Agregar, actualizar y eliminar registros,Agregar, actualizar y eliminar registros,Agregar, actualizar y eliminar registros,Agregar, actualizar y eliminar registros

Esta página describe cómo agregar, actualizar y eliminar conjuntos de registros de recursos.

Para ver la lista de tipos de registros de recursos admitidos, consulte Tipos de registros de recursos admitidos .

Antes de empezar

  1. Crear una zona administrada . Complete los requisitos previos para crear una zona administrada y cree una.

  2. Seleccione un tipo de registro de recursos compatible . Elija un tipo de registro de recursos para su conjunto de registros de recursos.

Agregar un conjunto de registros de recursos

Para agregar un conjunto de registros de recursos, siga estos pasos:

Consola

  1. En el Google Cloud consola, vaya a la página de zonas DNS de la nube .

    Ir a las zonas DNS de la nube

  2. Haga clic en el nombre de la zona administrada a la que desea agregar el registro.

  3. En la página de detalles de la zona , haga clic en Agregar estándar .

  4. En la página "Crear conjunto de registros" , en el campo "Nombre DNS" , introduzca el subdominio de la zona DNS (por ejemplo, mail ). El punto final se añade automáticamente al final.

    Para crear un registro DNS comodín, ingrese un asterisco, por ejemplo, *.example.com .

    El símbolo (@) no crea automáticamente un registro de ápice. Para crear un registro de recurso en el ápice del dominio, deje el campo de nombre DNS en blanco.

  5. Seleccione el tipo de registro de recurso , por ejemplo, MX .

  6. En el campo TTL , introduzca un valor numérico para el tiempo de vida del registro de recurso, que es el tiempo que puede almacenarse en caché. Este valor debe ser un entero positivo.

  7. En el menú de unidades TTL , seleccione la unidad de tiempo, por ejemplo, minutes .

  8. Dependiendo del tipo de registro de recurso que haya seleccionado, complete los campos restantes .

  9. Para ingresar información adicional, haga clic en Agregar elemento .

  10. Haga clic en Crear .

nube g

Para agregar un conjunto de registros de recursos, utilice el comando gcloud dns record-sets create :

gcloud dns record-sets create RRSET_NAME \
    --rrdatas=RR_DATA \
    --ttl=TTL \
    --type=RRSET_TYPE \
    --zone=MANAGED_ZONE

Reemplace lo siguiente:

  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RR_DATA : un valor arbitrario asociado con el conjunto de registros de recursos, por ejemplo, 198.51.100.5 ; también puede ingresar múltiples valores, rrdata1 rrdata2 rrdata3 , por ejemplo, 198.51.100.5 10.2.3.4 ...
  • TTL : el TTL en segundos que el solucionador almacena en caché este conjunto de registros de recursos, por ejemplo, 30
  • RRSET_TYPE : el tipo de registro de recurso de este conjunto de registros de recursos, por ejemplo, A
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo

API

Para agregar un conjunto de registros de recursos, utilice el método resourceRecordSets.create :

POST https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets
{
    "name": "RRSET_NAME",
    "type": "RRSET_TYPE",
    "ttl": TTL,
    "rrdatas": [ RR_DATA ]
}

Reemplace lo siguiente:

  • PROJECT_ID : el ID del proyecto
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo
  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RRSET_TYPE : el tipo de registro de recursos de este conjunto de registros de recursos, por ejemplo, A
  • TTL : el TTL en segundos que el solucionador almacena en caché este conjunto de registros de recursos, por ejemplo, 30
  • RR_DATA : un valor arbitrario asociado con el conjunto de registros de recursos, por ejemplo, "198.51.100.5" ; también puede ingresar múltiples valores en una lista separada por comas, por ejemplo, "198.51.100.5","10.2.3.4" .

