Adicionar, atualizar e excluir registros,Adicionar, atualizar e excluir registros,Adicionar, atualizar e excluir registros,Adicionar, atualizar e excluir registros

Esta página descreve como adicionar, atualizar e excluir conjuntos de registros de recursos.

Para visualizar a lista de tipos de registros de recursos suportados, consulte Tipos de registros de recursos suportados .

Antes de começar

  1. Crie uma zona gerenciada . Conclua os pré-requisitos para criar uma zona gerenciada e crie uma zona gerenciada.

  2. Selecione um tipo de registro de recurso compatível . Escolha um tipo de registro de recurso para o seu conjunto de registros de recursos.

Adicionar um conjunto de registros de recursos

Para adicionar um conjunto de registros de recursos, siga estas etapas:

Console

  1. No Google Cloud console, acesse a página Zonas de DNS na nuvem .

    Ir para zonas DNS na nuvem

  2. Clique no nome da zona gerenciada à qual você deseja adicionar o registro.

  3. Na página Detalhes da zona , clique em Adicionar padrão .

  4. Na página Criar conjunto de registros , no campo Nome DNS , insira o subdomínio da zona DNS — por exemplo, mail . O ponto final é adicionado automaticamente ao final.

    Para criar um registro DNS curinga, insira um asterisco — por exemplo, *.example.com .

    O símbolo de arroba (@) não cria automaticamente um registro apex. Para criar um registro de recurso no apex do domínio, deixe o campo de nome DNS em branco.

  5. Selecione o tipo de registro de recurso — por exemplo, MX .

  6. No campo TTL , insira um valor numérico para o tempo de vida do registro de recurso, que é o tempo durante o qual ele pode ser armazenado em cache. Este valor deve ser um número inteiro positivo.

  7. No menu da unidade TTL , selecione a unidade de tempo — por exemplo, minutes .

  8. Dependendo do tipo de registro de recurso selecionado, preencha os campos restantes .

  9. Para inserir informações adicionais, clique em Adicionar item .

  10. Clique em Criar .

gcloud

Para adicionar um conjunto de registros de recursos, use o comando gcloud dns record-sets create :

gcloud dns record-sets create RRSET_NAME \
    --rrdatas=RR_DATA \
    --ttl=TTL \
    --type=RRSET_TYPE \
    --zone=MANAGED_ZONE

Substitua o seguinte:

  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RR_DATA : um valor arbitrário associado ao conjunto de registros de recursos — por exemplo, 198.51.100.5 ; você também pode inserir vários valores, rrdata1 rrdata2 rrdata3 — por exemplo, 198.51.100.5 10.2.3.4 ...
  • TTL : o TTL em segundos que o resolvedor armazena em cache este conjunto de registros de recursos — por exemplo, 30
  • RRSET_TYPE : o tipo de registro de recurso deste conjunto de registros de recurso — por exemplo, A .
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo

API

Para adicionar um conjunto de registros de recursos, use o método resourceRecordSets.create :

POST https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets
{
    "name": "RRSET_NAME",
    "type": "RRSET_TYPE",
    "ttl": TTL,
    "rrdatas": [ RR_DATA ]
}

Substitua o seguinte:

  • PROJECT_ID : o ID do projeto
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo
  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RRSET_TYPE : o tipo de registro de recurso deste conjunto de registros de recurso — por exemplo, A
  • TTL : o TTL em segundos que o resolvedor armazena em cache este conjunto de registros de recursos — por exemplo, 30
  • RR_DATA : um valor arbitrário associado ao conjunto de registros de recursos — por exemplo, "198.51.100.5" ; você também pode inserir vários valores em uma lista separada por vírgulas — por exemplo, "198.51.100.5","10.2.3.4" .

