---
name: azion-crie-edite-ou-exclua-uma-zona
description: >-
  Crie, renomeie, desative ou exclua uma zona do Edge DNS pelo Azion Console, pela Azion CLI ou pela API, e obtenha os nameservers para o seu registrador.
---

# Crie, edite ou exclua uma zona

Você pode criar, editar ou excluir uma zona do [Edge DNS](/pt-br/documentacao/plataforma/edge-dns/) pelo Azion Console, pela Azion CLI ou pela Azion API. Para adicionar ou alterar os registros dentro de uma zona, consulte [Adicione, edite ou exclua um registro](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/adicionar-registros/).

---

Selecione sua interface uma vez. Os pré-requisitos e cada tarefa abaixo mostram apenas esse caminho.

## Pré-requisitos

- A permissão **Edit Edge DNS**. Ela dá acesso para criar, editar e remover zonas, e requer **View Edge DNS**. Consulte [Permissões de equipes](/pt-br/documentacao/fundamentos/teams-permissions/).
- Para criar uma zona, um domínio que você controla e que nenhuma outra zona na Azion hospeda.

**Console**

- Acesso ao Azion Console. Para entrar, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).

**CLI**

- A [Azion CLI](/pt-br/documentacao/devtools/cli/) instalada e autorizada.

**API**

- Um [personal token](/pt-br/documentacao/guias/plataforma/conta-e-billing/personal-tokens/) e `curl`.
- Para cada endpoint e campo da API, consulte a [referência da Azion API](https://api.azion.com/).

---

## Crie uma zona

Uma zona contém um domínio, e o domínio fica fixo depois que a zona existe. Substitua `example.com` pelo seu domínio em todas as etapas.

**Console**

Para criar a zona pelo Azion Console:

1. **Abra a página do Edge DNS**

   Acesse [Azion Console](https://console.azion.com/) > **Edge DNS**.

2. **Selecione + Zone**

3. **Dê um nome à zona**

   Na seção **General**, informe um **Name** de 1 a 50 caracteres, como `example-zone`. O nome identifica a zona nas listas.

4. **Informe o domínio**

   Na seção **Domain Name**, informe o seu domínio raiz em **Domain Name**, como `example.com`.

5. **(Opcional) Ative o DNSSEC**

   Para assinar a zona desde o início, ative **Enable DNSSEC** na seção **DNSSEC**.

6. **Mantenha Active ativado**

   Na seção **Status**, mantenha **Active** ativado.

7. **Selecione Create**

O Console abre a aba **Records** da zona e mostra `Your DNS zone has been created. To complete the setup, ensure the Azion nameservers are configured in your domain provider.`

Para copiar os nameservers para o seu registrador, volte à página **Zones** e selecione **Copy Nameserver Values**. Esse botão copia os três nomes unidos por ponto e vírgula. A aba **Main Settings** da zona também lista cada um em **Configure your Nameserver**, com um botão de cópia.

**CLI**

Para criar a zona pela Azion CLI, execute:

```bash
azion create dns-zone --name example-zone --domain example.com --active=true
```

O comando mostra o ID da zona:

```text
Created DNS zone with ID 1235
```

A zona existe e está ativa. Para ler os nameservers para o seu registrador, descreva a zona:

```bash
azion describe dns-zone --zone-id <zone-id>
```

A saída os lista em `Nameservers:`:

```text
…
Nameservers:       ["ns1.aziondns.net","ns2.aziondns.com","ns3.aziondns.org"]
…
```

**API**

Para criar a zona pela Azion API, envie uma requisição `POST` para o endpoint de zonas. Substitua `[TOKEN VALUE]` pelo seu personal token:

```bash
curl -X POST https://api.azion.com/v4/workspace/dns/zones \
  -H "Authorization: Token [TOKEN VALUE]" \
  -H "Content-Type: application/json" \
  -d '{"name":"example-zone","domain":"example.com","active":true}'
```

Um `201` retorna a zona:

```json
{
  "state": "executed",
  "data": {
    "id": 1234,
    "name": "example-zone",
    "domain": "example.com",
    "active": true,
    "nameservers": ["ns1.aziondns.net", "ns2.aziondns.com", "ns3.aziondns.org"],
    "product_version": "2.0"
  }
}
```

O array `nameservers` lista os três nameservers que você define no seu registrador. Anote o `id`: todas as requisições seguintes sobre a zona o usam.