Terraformar

resource "google_dns_managed_zone" "parent_zone" {
  name        = "sample-zone"
  dns_name    = "sample-zone.hashicorptest.com."
  description = "Test Description"
}

resource "google_dns_record_set" "default" {
  managed_zone = google_dns_managed_zone.parent_zone.name
  name         = "test-record.sample-zone.hashicorptest.com."
  type         = "A"
  rrdatas      = ["10.0.0.1", "10.1.0.1"]
  ttl          = 86400
}

Agregar una colección de conjuntos de registros de recursos en una transacción

Puede agregar varios conjuntos de registros de recursos creando una transacción que especifique los cambios. Una transacción es un grupo de uno o más cambios en registros DNS que deben aplicarse como una unidad. La transacción completa puede ser exitosa o fallida, lo que garantiza que sus datos nunca queden en un estado incoherente. Puede crear una transacción solo mediante la CLI de gcloud o la API de Cloud DNS.

Para crear una transacción, siga estos pasos:

nube g

  1. Para iniciar una transacción, utilice el comando gcloud dns record-sets transaction start :

    gcloud dns record-sets transaction start \
       --zone=MANAGED_ZONE
    

    Reemplace MANAGED_ZONE con el nombre de la zona administrada cuyos conjuntos de registros de recursos desea administrar, por ejemplo, my-zone-name .

  2. Para agregar un conjunto de registros de recursos como parte de una transacción, utilice el comando gcloud dns record-sets transaction add :

    gcloud dns record-sets transaction add RR_DATA \
       --name=DNS_NAME \
       --ttl=TTL \
       --type=RECORD_TYPE \
       --zone=MANAGED_ZONE
    

    Reemplace lo siguiente:

    • RR_DATA : un valor arbitrario asociado con el conjunto de registros de recursos, por ejemplo, 198.51.100.5 ; también puede ingresar múltiples valores, rrdata1 rrdata2 rrdata3 , por ejemplo, 198.51.100.5 10.2.3.4 ...
    • DNS_NAME : el DNS o nombre de dominio del conjunto de registros que se agregará, por ejemplo, test.example.com
    • TTL : el tiempo de vida (TTL) del conjunto de registros en número de segundos, por ejemplo, 300
    • RECORD_TYPE : el tipo de registro , por ejemplo, A
    • MANAGED_ZONE : el nombre de la zona administrada cuyos conjuntos de registros de recursos desea administrar, por ejemplo, my-zone-name
  3. Para ejecutar la transacción, utilice el comando gcloud dns record-sets transaction execute :

    gcloud dns record-sets transaction execute \
       --zone=MANAGED_ZONE
    
  4. Para agregar una transacción comodín, utilice el comando gcloud dns record-sets transaction add :

    gcloud dns record-sets transaction add \
       --zone=MANAGED_ZONE \
       --name=WILDCARD_DNS_NAME \
       --type=RECORD_TYPE \
       --ttl=TTL
    

    Reemplace lo siguiente:

    • MANAGED_ZONE : el nombre de la zona administrada cuyos conjuntos de registros de recursos desea administrar, por ejemplo, my-zone-name
    • WILDCARD_DNS_NAME : el DNS o nombre de dominio del conjunto de registros de recursos que desea agregar, por ejemplo, *.example.com. (tenga en cuenta el punto final)
    • RECORD_TYPE : el tipo de registro , por ejemplo, CNAME .
    • TTL : el TTL para el conjunto de registros en número de segundos, por ejemplo, 300

API

Para crear una transacción con nuevos conjuntos de registros de recursos, utilice el método changes.create :

POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/changes
{
  "deletions": []
  "additions": [
    {
      "name": DNS_NAME,
      "type": RECORD_TYPE,
      "ttl": TTL,
      "rrdatas": [
        RR_DATA
      ]
    }
  ]
}

Reemplace lo siguiente:

  • PROJECT_ID : su ID de proyecto
  • MANAGED_ZONE : el nombre o ID de su zona administrada
  • DNS_NAME : el DNS o nombre de dominio del conjunto de registros, por ejemplo, test.example.com. (tenga en cuenta el punto final)
  • RECORD_TYPE : el tipo de registro
  • TTL : el tiempo de vida (TTL) del conjunto de registros en número de segundos, por ejemplo, 30
  • RR_DATA : un valor arbitrario asociado con el conjunto de registros de recursos, por ejemplo, 198.51.100.5 ; también puede ingresar múltiples valores, rrdata1 rrdata2 rrdata3 , por ejemplo, 198.51.100.5 10.2.3.4 ...

