Limites e comportamento
1 MiB
Arquivos maiores são recusados.
quota-enforced
Verificado na criação e importação de registro único, contra a cota da sua organização.
60–604800 seconds, default 3600
Omita-o, ou envie
0, para obter o padrão de uma hora. Qualquer outro valor abaixo do mínimo de 60 segundos é recusado — 0 é uma sentinela que significa “use o padrão”, não o fundo do intervalo, então 30 é um erro onde 0 não é.Na atualização, esse sentinela não se aplica: 0 é recusado lá, porque um PATCH que o envia está pedindo um TTL de zero ao invés de recusar escolher.O máximo é 604800 (7 dias).202, runs in the background
Exclui todos os registros que possui, além do material da chave DNSSEC da zona e do DS em seu pai — a linha da zona é a última, então nada é deixado meio removido.A chamada responde
202, não 204: o teardown é aceito, não terminado, e a zona ainda existe quando retorna. Pesquisa GET /v1/zones/{zone_id} até que ele 404s. Isso importa se você quiser recriar o mesmo nome — até que o teardown seja concluído, criando-o novamente responde 409.Solução de problemas
A zona não resolve de todo
A zona não resolve de todo
Verifique
ownership.verified. Uma zona sem zona acima dela na plataforma não responde até que a propriedade seja provada — criá-la não é reivindicá-la. Defina os nameservers próprios da zona no seu registrador e chame verify-ownership; veja proving ownership.Eu defini os nameservers, mas a verificação ainda falha
Eu defini os nameservers, mas a verificação ainda falha
Duas coisas fazem isso.Você usou os nomes de servidor de nomes da Basaltic em vez dos nomes listados na sua zona. Somente os nomes rotulados verificam uma zona — compare o que está em seu registrador com o array
nameservers caractere por caractere.O domínio é delegado a duas zonas Basaltics ao mesmo tempo. Embora isso seja verdade, nenhum deles é servido, e a mensagem de verificação diz que sim. Remova os servidores de nomes que sua zona não lista.Recriar uma zona que eu acabei de excluir retorna 409
Recriar uma zona que eu acabei de excluir retorna 409
A exclusão ainda está em andamento.
DELETE responde 202 e o teardown termina em segundo plano, deixando a linha da zona por último — então por alguns segundos o nome ainda está ocupado. Poll GET /v1/zones/{zone_id} até que ele 404s, então crie.Um nome resolve para algumas pessoas e SERVFAILs para outros
Um nome resolve para algumas pessoas e SERVFAILs para outros
Esse padrão — funciona para resolvers que não validam, falha para aqueles que validam — é a assinatura de um CNAME que compartilha um nome com outro registro. A API recusa novas, mas uma zona importada ou migrada de maneiras incomuns vale a pena verificar. Liste os registros com esse nome e certifique-se de que o CNAME esteja sozinho.
A validação DNSSEC falha em todos os lugares
A validação DNSSEC falha em todos os lugares
Quase sempre um registro DS ausente ou obsoleto no registrador. Compare o que o registrador publica com
dnssec.ds_records na zona — um DS deixado de um provedor anterior quebra a validação exatamente como nenhum.Uma importação não removeu os registros que eu excluí
Uma importação não removeu os registros que eu excluí
Funcionando como pretendido — importação mescla e nunca exclui. Um RRset ausente do arquivo é deixado sozinho. Exclua registros explicitamente através dos pontos finais de registro.

