Skip to main content

Limites e comportamento

1 MiB
Arquivos maiores são recusados.
quota-enforced
Verificado na criação e importação de registro único, contra a cota da sua organização.
60–604800 seconds, default 3600
Omita-o, ou envie 0, para obter o padrão de uma hora. Qualquer outro valor abaixo do mínimo de 60 segundos é recusado — 0 é uma sentinela que significa “use o padrão”, não o fundo do intervalo, então 30 é um erro onde 0 não é.Na atualização, esse sentinela não se aplica: 0 é recusado lá, porque um PATCH que o envia está pedindo um TTL de zero ao invés de recusar escolher.O máximo é 604800 (7 dias).
202, runs in the background
Exclui todos os registros que possui, além do material da chave DNSSEC da zona e do DS em seu pai — a linha da zona é a última, então nada é deixado meio removido.A chamada responde 202, não 204: o teardown é aceito, não terminado, e a zona ainda existe quando retorna. Pesquisa GET /v1/zones/{zone_id} até que ele 404s. Isso importa se você quiser recriar o mesmo nome — até que o teardown seja concluído, criando-o novamente responde 409.

Solução de problemas

Verifique ownership.verified. Uma zona sem zona acima dela na plataforma não responde até que a propriedade seja provada — criá-la não é reivindicá-la. Defina os nameservers próprios da zona no seu registrador e chame verify-ownership; veja proving ownership.
Duas coisas fazem isso.Você usou os nomes de servidor de nomes da Basaltic em vez dos nomes listados na sua zona. Somente os nomes rotulados verificam uma zona — compare o que está em seu registrador com o array nameservers caractere por caractere.O domínio é delegado a duas zonas Basaltics ao mesmo tempo. Embora isso seja verdade, nenhum deles é servido, e a mensagem de verificação diz que sim. Remova os servidores de nomes que sua zona não lista.
A exclusão ainda está em andamento. DELETE responde 202 e o teardown termina em segundo plano, deixando a linha da zona por último — então por alguns segundos o nome ainda está ocupado. Poll GET /v1/zones/{zone_id} até que ele 404s, então crie.
Esse padrão — funciona para resolvers que não validam, falha para aqueles que validam — é a assinatura de um CNAME que compartilha um nome com outro registro. A API recusa novas, mas uma zona importada ou migrada de maneiras incomuns vale a pena verificar. Liste os registros com esse nome e certifique-se de que o CNAME esteja sozinho.
Quase sempre um registro DS ausente ou obsoleto no registrador. Compare o que o registrador publica com dnssec.ds_records na zona — um DS deixado de um provedor anterior quebra a validação exatamente como nenhum.
Funcionando como pretendido — importação mescla e nunca exclui. Um RRset ausente do arquivo é deixado sozinho. Exclua registros explicitamente através dos pontos finais de registro.