Terraform

resource "google_dns_managed_zone" "parent_zone" {
  name        = "sample-zone"
  dns_name    = "sample-zone.hashicorptest.com."
  description = "Test Description"
}

resource "google_dns_record_set" "default" {
  managed_zone = google_dns_managed_zone.parent_zone.name
  name         = "test-record.sample-zone.hashicorptest.com."
  type         = "A"
  rrdatas      = ["10.0.0.1", "10.1.0.1"]
  ttl          = 86400
}

Adicionar uma coleção de conjuntos de registros de recursos em uma transação

Você pode adicionar vários conjuntos de registros de recursos criando uma transação que especifica as alterações. Uma transação é um grupo de uma ou mais alterações em registros DNS que devem ser aplicadas como uma unidade. A transação inteira é bem-sucedida ou falha, garantindo que seus dados nunca fiquem em um estado inconsistente. Você só pode criar uma transação usando a CLI do gcloud ou a API do Cloud DNS.

Para criar uma transação, siga estas etapas:

gcloud

  1. Para iniciar uma transação, use o comando gcloud dns record-sets transaction start :

    gcloud dns record-sets transaction start \
       --zone=MANAGED_ZONE
    

    Substitua MANAGED_ZONE pelo nome da zona gerenciada cujos conjuntos de registros de recursos você deseja gerenciar — por exemplo, my-zone-name .

  2. Para adicionar um conjunto de registros de recursos como parte de uma transação, use o comando gcloud dns record-sets transaction add :

    gcloud dns record-sets transaction add RR_DATA \
       --name=DNS_NAME \
       --ttl=TTL \
       --type=RECORD_TYPE \
       --zone=MANAGED_ZONE
    

    Substitua o seguinte:

    • RR_DATA : um valor arbitrário associado ao conjunto de registros de recursos — por exemplo, 198.51.100.5 ; você também pode inserir vários valores, rrdata1 rrdata2 rrdata3 — por exemplo, 198.51.100.5 10.2.3.4 ...
    • DNS_NAME : o DNS ou nome de domínio do conjunto de registros a ser adicionado — por exemplo, test.example.com
    • TTL : o tempo de vida (TTL) para o conjunto de registros em número de segundos — por exemplo, 300
    • RECORD_TYPE : o tipo de registro — por exemplo, A .
    • MANAGED_ZONE : o nome da zona gerenciada cujos conjuntos de registros de recursos você deseja gerenciar — por exemplo, my-zone-name
  3. Para executar a transação, use o comando gcloud dns record-sets transaction execute :

    gcloud dns record-sets transaction execute \
       --zone=MANAGED_ZONE
    
  4. Para adicionar uma transação curinga, use o comando gcloud dns record-sets transaction add :

    gcloud dns record-sets transaction add \
       --zone=MANAGED_ZONE \
       --name=WILDCARD_DNS_NAME \
       --type=RECORD_TYPE \
       --ttl=TTL
    

    Substitua o seguinte:

    • MANAGED_ZONE : o nome da zona gerenciada cujos conjuntos de registros de recursos você deseja gerenciar — por exemplo, my-zone-name
    • WILDCARD_DNS_NAME : o DNS ou nome de domínio do conjunto de registros de recursos que você deseja adicionar — por exemplo, *.example.com. (observe o ponto final)
    • RECORD_TYPE : o tipo de registro — por exemplo, CNAME .
    • TTL : o TTL para o conjunto de registros em número de segundos — por exemplo, 300

API

Para criar uma transação com novos conjuntos de registros de recursos, use o método changes.create :

POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/changes
{
  "deletions": []
  "additions": [
    {
      "name": DNS_NAME,
      "type": RECORD_TYPE,
      "ttl": TTL,
      "rrdatas": [
        RR_DATA
      ]
    }
  ]
}

Substitua o seguinte:

  • PROJECT_ID : seu ID de projeto
  • MANAGED_ZONE : seu nome ou ID de zona gerenciada
  • DNS_NAME : o DNS ou nome de domínio do conjunto de registros — por exemplo, test.example.com. (observe o ponto final)
  • RECORD_TYPE : o tipo de registro
  • TTL : o tempo de vida (TTL) para o conjunto de registros em número de segundos — por exemplo, 30
  • RR_DATA : um valor arbitrário associado ao conjunto de registros de recursos — por exemplo, 198.51.100.5 ; você também pode inserir vários valores, rrdata1 rrdata2 rrdata3 — por exemplo, 198.51.100.5 10.2.3.4 ...

