Skip to main content

Importar um arquivo de zona

POST /v1/zones/{zone_id}/import pega um arquivo mestre RFC 1035 — o formato BIND que todos os provedores exportam.
Se você estiver movendo um domínio ativo e seu provedor não tiver exportação, você pode não precisar de um arquivo: import_existing_records no momento da criação lê os registros diretamente deles. Consulte Mover um domínio ativo.
Abra a zona de DNS e escolha Import zone file. Cole o arquivo na caixa, ou carregue um do disco com Choose a file, depois escolha Import.A caixa de diálogo então relata quantos conjuntos de registros foram adicionados e quantos foram substituídos, e lista qualquer coisa que foi ignorada com o motivo.
Um RRset no arquivo substitui o RRset com o mesmo nome e tipo por completo; um RRset que o arquivo não menciona é deixado exatamente como está.Então, uma importação não pode excluir um registro, e importar o mesmo arquivo duas vezes é um não-operação ao invés de um erro — que é o que torna seguro tentar novamente.
Todo o arquivo é validado antes de um único registro ser gravado: cada registro enfrenta o mesmo tipo, nome, TTL e verificações de rdata que a criação de um, a mesma regra CNAME e a mesma cota de registro. Um registro ruim recusa o arquivo e a zona fica intocada.
O conjunto SOA e apex NS são da plataforma — a zona é servida por nossos servidores de nomes, e o apex NS é o que o pai delega. Os registros DNSSEC (RRSIG, DNSKEY, DS, NSEC, NSEC3, NSEC3PARAM, CDS, CDNSKEY) são gerados pelo nosso signatário a partir de chaves que o seu arquivo não pode conhecer. Os registros colocados fora da zona também são ignorados.Cada um volta em skipped com uma razão. Um arquivo exportado de uma zona assinada carrega todos eles, então recusar o arquivo sobre eles tornaria a exportação/importação inutilizável.
O arquivo tem um limite de 1 MiB. Em caso de sucesso, o serial SOA avança uma vez para toda a importação.

Exportar um arquivo de zona

GET /v1/zones/{zone_id}/export retorna a zona como um arquivo mestre RFC 1035 — o mesmo formato que /import toma.
Abra a zona de DNS e escolha Export zone file. Ele é baixado como db.<zone name>.
Faça uma antes de uma alteração em massa. A importação mescla e nunca exclui, portanto, sem um arquivo capturado anteriormente, não há como voltar ao estado anterior.
O arquivo não pode descrever toda a zona, e diz isso em seu próprio cabeçalho. Um arquivo de zona carrega registros e nada mais, então estes não estão nele:
  • Associações de VPC de zona privada
A reimportação restaura os registros. Qualquer coisa acima tem que ser configurada novamente.
Os registros DNSSEC são omitidos — eles assinam chaves mantidas por esta plataforma e não significam nada em nenhum outro lugar; uma zona importada em outro lugar é assinada por quem a serve. O SOA e o NS de vértice são incluídos, como em qualquer arquivo de zona, e um importador os substitui por seus próprios.