Para enviar correo electrónico a tu dominio, debes agregar registros MX a tu zona. Si usas Google Workspace como proveedor de Protocolo Simple de Transferencia de Correo (SMTP), consulta la página de soporte para configurar los registros MX de Google Workspace . De lo contrario, usa la información del registro MX de tu proveedor y sigue el proceso de configuración descrito para Google Workspace.

Ver conjuntos de registros de recursos para una zona

Para ver los conjuntos de registros de recursos de una zona, siga estos pasos:

Consola

  1. En el Google Cloud consola, vaya a la página Cloud DNS .

    Ir a Cloud DNS

  2. En la pestaña Zonas , haga clic en la zona en la que desea ver los conjuntos de registros de recursos.

    La página Detalles de la zona muestra los detalles de todos los conjuntos de registros de recursos en esa zona.

nube g

Para ver los registros DNS de su zona, utilice el comando gcloud dns record-sets list :

gcloud dns record-sets list \
   --zone="ZONE_NAME"

Reemplace ZONE_NAME con el nombre de una zona DNS en su proyecto.

El comando genera la respuesta JSON del conjunto de registros de recursos para los primeros 100 registros. Puede especificar estos parámetros adicionales:

  • --limit : número máximo de conjuntos de registros a listar
  • --name : solo enumera los conjuntos de registros de recursos con este nombre de dominio exacto
  • --type : solo enumera registros de este tipo; si está presente, el parámetro --name también debe estar presente

API

Para ver los registros DNS de su zona, utilice el método resourceRecordSets.list :

GET https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONErrsets

Reemplace lo siguiente:

  • PROJECT_ID : el ID del proyecto
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo

Ver detalles de un conjunto de registros de recursos

Este procedimiento supone que ya ha creado un conjunto de registros de recursos dentro de la zona DNS de nube administrada.

Para ver los detalles de un conjunto de registros de recursos existente, siga estos pasos:

Consola

  1. En el Google Cloud consola, vaya a la página de zonas DNS de la nube .

    Ir a las zonas DNS de la nube

  2. Haga clic en la zona que contiene el conjunto de registros de recursos.

  3. Haga clic en el conjunto de registros de recursos cuyos detalles desea ver.

    La página de detalles del conjunto de registros de recursos muestra los detalles del conjunto de registros de recursos.

nube g

Para ver los detalles de un conjunto de registros de recursos existente, utilice el comando gcloud dns record-sets describe :

gcloud dns record-sets describe RRSET_NAME \
  --type=RRSET_TYPE \
  --zone=MANAGED_ZONE

Reemplace lo siguiente:

  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RRSET_TYPE : el tipo de registro de recurso de este conjunto de registros de recursos, por ejemplo, A
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo

API

Para obtener los detalles de un conjunto de registros de recursos existente, utilice el método resourceRecordSets.get :

GET https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets/RRSET_NAME/RRSET_TYPE

Reemplace lo siguiente:

  • PROJECT_ID : el ID del proyecto
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo
  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RRSET_TYPE : el tipo de registro de este conjunto de registros de recursos, por ejemplo, A

Actualizar un conjunto de registros de recursos

Para modificar un conjunto de registros, siga estos pasos:

Consola

Para aplicar una actualización parcial a un conjunto de registros de recursos existente, siga estos pasos:

  1. En el Google Cloud consola, vaya a la página de zonas DNS de la nube .

    Ir a las zonas DNS de la nube

  2. Haga clic en la zona para la que desea actualizar el conjunto de registros de recursos.

  3. En la página Detalles de la zona , junto al conjunto de registros de recursos que desea actualizar, haga clic en Editar .