Para entregar e-mails ao seu domínio, você precisa adicionar registros MX à sua zona. Se você usa o Google Workspace como seu provedor de Protocolo Simples de Transferência de Correio (SMTP), consulte a página de suporte para Configurar registros MX do Google Workspace . Caso contrário, use os detalhes do registro MX do seu provedor e siga o processo de configuração descrito para o Google Workspace.

Exibir conjuntos de registros de recursos para uma zona

Para visualizar conjuntos de registros de recursos para uma zona, siga estas etapas:

Console

  1. No Google Cloud console, acesse a página Cloud DNS .

    Ir para Cloud DNS

  2. Na guia Zonas , clique na zona para a qual você deseja visualizar os conjuntos de registros de recursos.

    A página Detalhes da zona mostra os detalhes de todos os conjuntos de registros de recursos nessa zona.

gcloud

Para visualizar os registros DNS da sua zona, use o comando gcloud dns record-sets list :

gcloud dns record-sets list \
   --zone="ZONE_NAME"

Substitua ZONE_NAME pelo nome de uma zona DNS no seu projeto.

O comando gera a resposta JSON para o conjunto de registros de recursos referente aos primeiros 100 registros. Você pode especificar estes parâmetros adicionais:

  • --limit : número máximo de conjuntos de registros a serem listados
  • --name : lista apenas conjuntos de registros de recursos com este nome de domínio exato
  • --type : lista apenas registros deste tipo; se presente, o parâmetro --name também deve estar presente

API

Para visualizar os registros DNS da sua zona, use o método resourceRecordSets.list :

GET https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONErrsets

Substitua o seguinte:

  • PROJECT_ID : o ID do projeto
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo

Exibir detalhes de um conjunto de registros de recursos

Este procedimento pressupõe que você já tenha criado um conjunto de registros de recursos dentro da zona gerenciada do Cloud DNS.

Para visualizar os detalhes de um conjunto de registros de recursos existente, siga estas etapas:

Console

  1. No Google Cloud console, acesse a página Zonas de DNS na nuvem .

    Ir para zonas DNS na nuvem

  2. Clique na zona que contém o conjunto de registros de recursos.

  3. Clique no conjunto de registros de recursos cujos detalhes você deseja visualizar.

    A página Detalhes do conjunto de registros de recursos exibe os detalhes do conjunto de registros de recursos.

gcloud

Para visualizar os detalhes de um conjunto de registros de recursos existente, use o comando gcloud dns record-sets describe :

gcloud dns record-sets describe RRSET_NAME \
  --type=RRSET_TYPE \
  --zone=MANAGED_ZONE

Substitua o seguinte:

  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RRSET_TYPE : o tipo de registro de recurso deste conjunto de registros de recurso — por exemplo, A .
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo

API

Para obter os detalhes de um conjunto de registros de recursos existente, use o método resourceRecordSets.get :

GET https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets/RRSET_NAME/RRSET_TYPE

Substitua o seguinte:

  • PROJECT_ID : o ID do projeto
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo
  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RRSET_TYPE : o tipo de registro deste conjunto de registros de recursos — por exemplo, A .

Atualizar um conjunto de registros de recursos

Para modificar um conjunto de registros, siga estas etapas:

Console

Para aplicar uma atualização parcial a um conjunto de registros de recursos existente, siga estas etapas:

  1. No Google Cloud console, acesse a página Zonas de DNS na nuvem .

    Ir para zonas DNS na nuvem

  2. Clique na zona para a qual você deseja atualizar o conjunto de registros de recursos.

  3. Na página Detalhes da zona , ao lado do conjunto de registros de recursos que você deseja atualizar, clique em .

  4. Após fazer as atualizações necessárias, clique em Salvar .

gcloud

Para aplicar uma atualização parcial a um conjunto de registros de recursos existente, use o comando gcloud dns record-sets update :

gcloud dns record-sets update RRSET_NAME \
    --rrdatas=RR_DATA \
    --ttl=TTL \
    --type=RRSET_TYPE \
    --zone=MANAGED_ZONE

