> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# DNS

> Zonas hospedadas autoritativas assinadas com DNSSEC, com zonas privadas com escopo em uma VPC.

Veja [Resource references](/pt/reference-resolution) para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata.

O DNS hospeda zonas autoritativas para seus domínios. Cada zona é assinada com DNSSEC a partir do momento em que ela existe, e uma zona pode ser tornada privada para que ela responda apenas dentro de suas VPCs.

O serviço é **global** — um endpoint, `dns.basaltic.sh`, sem segmento de região. O namespace público não é regional.

<CardGroup cols={2}>
  <Card title="Prova de propriedade" icon="globe" href="/pt/dns/ownership">
    Delegar o domínio, que também é como você prova que ele é seu — e como mover um domínio ativo sem uma interrupção.
  </Card>

  <Card title="Registros" icon="list" href="/pt/dns/records">
    RRsets, a matriz de valores e a regra que quebra as zonas silenciosamente.
  </Card>

  <Card title="Arquivos de zona" icon="file-text" href="/pt/dns/zone-files">
    Mover uma zona para dentro e fazer uma cópia antes de uma alteração em massa.
  </Card>

  <Card title="Zonas privadas" icon="lock" href="/pt/dns/private-zones">
    Zonas que respondem somente dentro das VPCs que você anexar a elas.
  </Card>

  <Card title="DNSSEC" icon="shield-check" href="/pt/dns/dnssec">
    Sempre ligado. O que colar no seu registrador para fechar a cadeia.
  </Card>

  <Card title="Permissões" icon="key" href="/pt/dns/permissions">
    Cada ação do IAM que o serviço verifica e qual chamada precisa dela.
  </Card>
</CardGroup>

<a id="creating-a-zone" />

## Criando uma zona

<Tabs>
  <Tab title="Console">
    Vá para **DNS** e escolha **Create Zone**. Em **Zone details**, insira o **Name** totalmente qualificado — `example.com`, não um nome de host dentro dele.

    Não há nenhuma opção DNSSEC para encontrar — a página de criação se descreve como *assinada com DNSSEC por padrão* e sua linha de resumo diz **DNSSEC**: **Enabled**. O único caso que requer uma zona não assinada é [hospedar o domínio em dois provedores ao mesmo tempo](/pt/dns/dnssec), e isso é feito através da API.

    **Existing records** carrega uma opção: *Importar meus registros existentes*. Ative-a se estiver movendo um domínio ativo e leremos seus registros do seu provedor atual antes de você alterar qualquer coisa no seu registrador. Consulte [Mover um domínio ativo](/pt/dns/ownership#moving-a-live-domain).

    Uma vez que a zona existe, sua guia **Settings** carrega o cartão **Nameservers** com os nomes a serem copiados para o seu registrador.
  </Tab>

  <Tab title="API">
    ```bash theme={null}
    POST https://dns.basaltic.sh/v1/zones
    { "name": "example.com" }
    ```

    Campos opcionais que vale a pena conhecer:

    | Campo de jogo | Padrão | Use-o quando |
    | - | - | - |
    | `import_existing_records` | `false` | Movendo um domínio ativo — veja [abaixo](/pt/dns/ownership#moving-a-live-domain) |
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    basaltic dns zone create --name example.com
    ```

    Adicione `--import-existing-records` quando você estiver movendo um domínio ao vivo. Use a API para [referências de VPC de zona privada](/pt/dns/private-zones).
  </Tab>

  <Tab title="Go">
    ```go theme={null}
    cfg, err := basaltic.NewConfig(ctx,
        basaltic.WithClientCredentials(os.Getenv("BASALTIC_ACCESS_KEY_ID"), os.Getenv("BASALTIC_SECRET_ACCESS_KEY")),
    )
    if err != nil {
        log.Fatal(err)
    }

    zone, err := dns.New(cfg).CreateZone(ctx, &dns.ZoneCreateRequest{
        Name: "example.com",
    })
    ```

    O DNS é global, portanto, a configuração não precisa de região. `zone.Nameservers` carrega a delegação para copiar em seu registrador.
  </Tab>
</Tabs>

Os registros SOA e apex NS são gerados para você e a zona é consultável em caso de sucesso. A resposta carrega um array de `nameservers` — que é o que você copia para o seu registrador para delegar o domínio, e é **único para esta zona**.

<Warning>
  Uma nova zona sem zona acima dela na plataforma **não resolve** até que você prove que é proprietário do domínio. Criá-la não é reivindicá-la.
</Warning>

<a id="next" />

## Próximo

<CardGroup cols={2}>
  <Card title="Limites e resolução de problemas" icon="triangle-alert" href="/pt/dns/troubleshooting">
    Os limites que a API impõe e o que verificar quando um nome não está sendo resolvido da maneira esperada.
  </Card>

  <Card title="Referência da API" icon="code" href="/pt/api-reference/dns/list-zones">
    Cada endpoint, com a ação IAM que cada um requer.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.