Um domínio que outra zona já hospeda é recusado. Para cada recusa e o código dela, consulte [Zonas e registros](/pt-br/documentacao/plataforma/edge-dns/zonas-e-registros/#erros).

A zona nova responde apenas pelos registros que você adiciona a ela. Os resolvers da internet só consultam os nameservers da Azion depois que você delega o domínio aos três no seu registrador: `ns1.aziondns.net`, `ns2.aziondns.com` e `ns3.aziondns.org`. Para a migração completa, consulte [Migre nameservers para a Azion](/pt-br/documentacao/guias/plataforma/migracao/migrar-ns-para-a-azion/).

---

## Edite uma zona

Depois da criação, você pode renomear uma zona, desativá-la ou reativá-la e ativar o DNSSEC. O domínio não pode mudar: para servir outro domínio, crie outra zona.

Uma zona com **Active** desativado mantém os registros, mas os nameservers da Azion respondem aos nomes dela com `REFUSED`. Como qualquer alteração, isso pode levar alguns minutos para chegar a todos os nameservers.

**Console**

Para editar a zona pelo Azion Console:

1. **Abra a página do Edge DNS**

   Acesse [Azion Console](https://console.azion.com/) > **Edge DNS**.

2. **Abra a zona**

   Na página **Zones**, selecione a linha da zona. Ela abre na aba **Main Settings**, onde o campo **Domain Name** da seção **Domain** fica bloqueado.

3. **(Opcional) Renomeie a zona**

   Na seção **General**, informe um novo **Name**.

4. **(Opcional) Desative ou ative a zona**

   Na seção **Status**, desative **Active** para interromper as respostas da zona, ou ative-o para retomá-las.

5. **(Opcional) Ative o DNSSEC**

   Na seção **DNSSEC**, ative **Enable DNSSEC**.

6. **Selecione Save**

O Console mostra `Edge DNS has been updated`, e a zona continua aberta em **Main Settings**.

Depois de ativar o DNSSEC, recarregue a página. Os campos **Key Tag**, **Algorithm**, **Digest Type** e **Digest** passam a mostrar os valores de que o seu registrador precisa, cada um com um botão de cópia. Para entregá-los ao seu registrador, consulte [Ative o DNSSEC em uma zona](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/ativar-dnssec/).

O mesmo switch **Enable DNSSEC** desativa o DNSSEC. Antes de desativá-lo, siga a ordem de [Desative o DNSSEC](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/ativar-dnssec/#desative-o-dnssec).

**CLI**

Para renomear a zona pela Azion CLI, passe o novo nome em `--name`. Substitua `<zone-id>` pelo ID da sua zona:

```bash
azion update dns-zone --zone-id <zone-id> --name example-zone-renamed
```

O comando confirma a atualização:

```text
DNS zone 1236 was updated
```

Para desativar a zona, defina `--active=false`. Para reativá-la, defina `--active=true`:

```bash
azion update dns-zone --zone-id <zone-id> --active=false
```

O comando confirma a atualização:

```text
DNS zone 1235 was updated
```

Para conferir o resultado, execute `azion describe dns-zone --zone-id <zone-id>`. Ele mostra o nome em `Name:` e o estado em `Active:`, que mostra `false` para uma zona desativada.

O DNSSEC tem um comando próprio. Para ativá-lo, consulte [Ative o DNSSEC em uma zona](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/ativar-dnssec/).