Substitua o seguinte:

  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RR_DATA : um valor arbitrário associado ao conjunto de registros de recursos — por exemplo, 198.51.100.5 ; você também pode inserir vários valores, rrdata1 rrdata2 rrdata3 — por exemplo, 198.51.100.5 10.2.3.4 ...
  • TTL : o TTL em segundos que o resolvedor armazena em cache este conjunto de registros de recursos — por exemplo, 30
  • RRSET_TYPE : o tipo de registro de recurso deste conjunto de registros de recurso — por exemplo, A .
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo

API

Para aplicar uma atualização parcial a um conjunto de registros de recursos existente, use o método resourceRecordSets.patch :

PATCH https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets/RRSET_NAME/RRSET_TYPE
{
  "ttl": TTL,
  "rrdatas": RR_DATA,
  "update_mask": {
      "paths": ["rrset.ttl", "rrset.rrdatas"]
  }
}

Substitua o seguinte:

  • PROJECT_ID : o ID do projeto
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo
  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RRSET_TYPE : o tipo de registro de recurso deste conjunto de registros de recurso — por exemplo, A .
  • TTL : o TTL em segundos que o resolvedor armazena em cache este conjunto de registros de recursos — por exemplo, 30
  • RR_DATA : um valor arbitrário associado ao conjunto de registros de recursos — por exemplo, 198.51.100.5 ; você também pode inserir vários valores, rrdata1 rrdata2 rrdata3 — por exemplo, 198.51.100.5 10.2.3.4 ...

Excluir conjuntos de registros de recursos

Ao excluir conjuntos de registros de recursos, seus registros DNS são removidos permanentemente; eles não podem ser recuperados. Para evitar a perda de seus registros DNS, exporte os conjuntos de registros de recursos antes da exclusão. Para obter informações sobre como exportar conjuntos de registros de recursos, consulte Importar e exportar conjuntos de registros de recursos .

As zonas públicas do Cloud DNS são autoritativas, e os tipos de registro do servidor de nomes ( NS ) e do início da autoridade ( SOA ) estão localizados no ápice da zona, que é a raiz desse domínio.O Cloud DNS cria automaticamente registros NS e SOA no ápice da zona. Esses registros não podem ser excluídos usando a API do Cloud DNS e são excluídos automaticamente quando a zona é excluída. Para mais informações, consulte RFC 1034 .

Para excluir conjuntos de registros de recursos, siga estas etapas:

Console

  1. No Google Cloud console, acesse a página Cloud DNS .

    Ir para zonas DNS na nuvem

    Os registros da zona são listados na página Detalhes da zona .

  2. Para excluir conjuntos de registros de recursos em uma zona, clique no nome da zona.

  3. Ao lado dos conjuntos de registros de recursos que você deseja excluir, marque a caixa de seleção.

  4. Clique em Excluir conjuntos de registros .

gcloud

Para excluir um conjunto de registros de recursos existente, use o comando gcloud dns record-sets delete :

gcloud dns record-sets delete RRSET_NAME \
    --type=RRSET_TYPE \
    --zone=MANAGED_ZONE

Substitua o seguinte:

  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RRSET_TYPE : o tipo de registro de recurso deste conjunto de registros de recurso — por exemplo, A .
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo

API

Para excluir um conjunto de registros de recursos existente, use o método resourceRecordSets.delete :

DELETE https://www.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/MANAGED_ZONE/rrsets/RRSET_NAME/RRSET_TYPE

Substitua o seguinte:

  • PROJECT_ID : o ID do projeto
  • MANAGED_ZONE : a zona gerenciada à qual este conjunto de registros de recursos está afiliado — por exemplo, my-zone-name ; o nome deste conjunto de registros de recursos deve ter o nome DNS da zona gerenciada como seu sufixo
  • RRSET_NAME : o nome DNS que corresponde às consultas recebidas com o nome DNS desta zona como sufixo — por exemplo, test.example.com
  • RRSET_TYPE : o tipo de registro de recurso deste conjunto de registros de recurso — por exemplo, A .

