# Primeiros passos com Edge DNS

Este guia conduz você pela hospedagem da sua primeira zona no [Edge DNS](/pt-br/documentacao/plataforma/edge-dns/), antes de qualquer mudança pública. Ao final, você terá:

- Uma zona para o seu domínio, servida pelos três nameservers da Azion.
- Um registro A que mapeia `www` para `192.0.2.1`.
- Uma resposta autoritativa para `www` vinda de `ns1.aziondns.net`.

Dois objetos e uma configuração no registrador fazem o Edge DNS responder por um domínio. A **zona** contém um domínio, como `example.com`. Um **registro** pertence a uma zona e mapeia um nome dela para um valor: aqui, `www` para um endereço IPv4. Os três nameservers da Azion respondem às consultas de todos os registros da zona. Os resolvers da internet só consultam esses nameservers depois que o registrador do domínio delega o domínio a eles. Este guia termina antes da delegação, então o domínio continua resolvendo como antes até que você faça a mudança no registrador.

---

Selecione a interface que você vai usar. Os pré-requisitos, a zona e o registro seguem essa escolha.

## Pré-requisitos

- Um domínio que você controla e acesso ao registrador do domínio. Você só precisa do registrador para a delegação, no final deste guia.
- A permissão **Edit Edge DNS**. Ela concede acesso para criar, editar e remover zonas, e requer **View Edge DNS**. Consulte [Permissões de equipes](/pt-br/documentacao/fundamentos/teams-permissions/).
- O `dig` na sua máquina, para consultar a zona nos nameservers da Azion. Para instalá-lo, consulte [Consulte uma zona com o dig](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/executar-o-comando-dig/).

**Console**

- Acesso ao Azion Console. Para entrar, consulte [Acesse Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).

**CLI**

- A [Azion CLI](/pt-br/documentacao/devtools/cli/) instalada e autorizada.

**API**

- Um [personal token](/pt-br/documentacao/guias/plataforma/conta-e-billing/personal-tokens/) e o `curl`.

---

## Crie uma zona

A zona contém o seu domínio e todos os registros pelos quais o Edge DNS responde por ele. Substitua `example.com` pelo seu domínio em todos os passos.

**Console**

Para criar a zona pelo Azion Console:

1. **Abra a página Edge DNS**

   Acesse [Azion Console](https://console.azion.com/) > **Edge DNS**.

2. **Selecione + Zone**

3. **Nomeie a zona**

   Na seção **General**, digite um **Name**, como `example-zone`. O nome identifica a zona nas listas. Ele não é o domínio.

4. **Digite o domínio**

   Na seção **Domain Name**, digite o seu domínio raiz em **Domain Name**, como `example.com`.

5. **Mantenha Active ativado**

   Na seção **Status**, mantenha **Active** ativado.

6. **Selecione Create**

O Console abre a aba **Records** da zona. Ele confirma a zona com `Your DNS zone has been created. To complete the setup, ensure the Azion nameservers are configured in your domain provider.` O final deste guia trata dos nameservers.

**CLI**

Para criar a zona pela Azion CLI, execute:

```bash
azion create dns-zone --name example-zone --domain example.com --active=true
```

O comando exibe o ID da zona:

```text
Created DNS zone with ID 1235
```

A zona existe e está ativa. Anote o ID: o registro que você adiciona precisa dele.

**API**

Para criar a zona pela Azion API, envie uma requisição `POST` ao endpoint de zonas. Substitua `[TOKEN VALUE]` pelo seu personal token:

```bash
curl -X POST https://api.azion.com/v4/workspace/dns/zones \
  -H "Authorization: Token [TOKEN VALUE]" \
  -H "Content-Type: application/json" \
  -d '{"name":"example-zone","domain":"example.com","active":true}'
```

Um `201` retorna a zona:

```json
{
  "state": "executed",
  "data": {
    "id": 1234,
    "name": "example-zone",
    "domain": "example.com",
    "active": true,
    "nameservers": ["ns1.aziondns.net", "ns2.aziondns.com", "ns3.aziondns.org"],
    "product_version": "2.0"
  }
}
```

O array `nameservers` lista os três nameservers que respondem pela zona. Anote o `id`: o registro que você adiciona precisa dele.

O domínio de uma zona não pode mudar depois da criação, e nenhuma outra zona na Azion pode hospedar o mesmo domínio. Para conhecer todos os campos da zona e as regras de cada um, consulte [Zonas e registros](/pt-br/documentacao/plataforma/edge-dns/zonas-e-registros/#campos-da-zona).

---

## Adicione um registro

Um registro A mapeia um nome para um endereço IPv4. Este responde `192.0.2.1` para `www.example.com`. O nome de um registro é relativo à zona, então você digita `www` e o Edge DNS adiciona o domínio.

**Console**

Para adicionar o registro pelo Azion Console:

1. **Selecione + Record**

   Na aba **Records** da zona, selecione **+ Record**. O drawer **Create Record** é aberto.

2. **Digite o nome do registro**

   Em **Name**, digite `www`. O Console mostra o seu domínio depois do campo e o adiciona por você, então nunca digite o domínio.