  4. Después de realizar las actualizaciones necesarias, haga clic en Guardar .

nube g

Para aplicar una actualización parcial a un conjunto de registros de recursos existente, utilice el comando gcloud dns record-sets update :

gcloud dns record-sets update RRSET_NAME \
    --rrdatas=RR_DATA \
    --ttl=TTL \
    --type=RRSET_TYPE \
    --zone=MANAGED_ZONE

Reemplace lo siguiente:

  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RR_DATA : un valor arbitrario asociado con el conjunto de registros de recursos, por ejemplo, 198.51.100.5 ; también puede ingresar múltiples valores, rrdata1 rrdata2 rrdata3 , por ejemplo, 198.51.100.5 10.2.3.4 ...
  • TTL : el TTL en segundos que el solucionador almacena en caché este conjunto de registros de recursos, por ejemplo, 30
  • RRSET_TYPE : el tipo de registro de recurso de este conjunto de registros de recursos, por ejemplo, A
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo

API

Para aplicar una actualización parcial a un conjunto de registros de recursos existente, utilice el método resourceRecordSets.patch :

PATCH https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets/RRSET_NAME/RRSET_TYPE
{
  "ttl": TTL,
  "rrdatas": RR_DATA,
  "update_mask": {
      "paths": ["rrset.ttl", "rrset.rrdatas"]
  }
}

Reemplace lo siguiente:

  • PROJECT_ID : el ID del proyecto
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo
  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RRSET_TYPE : el tipo de registro de recurso de este conjunto de registros de recursos, por ejemplo, A
  • TTL : el TTL en segundos que el solucionador almacena en caché este conjunto de registros de recursos, por ejemplo, 30
  • RR_DATA : un valor arbitrario asociado con el conjunto de registros de recursos, por ejemplo, 198.51.100.5 ; también puede ingresar múltiples valores, rrdata1 rrdata2 rrdata3 , por ejemplo, 198.51.100.5 10.2.3.4 ...

Eliminar conjuntos de registros de recursos

Al eliminar conjuntos de registros de recursos, sus registros DNS se eliminan permanentemente y no se pueden recuperar. Para evitar perder sus registros DNS, exporte los conjuntos de registros de recursos antes de eliminarlos. Para obtener información sobre cómo exportar conjuntos de registros de recursos, consulte Importar y exportar conjuntos de registros de recursos .

Las zonas públicas de Cloud DNS tienen autoridad, y los tipos de registros de servidor de nombres ( NS ) e inicio de autoridad ( SOA ) se ubican en el vértice de la zona, que es la raíz de ese dominio.Cloud DNS crea automáticamente registros NS y SOA en el vértice de la zona. Estos registros no se pueden eliminar mediante la API de Cloud DNS y se eliminan automáticamente al eliminar la zona. Para más información, consulte RFC 1034 .

Para eliminar conjuntos de registros de recursos, siga estos pasos:

Consola

  1. En el Google Cloud consola, vaya a la página Cloud DNS .

    Ir a las zonas DNS de la nube

    Los registros de la zona se enumeran en la página de detalles de la zona .

  2. Para eliminar conjuntos de registros de recursos en una zona, haga clic en el nombre de la zona.

  3. Junto a los conjuntos de registros de recursos que desea eliminar, seleccione la casilla de verificación.

  4. Haga clic en Eliminar conjuntos de registros .

nube g

Para eliminar un conjunto de registros de recursos existente, utilice el comando gcloud dns record-sets delete :

gcloud dns record-sets delete RRSET_NAME \
    --type=RRSET_TYPE \
    --zone=MANAGED_ZONE

Reemplace lo siguiente:

  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RRSET_TYPE : el tipo de registro de recurso de este conjunto de registros de recursos, por ejemplo, A
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo

API

Para eliminar un conjunto de registros de recursos existente, utilice el método resourceRecordSets.delete :

DELETE https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets/RRSET_NAME/RRSET_TYPE

Reemplace lo siguiente:

  • PROJECT_ID : el ID del proyecto
  • MANAGED_ZONE : la zona administrada a la que está afiliado este conjunto de registros de recursos, por ejemplo, my-zone-name ; el nombre de este conjunto de registros de recursos debe tener el nombre DNS de la zona administrada como sufijo
  • RRSET_NAME : el nombre DNS que coincide con las consultas entrantes con el nombre DNS de esta zona como sufijo, por ejemplo, test.example.com
  • RRSET_TYPE : el tipo de registro de recurso de este conjunto de registros de recursos, por ejemplo, A

Importar y exportar conjuntos de registros de recursos

Para copiar conjuntos de registros de recursos dentro y fuera de una zona administrada, puede usar los comandos import y export . Puede importar desde y exportar al formato de archivo de zona BIND o al formato de archivo YAML.

nube g

  1. Para importar un conjunto de registros de recursos, utilice el comando dns record-sets import :

    gcloud dns record-sets import -z=ZONE_NAME
    

    Si desea especificar el formato del archivo de zona, utilice el comando anterior con el indicador --zone-file-format . Si omite este indicador, deberá proporcionar un archivo de zona en formato YAML.

    Reemplace ZONE_NAME con un nuevo nombre para su zona.

    • Al usar el comando gcloud dns record-sets import con el indicador --replace-origin-ns , se reemplazan los registros NS de la zona con los especificados en el archivo de zona. Estos registros deben coincidir con los servidores de nombres asignados por Cloud DNS para alojar la zona. También deben coincidir con los registros NS especificados en la zona principal (delegante). De forma predeterminada, Cloud DNS no sobrescribe los registros NS . Si usa este indicador, debe verificar que los registros NS sean correctos.

    • Al importar conjuntos de registros como un archivo con formato de zona BIND, elimine la arroba (@) que indica el vértice de la zona. En el archivo con formato de zona BIND, para un nombre DNS como example.com , la arroba (@) se refiere a example.com. Sin embargo, en Cloud DNS, la arroba (@) se interpreta literalmente al definir los nombres de registro. Para crear un conjunto de registros de recursos para el vértice de la zona en Cloud DNS, use el nombre de dominio completo; por ejemplo, example.com.

      in.smtp              IN MX 5 gmail-smtp-in.l.google.com
      in.smtp.example.com. IN MX 5 gmail-smtp-in.l.google.com.example.com.
      

      Para importar sus archivos de zona, agregue un punto final ( . ) al final de cualquier nombre de dominio que deba estar completamente calificado.

  2. Para exportar un conjunto de registros de recursos, utilice el comando dns record-sets export . Para especificar que los conjuntos de registros de recursos se exporten a un archivo con formato de zona BIND, utilice el indicador --zone-file-format . Por ejemplo:

    example.com. 21600 IN NS ns-gcp-private.googledomains.com.
    example.com. 21600 IN SOA ns-gcp-private.googledomains.com.
    cloud-dns-hostmaster.google.com. 1 21600 3600 259200 300
    host1.example.com. 300 IN A 192.0.2.91
    

    Si omite el indicador --zone-file-format , export exporta el conjunto de registros de recursos a un archivo de registros con formato YAML:

    gcloud dns record-sets export example.zone -z=examplezonename
    

    Por ejemplo:

    ---
    kind: dns#resourceRecordSet
    name: example.com.
    rrdatas:
    - ns-gcp-private.googledomains.com.
    ttl: 21600
    type: NS
    ---
    kind: dns#resourceRecordSet
    name: example.com.
    rrdatas:
    - ns-gcp-private.googledomains.com. cloud-dns-hostmaster.google.com. 1 21600 3600 259200 300
    ttl: 21600
    type: SOA
    ---
    kind: dns#resourceRecordSet
    name: host1.example.com.
    rrdatas:
    - 192.0.2.91
    ttl: 300
    type: A
    
    

    Cloud DNS admite el tipo de registro ALIAS , que no es un tipo de registro DNS estándar y no es compatible con BIND . Si se exportan conjuntos de registros de recursos a BIND , se omiten los registros ALIAS . Si una zona tiene una política de enrutamiento, se exporta como un registro con datos de registro de recursos vacíos (rrdata).