Importar e exportar conjuntos de registros de recursos

Para copiar conjuntos de registros de recursos para dentro e para fora de uma zona gerenciada, você pode usar os comandos import e export . Você pode importar e exportar para o formato de arquivo de zona BIND ou YAML.

gcloud

  1. Para importar um conjunto de registros de recursos, use o comando dns record-sets import :

    gcloud dns record-sets import -z=ZONE_NAME
    

    Se quiser especificar o formato do arquivo de zona, use o comando anterior com o sinalizador --zone-file-format . Se omitir o sinalizador, você deverá fornecer um arquivo de zona no formato YAML.

    Substitua ZONE_NAME por um novo nome para sua zona.

    • Ao usar o comando gcloud dns record-sets import com o sinalizador --replace-origin-ns , ele substitui os registros NS da zona pelos registros NS especificados no arquivo de zona. Esses registros devem corresponder aos servidores de nomes atribuídos pelo Cloud DNS para hospedar a zona. Eles também devem corresponder aos registros NS especificados na zona pai (delegante). Por padrão, o Cloud DNS não substitui registros NS . Se você usar esse sinalizador, verifique se os registros NS estão corretos.

    • Ao importar conjuntos de registros como um arquivo no formato de zona BIND, remova o sinal de arroba (@) que indica o ápice da zona. No arquivo no formato de zona BIND, para um nome DNS como example.com , o sinal de arroba (@) refere-se a example.com. No entanto, no Cloud DNS, o sinal de arroba (@) é tratado literalmente ao definir nomes de registros. Para criar um conjunto de registros de recursos para o ápice da zona no Cloud DNS, use o nome de domínio completo — por exemplo, example.com.

      in.smtp              IN MX 5 gmail-smtp-in.l.google.com
      in.smtp.example.com. IN MX 5 gmail-smtp-in.l.google.com.example.com.
      

      Para importar seus arquivos de zona, adicione um ponto final ( . ) ao final de qualquer nome de domínio que deva ser totalmente qualificado.

  2. Para exportar um conjunto de registros de recursos, use o comando dns record-sets export . Para especificar que os conjuntos de registros de recursos sejam exportados para um arquivo com formato de zona BIND, use o sinalizador --zone-file-format . Por exemplo:

    example.com. 21600 IN NS ns-gcp-private.googledomains.com.
    example.com. 21600 IN SOA ns-gcp-private.googledomains.com.
    cloud-dns-hostmaster.google.com. 1 21600 3600 259200 300
    host1.example.com. 300 IN A 192.0.2.91
    

    Se você omitir o sinalizador --zone-file-format , export exportará o conjunto de registros de recursos para um arquivo de registros no formato YAML:

    gcloud dns record-sets export example.zone -z=examplezonename
    

    Por exemplo:

    ---
    kind: dns#resourceRecordSet
    name: example.com.
    rrdatas:
    - ns-gcp-private.googledomains.com.
    ttl: 21600
    type: NS
    ---
    kind: dns#resourceRecordSet
    name: example.com.
    rrdatas:
    - ns-gcp-private.googledomains.com. cloud-dns-hostmaster.google.com. 1 21600 3600 259200 300
    ttl: 21600
    type: SOA
    ---
    kind: dns#resourceRecordSet
    name: host1.example.com.
    rrdatas:
    - 192.0.2.91
    ttl: 300
    type: A
    
    

    O Cloud DNS é compatível com o tipo de registro ALIAS , que não é um tipo de registro DNS padrão e não é compatível com BIND . Se você estiver exportando conjuntos de registros de recursos para BIND , os registros ALIAS serão ignorados. Se uma zona tiver uma política de roteamento, ela será exportada como um registro com dados de registro de recursos vazios (rrdata).