3. **Mantenha o tipo de registro A**

   Mantenha **Record Type** definido como *A - IPv4 Address*.

4. **Mantenha o TTL**

   Mantenha **TTL (seconds)** em `3600`.

5. **Digite o valor**

   Em **Value**, digite `192.0.2.1`.

6. **Selecione Save**

O Console mostra `Edge DNS Record has been created`, e o registro aparece na tabela **Records**.

**CLI**

Para adicionar o registro pela Azion CLI, substitua `<zone-id>` pelo ID da zona que você criou:

```bash
azion create dns-record --zone-id <zone-id> --name www --type A --rdata 192.0.2.1 --ttl 3600
```

O comando exibe o ID do registro:

```text
Created DNS record with ID 100228
```

A zona contém o registro. Nunca inclua o domínio em `--name`: o Edge DNS adiciona o domínio.

**API**

Para adicionar o registro pela Azion API, envie uma requisição `POST` ao endpoint de registros da zona. Substitua `<zone-id>` pelo `id` da zona que você criou:

```bash
curl -X POST https://api.azion.com/v4/workspace/dns/zones/<zone-id>/records \
  -H "Authorization: Token [TOKEN VALUE]" \
  -H "Content-Type: application/json" \
  -d '{"name":"www","type":"A","rdata":["192.0.2.1"],"ttl":3600}'
```

Um `201` retorna o registro, com valores padrão para os campos que a requisição omite:

```json
{
  "state": "executed",
  "data": {
    "id": 100172,
    "description": "",
    "name": "www",
    "ttl": 3600,
    "type": "A",
    "rdata": ["192.0.2.1"],
    "policy": "simple",
    "weight": 255
  }
}
```

A zona contém o registro. Nunca inclua o domínio em `name`: o Edge DNS adiciona o domínio.

Para conhecer todos os campos do registro, consulte [Zonas e registros](/pt-br/documentacao/plataforma/edge-dns/zonas-e-registros/#campos-do-registro).

---

## Consulte a zona nos nameservers da Azion

Consulte o nameserver da Azion diretamente, sem o cache do seu resolver, para confirmar que ele responde pelo registro. Esta verificação não exige nenhuma mudança no registrador.

> **Atenção**
>
> Consulte um nome somente depois de salvar o registro dele. Um nome consultado antes de o registro existir recebe a resposta `NXDOMAIN` por até uma hora, o mínimo do SOA, mesmo depois que você adiciona o registro.

Para consultar o registro em `ns1.aziondns.net`, substitua `example.com` pelo seu domínio:

```bash
dig +short @ns1.aziondns.net www.example.com A
```

O nameserver retorna o valor do registro:

```text
192.0.2.1
```

O primeiro registro de uma zona pode levar alguns minutos para ser respondido. Se o comando não exibir nada, aguarde alguns minutos e execute-o de novo. Se ele ainda não exibir nada, consulte [Um registro novo retorna NXDOMAIN](/pt-br/documentacao/plataforma/edge-dns/solucao-de-problemas/#um-registro-novo-retorna-nxdomain).

Para ler como o nameserver respondeu, execute a consulta sem `+short`:

```bash
dig @ns1.aziondns.net www.example.com A
```

O cabeçalho da saída traz o status e as flags:

```text
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17320
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
…
```

`status: NOERROR` com `ANSWER: 1` significa que o nameserver respondeu com o registro. A flag `aa` marca uma resposta autoritativa, isto é, uma resposta que vem de um nameserver que hospeda a zona.

Os nameservers da Azion agora respondem pela sua zona. Os resolvers da internet ainda não consultam esses nameservers: até que o registrador delegue o domínio, um resolver público como `8.8.8.8` não encontra nenhuma delegação para a Azion.

Para que o Edge DNS responda pelo domínio, delegue o domínio, no seu registrador, aos três nameservers do Edge DNS:

- `ns1.aziondns.net`
- `ns2.aziondns.com`
- `ns3.aziondns.org`

No Azion Console, **Copy Nameserver Values**, na página **Zones**, copia os três nomes, separados por ponto e vírgula. A API retorna os nomes no array `nameservers` da zona, e `azion describe dns-zone --zone-id <zone-id>` exibe os nomes em `Nameservers:`. Antes de delegar, adicione os registros de que o seu domínio precisa, com os seus próprios endereços no lugar de `192.0.2.1`. Para a migração completa, consulte [Migre nameservers para a Azion](/pt-br/documentacao/guias/plataforma/migracao/migrar-ns-para-a-azion/).

---

## Próximos passos

- [Migre nameservers para a Azion](/pt-br/documentacao/guias/plataforma/migracao/migrar-ns-para-a-azion.md): Delegue o seu domínio ao Edge DNS no registrador.
- [Zonas e registros](/pt-br/documentacao/plataforma/edge-dns/zonas-e-registros.md): Todos os campos de zona e de registro, os nameservers e os erros da API.
- [Tipos de registro](/pt-br/documentacao/plataforma/edge-dns/tipos-de-registro.md): O formato do valor e as regras de cada um dos 11 tipos de registro.
- [Aponte um domínio raiz com ANAME](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/acessar-root-domain.md): Responda pelo domínio raiz com um workload da Azion.