**API**

Para renomear a zona pela Azion API, envie uma requisição `PATCH` com o novo `name`. Substitua `<zone-id>` pelo `id` da sua zona:

```bash
curl -X PATCH https://api.azion.com/v4/workspace/dns/zones/<zone-id> \
  -H "Authorization: Token [TOKEN VALUE]" \
  -H "Content-Type: application/json" \
  -d '{"name":"example-zone-renamed"}'
```

Um `200` retorna a zona com o novo nome:

```json
{
  "state": "executed",
  "data": {
    "id": 1234,
    "name": "example-zone-renamed",
    "domain": "example.com",
    "active": true,
    "nameservers": ["ns1.aziondns.net", "ns2.aziondns.com", "ns3.aziondns.org"],
    "product_version": "2.0"
  }
}
```

Para desativar a zona, envie `{"active":false}` na mesma requisição:

```bash
curl -X PATCH https://api.azion.com/v4/workspace/dns/zones/<zone-id> \
  -H "Authorization: Token [TOKEN VALUE]" \
  -H "Content-Type: application/json" \
  -d '{"active":false}'
```

Um `200` retorna a zona com `active` definido como `false`:

```json
{
  "state": "executed",
  "data": {
    "id": 1237,
    "name": "example-zone",
    "domain": "example.com",
    "active": false,
    "nameservers": ["ns1.aziondns.net", "ns2.aziondns.com", "ns3.aziondns.org"],
    "product_version": "2.0"
  }
}
```

Um `PATCH` altera apenas os campos que você envia. Para reativar a zona, envie `{"active":true}`. Uma requisição que envia `domain` é recusada com `19036` `Domain Cannot Be Modified`.

O DNSSEC tem um endpoint próprio. Para ativá-lo, consulte [Ative o DNSSEC em uma zona](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/ativar-dnssec/).

---

## Exclua uma zona

Excluir uma zona a remove com os registros e as configurações dela, e a exclusão não pode ser desfeita. Para interromper as respostas da zona e manter os registros, desative **Active**.

**Console**

Para excluir a zona pelo Azion Console:

1. **Abra a página do Edge DNS**

   Acesse [Azion Console](https://console.azion.com/) > **Edge DNS**.

2. **Selecione Delete na linha da zona**

   Na página **Zones**, abra as ações da linha da zona e selecione **Delete**. A página de edição da zona não tem controle de exclusão.

3. **Digite o nome da zona**

   Na caixa de diálogo **Delete zone**, digite o nome da zona no campo.

4. **Selecione Delete**

O Console mostra `Your Edge DNS has been deleted`, e a zona sai da lista **Zones**.

**CLI**

Para excluir a zona pela Azion CLI, substitua `<zone-id>` pelo ID da sua zona:

```bash
azion delete dns-zone --zone-id <zone-id>
```

O comando confirma a exclusão:

```text
DNS zone 1236 was successfully deleted
```

A zona e os registros dela são excluídos. Depois disso, a zona não aparece mais na página **Zones** do Azion Console.

**API**

Para excluir a zona pela Azion API, envie uma requisição `DELETE` para a zona. Substitua `<zone-id>` pelo `id` da sua zona:

```bash
curl -X DELETE https://api.azion.com/v4/workspace/dns/zones/<zone-id> \
  -H "Authorization: Token [TOKEN VALUE]"
```

A API responde `200`:

```json
{"state":"executed"}
```

A zona e os registros dela são excluídos. Depois disso, a zona não aparece mais na página **Zones** do Azion Console, e um `GET` no ID dela retorna `404` com `10004` `Not Found`.

---

## Próximos passos

- [Adicione, edite ou exclua um registro](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/adicionar-registros.md): Adicione os registros pelos quais a zona responde.
- [Migre nameservers para a Azion](/pt-br/documentacao/guias/plataforma/migracao/migrar-ns-para-a-azion.md): Delegue seu domínio ao Edge DNS no registrador.
- [Ative o DNSSEC em uma zona](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/ativar-dnssec.md): Assine a zona e entregue o registro DS ao seu registrador.
- [Zonas e registros](/pt-br/documentacao/plataforma/edge-dns/zonas-e-registros.md#campos-da-zona): Cada campo da zona, seus limites e seu padrão.