Tipos de registros de recursos suportados

Para tipo de registro Digitar
A

O endereço numérico do host, no formato decimal com pontos IPv4. O tipo de registro A mapeia um endereço IPv4 para um nome de domínio e determina para onde as solicitações para o nome de domínio são direcionadas — por exemplo, 192.0.2.91 .

AAAA

O endereço IP numérico do host, em formato hexadecimal IPv6. O tipo de registro AAAA (quad A) mapeia um endereço IPv6 para um nome de domínio e determina para onde as solicitações para o nome de domínio são direcionadas — por exemplo, 2001:db8::8bd:1002 .

ALIAS ([Prévia](/products#product-launch-stages))

O nome canônico a ser resolvido para consultas de endereço de entrada — por exemplo, example.my-cdn.net . Quando uma consulta A/AAAA atinge um registro ALIAS, o nome canônico do ALIAS é resolvido para determinar os endereços IP retornados. Você só pode adicionar um registro ALIAS no ápice de um domínio.

CAA

As autoridades de certificação que estão autorizadas a emitir certificados para este domínio — por exemplo, ca.example.net .

Crie um tipo de registro CAA para garantir que CAs não autorizadas não emitam certificados para seu domínio.

CNAME

O alias DNS para um registro A — por exemplo, ftp.example.com é um alias DNS para www.example.com . Neste exemplo, ftp.example.com é um serviço presente no mesmo servidor que www.example.com . Links que apontam para ftp.example.com recebem o registro A de www.example.com .

Você também pode usar o tipo de registro CNAME para apontar para um nome de domínio totalmente diferente — por exemplo, altostrat.com é um alias DNS para www.example.com .

Às vezes, um servidor de nomes responde com o registro CNAME e o registro A referenciados pelo valor CNAME; esse comportamento é chamado de perseguição de CNAME .

DNSKEY

A chave pública DNSSEC que os resolvedores usam para verificar a autenticidade dos registros usando chaves ZSK e KSK — por exemplo, 7200 IN DNSKEY 256 3 8 AwEAAarQO0FTE/l6LEKFlZllJIwXuLGd3q5d8S8NH+ntOeIMN81A5wAI . Neste exemplo, 7200 é o TTL, 256 é a representação decimal dos sinalizadores DNSKEY , 3 é o indicador de protocolo para DNSSEC e 8 é o algoritmo criptográfico RSA/SHA-256 usado para a chave.

Você só pode adicionar este tipo de registro em uma zona pública e habilitada para DNSSEC que esteja no estado Transfer . Para obter mais informações, consulte Gerenciar configuração de DNSSEC .

DS

A impressão digital da chave DNSSEC para uma zona delegada segura — por exemplo, 7200 IN DS 31523 5 1 c8761ba5defc26ac7b78e076d7c47fa9f86b9fba . Neste exemplo, 7200 é o TTL, 31523 é a keytag, 5 é o algoritmo e 1 é o tipo de resumo.

Você só pode adicionar este tipo de registro em uma zona pública. Este tipo de registro não ativa o DNSSEC para uma zona delegada, a menos que você habilite (e ative) o DNSSEC para esta zona. O DNSSEC não é habilitado por padrão para zonas.

HTTPS , SVCB

A prioridade do serviço ( SvcPriority ), que é 0 para aliases e 1-65535 para descrições de serviço, TargetName ("." se for igual ao nome do proprietário) e parâmetros de serviço ( SvcParams ), consistindo em pares key=value que descrevem o endpoint de destino, separados por espaços. Para mais detalhes, consulte o rascunho da especificação .

IPSECVPNKEY

A chave pública de VPN IPsec. O tipo de registro IPSECVPNKEY permite criptografia oportunista por meio de túneis IPsec — por exemplo, 10 1 2 192.0.2.1 AQNRU3mG7TVTO2BkR47usntb102uFJtugbo6BSGvgqt== .