Tipos de registros de recursos admitidos

Para el tipo de registro Ingresar
A

La dirección numérica del host, en formato decimal con puntos IPv4. El tipo de registro A asigna una dirección IPv4 a un nombre de dominio y determina adónde se dirigen las solicitudes de dicho nombre; por ejemplo, 192.0.2.91 .

AAAA

La dirección IP numérica del host, en formato hexadecimal IPv6. El tipo de registro AAAA (cuádruple A) asigna una dirección IPv6 a un nombre de dominio y determina adónde se dirigen las solicitudes de dicho nombre; por ejemplo, 2001:db8::8bd:1002 .

ALIAS ([Vista previa](/productos#etapas-de-lanzamiento-de-producto))

El nombre canónico que se debe resolver para las consultas de direcciones entrantes (por ejemplo, example.my-cdn.net ). Cuando una consulta A/AAAA llega a un registro ALIAS, se resuelve el nombre canónico del ALIAS para determinar las direcciones IP devueltas. Solo se puede agregar un registro ALIAS en el vértice de un dominio.

CAA

Las autoridades de certificación que están autorizadas a emitir certificados para este dominio, por ejemplo, ca.example.net .

Cree un tipo de registro CAA para garantizar que CA no autorizadas no emitan certificados para su dominio.

CNAME

El alias DNS de un registro A (por ejemplo, ftp.example.com es un alias DNS de www.example.com ). En este ejemplo, ftp.example.com es un servicio presente en el mismo servidor que www.example.com . Los enlaces que apuntan a ftp.example.com reciben el registro A de www.example.com .

También puede utilizar el tipo de registro CNAME para apuntar a un nombre de dominio completamente diferente; por ejemplo, altostrat.com es un alias DNS para www.example.com .

A veces, un servidor de nombres responde con el registro CNAME y el registro A al que hace referencia el valor CNAME; este comportamiento se denomina búsqueda de CNAME .

DNSKEY

La clave pública DNSSEC que los resolutores utilizan para verificar la autenticidad de los registros mediante claves ZSK y KSK; por ejemplo, 7200 IN DNSKEY 256 3 8 AwEAAarQO0FTE/l6LEKFlZllJIwXuLGd3q5d8S8NH+ntOeIMN81A5wAI . En este ejemplo, 7200 corresponde al TTL, 256 a la representación decimal de los indicadores DNSKEY , 3 al indicador de protocolo para DNSSEC y 8 ​​al algoritmo criptográfico RSA/SHA-256 utilizado para la clave.

Solo se puede agregar este tipo de registro en una zona pública con DNSSEC habilitado y en estado Transfer . Para obtener más información, consulte Administrar la configuración de DNSSEC .

DS

La huella digital de la clave DNSSEC para una zona delegada segura (por ejemplo, 7200 IN DS 31523 5 1 c8761ba5defc26ac7b78e076d7c47fa9f86b9fba . En este ejemplo, 7200 corresponde al TTL, 31523 a la etiqueta de clave, 5 al algoritmo y 1 al tipo de resumen.

Solo puede agregar este tipo de registro en una zona pública. Este tipo de registro no activa DNSSEC en una zona delegada a menos que usted habilite (y active) DNSSEC para esta zona. DNSSEC no está habilitado de forma predeterminada para las zonas.

HTTPS , SVCB

La prioridad del servicio ( SvcPriority ), que es 0 para alias y 1-65535 para descripciones de servicio, TargetName (." si es igual al nombre del propietario) y los parámetros del servicio ( SvcParams ), que consisten en pares key=value que describen el punto final de destino, separados por espacios. Para más detalles, consulte el borrador de la especificación .

IPSECVPNKEY

La clave VPN pública IPsec. El tipo de registro IPSECVPNKEY permite el cifrado oportunista mediante túneles IPsec ; por ejemplo, 10 1 2 192.0.2.1 AQNRU3mG7TVTO2BkR47usntb102uFJtugbo6BSGvgqt== .

