "INVALID_INPUT",
"message": "Invalid request parameters",
"request_id": "550e8400-e29b-41d4-a716-446655440000",
"params": {
"instances": 2,
"pools": 0
}
}
}{
"error": {
"code": "UNAUTHORIZED",
"message": "Authentication required",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "ACCESS_DENIED",
"message": "You don't have permission to perform this action",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "NOT_FOUND",
"message": "Resource not found",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}{
"error": {
"code": "INVALID_INPUT",
"message": "Invalid request parameters",
"request_id": "550e8400-e29b-41d4-a716-446655440000",
"params": {
"instances": 2,
"pools": 0
}
}
}{
"error": {
"code": "INTERNAL_ERROR",
"message": "An internal error occurred",
"request_id": "550e8400-e29b-41d4-a716-446655440000"
}
}dns:ImportZoneFile. Consulte permissões de DNS para obter a lista completa, o que cada uma abrange e um exemplo de política.Autorizações
Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.
Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.
curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
https://iam.basaltic.sh/v1/oauth/token
Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.
Cabeçalhos
Chave opcional gerada pelo cliente que torna uma criação segura para reprodução. A reintentar uma solicitação com a mesma chave retorna o resultado original literalmente em vez de criar um recurso duplicado. A reutilização de uma chave com um corpo de solicitação diferente é rejeitada (422); uma solicitação cuja chave ainda está sendo processada retorna 409. Os registros são honrados por 24 horas. Use um UUID ou token exclusivo semelhante.
255Parâmetros de caminho
ID da zona DNS
Corpo
O arquivo de zona, como texto. $ORIGIN, $TTL, $GENERATE, nomes relativos e registros de várias linhas entre parênteses são todos honrados; $INCLUDE é recusado, porque o caminho que ele nomeia seria lido em nosso sistema de arquivos ao invés do seu.
"$ORIGIN example.com.\n$TTL 3600\nwww IN A 203.0.113.10\n@ IN MX 10 mail.example.com.\ndkim IN TXT \"v=DKIM1; k=rsa; p=MIIBIjANBgkqh\"\n"
Resposta
O arquivo foi importado. Leia skipped antes de concluir que a zona corresponde ao arquivo.
O que a importação fez. records_created mais records_replaced é cada RRset retirado do arquivo; qualquer coisa em skipped ainda está no arquivo, mas não na zona.
Show child attributes
Show child attributes