Você só pode adicionar esse tipo de registro em uma zona pública.

MX

Um número de preferência e nome DNS de um servidor de troca de e-mails que recebe e-mails em nome do seu domínio. Servidores SMTP preferem servidores com números de preferência mais baixos. 0 é o menor número de preferência que você pode inserir.

Por exemplo: 1 mail.example.com.

Certifique-se de que haja um espaço entre o número de preferência e o nome DNS. O registro MX inserido deve terminar com um ponto final ( . ).

Você pode criar vários registros com prioridades diferentes para configurar servidores de e-mail de backup ou usar a mesma prioridade para distribuir a carga entre vários servidores de e-mail.

Por exemplo, para direcionar seu e-mail para sua conta do Google Workspace, digite o seguinte:

  • 1 SMTP.GOOGLE.COM.

NAPTR

As regras de ponteiro de autoridade de nome usadas para mapear Nomes Uniformes de Recursos (URN) por aplicativos do Sistema de Descoberta de Delegação Dinâmica (DDDS) — por exemplo, 100 10 "u" "sip+E2U" "!^.*$!sip:information@example.com!i" . Para mais informações, consulte RFC 3403 .

O tipo de registro NAPTR é usado por aplicativos DDDS para converter ou substituir um valor por outro para encontrar uma URN.

NS

O nome DNS do servidor de nomes autoritativo que fornece serviços DNS para o seu domínio ou subdomínio. Seus registros NS devem corresponder aos servidores de nomes da sua zona — por exemplo, ns-1.example.com .

PTR

O Nome de Domínio Totalmente Qualificado (FQDN) ou o nome canônico do domínio que mapeia para um endereço IP — por exemplo, server-1.example.com .

O tipo de registro PTR normalmente é usado para pesquisas reversas.

SPF

O tipo de conjunto de registros de recurso SPF está obsoleto. Em vez disso, use registros TXT que começam com v=spf1 . Registros do tipo SPF não são usados ​​por softwares de e-mail modernos.

SRV

Os dados que especificam a localização, ou seja, o nome do host e o número da porta, dos servidores de um serviço específico — por exemplo, 0 1 587 mail.example.com .

Para obter mais informações, consulte RFC 2782 .

SSHFP

O número do algoritmo do servidor SSH, o número do tipo de impressão digital e a impressão digital da chave — por exemplo, 2 1 123456789abcdef67890123456789abcdef67890 .

Use este tipo de registro somente se você tiver habilitado o DNSSEC para esta zona.

TLSA

Informações da associação de certificados TLSA de autenticação baseada em DNS de entidades nomeadas (DANE).

Um registro TLSA contém informações usadas para validar certificados X.509 (como certificados usados ​​por HTTPS) sem depender de uma das autoridades de certificação (CAs) de um conjunto pré-configurado para assiná-los — por exemplo, 1 1 2 92003ba34942dc74152e2f2c408d29ec . Neste exemplo, 1 é o indicador de protocolo para DNSSEC, 1 é a chave pública e 2 é o algoritmo criptográfico RSA/SHA-256 usado para a chave.

Use este tipo de registro somente se você tiver habilitado o DNSSEC para esta zona.

TXT

Dados de texto, que podem conter texto arbitrário e também podem ser usados ​​para definir dados legíveis por máquina, como informações de segurança ou prevenção de abuso.

Um registro TXT pode conter uma ou mais strings de texto; o comprimento máximo de cada string é de 255 caracteres . Se os dados do seu registro tiverem mais de 255 bytes, divida-o em strings de 255 bytes e coloque cada string entre aspas — por exemplo, "String one 255 bytes" "String two 255 bytes" .

Agentes de e-mail e outros agentes de software concatenam várias strings.

Coloque cada sequência de caracteres entre aspas — por exemplo, "Hello world" "Bye world" .

Cada registro TXT tem um limite de 1000 caracteres. Se precisar aumentar esse limite, entre em contato Google Cloud apoiar .

O que vem a seguir