Sólo puedes agregar este tipo de registro en una zona pública.

MX

Un número de preferencia y el nombre DNS de un servidor de intercambio de correo que recibe correos en nombre de su dominio. Los servidores SMTP prefieren servidores con números de preferencia más bajos. 0 es el número de preferencia más bajo que puede introducir.

Por ejemplo: 1 mail.example.com.

Asegúrese de que haya un espacio entre el número de preferencia y el nombre DNS. El registro MX que introduzca debe terminar con un punto ( . ).

Puede crear varios registros con diferentes prioridades para configurar servidores de correo de respaldo o utilizar la misma prioridad para distribuir la carga entre varios servidores de correo.

Por ejemplo, para dirigir su correo electrónico a su cuenta de Google Workspace, ingrese lo siguiente:

  • 1 SMTP.GOOGLE.COM.

NAPTR

Las reglas de puntero de autoridad de nombre utilizadas para la asignación de Nombres Uniformes de Recursos (URN) por aplicaciones del Sistema de Descubrimiento de Delegación Dinámica (DDDS); por ejemplo, 100 10 "u" "sip+E2U" "!^.*$!sip:information@example.com!i" . Para más información, consulte RFC 3403 .

Las aplicaciones DDDS utilizan el tipo de registro NAPTR para convertir o reemplazar un valor por otro para encontrar una URN.

NS

El nombre DNS del servidor de nombres autorizado que proporciona servicios DNS para su dominio o subdominio. Sus registros NS deben coincidir con los servidores de nombres de su zona; por ejemplo, ns-1.example.com .

PTR

El nombre de dominio completo (FQDN) o el nombre canónico del dominio que se asigna a una dirección IP, por ejemplo, server-1.example.com .

El tipo de registro PTR normalmente se utiliza para búsquedas inversas.

SPF

El tipo de conjunto de registros de recursos SPF está obsoleto. Utilice registros TXT que comiencen por v=spf1 . El software de correo electrónico moderno no utiliza registros de tipo SPF .

SRV

Los datos que especifican la ubicación, es decir, el nombre de host y el número de puerto, de los servidores para un servicio en particular, por ejemplo, 0 1 587 mail.example.com .

Para obtener más información, consulte RFC 2782 .

SSHFP

El número de algoritmo del servidor SSH, el número de tipo de huella digital y la huella digital de la clave (por ejemplo, 2 1 123456789abcdef67890123456789abcdef67890 .

Utilice este tipo de registro solo si ha habilitado DNSSEC para esta zona.

TLSA

Información de la asociación de certificados TLSA de autenticación basada en DNS de entidades nombradas (DANE).

Un registro TLSA contiene información que se utiliza para validar certificados X.509 (como los certificados utilizados por HTTPS) sin depender de que una autoridad de certificación (CA) preconfigurada los firme; por ejemplo, 1 1 2 92003ba34942dc74152e2f2c408d29ec . En este ejemplo, 1 es el indicador de protocolo para DNSSEC, 1 es la clave pública y 2 es el algoritmo criptográfico RSA/SHA-256 utilizado para la clave.

Utilice este tipo de registro solo si ha habilitado DNSSEC para esta zona.

TXT

Datos de texto, que pueden contener texto arbitrario y también pueden usarse para definir datos legibles por máquina, como información de seguridad o de prevención de abuso.

Un registro TXT puede contener una o más cadenas de texto; la longitud máxima de cada cadena es de 255 caracteres . Si los datos de su registro superan los 255 bytes, divídalo en cadenas de 255 bytes y encierre cada cadena entre comillas; por ejemplo, "String one 255 bytes" "String two 255 bytes" .

Los agentes de correo y otros agentes de software concatenan múltiples cadenas.

Encierre cada cadena entre comillas, por ejemplo, "Hello world" "Bye world" .

Cada registro TXT tiene un límite de 1000 caracteres. Si necesita aumentar este límite, póngase en contacto con Google Cloud apoyo .

¿Qué sigue?