Pular para o conteúdo principal

Domínio próprio

Por padrão, as aplicações respondem sob o domínio da plataforma. Com o domínio próprio, elas passam a responder sob o domínio da sua empresa — loja.apps.acme.com.br em vez de um endereço que anuncia o fornecedor.

Como funciona​

Você delega uma subzona ao Zero. Uma única vez, sua equipe de DNS publica quatro registros NS apontando a subzona para os nameservers do Zero:

apps.acme.com.br. NS ns1.dns.nnumbers.com.br.
apps.acme.com.br. NS ns2.dns.nnumbers.com.br.
apps.acme.com.br. NS ns3.dns.nnumbers.com.br.
apps.acme.com.br. NS ns4.dns.nnumbers.com.br.

A partir daí, apps.acme.com.br e tudo abaixo dela é servido pelo Zero. Cada aplicação nova — loja, admin, o que vier depois — nasce sem um único chamado à equipe de DNS.

Uma subzona, nunca o domínio inteiro​

O Zero gerencia uma subzona do seu domínio, e nunca o domínio inteiro (acme.com.br). Delegar o domínio principal entregaria ao Zero o www, o e-mail — MX, SPF, DKIM, DMARC — e todo registro do domínio. O Zero não gerencia esses registros: o seu e-mail pararia.

Para publicar um nome no nível principal, sem subzona, use Manter meu DNS atual.

O que o Zero controla e o que ele nunca toca​

O Zero controlaO Zero nunca toca
A subzona delegada e tudo abaixo delaO domínio principal (acme.com.br)
Os endereços das aplicações (loja, admin, …)www.acme.com.br
Os registros de validação de certificado dentro da subzonaMX, SPF, DKIM, DMARC — tudo do e-mail

Essa fronteira é técnica, não uma promessa: os nameservers do Zero são autoritativos apenas para a subzona.

O Zero nunca pede credencial do seu DNS

Não existe campo para access key, token, usuário ou senha de provedor de DNS em lugar nenhum do produto. Essa credencial daria ao Zero poder sobre o seu domínio inteiro, inclusive sobre o e-mail. Se alguém pedir isso em nome da NNumbers, não é o produto.

Escolher o nome da subzona​

O console sugere apps porque é a palavra que mais gente reconhece, mas o campo é editável: cloud, sistemas, plataforma — o que fizer sentido para você.

O que não é editável é a profundidade: exatamente um rótulo abaixo do domínio registrável. apps.acme.com.br é válido; a.b.acme.com.br é recusado. A regra vem do certificado curinga que cobre os endereços da zona.

Passo a passo​

1. Peça a zona​

Em Domínios, no nível da organização, escolha Deixar o Zero cuidar do DNS e informe o domínio da sua empresa e o nome antes dele. O console mostra uma prévia de como a zona ficará antes de você confirmar.

2. Espere a zona ser preparada​

Enquanto a zona está sendo preparada, o console mostra progresso — e não mostra os nameservers. Eles só são verdade depois de a zona existir; copiá-los antes faria você configurar o DNS para uma zona que ainda não responde.

3. Publique os quatro NS no seu provedor​

Quando o estado muda para Aguardando a configuração no seu provedor, os quatro nameservers aparecem, prontos para copiar. Publique-os no DNS do seu domínio.

O console traz o passo a passo do seu provedor, com o nome que cada painel usa para o mesmo campo. Ver Delegar no seu provedor.

O erro mais comum

Alguns painéis querem apenas apps no campo de nome; outros querem apps.acme.com.br inteiro. Errar cria a delegação em apps.acme.com.br.acme.com.br — sem nenhuma mensagem de erro e sem nada respondendo. O console diz qual é o caso do seu provedor.

4. Confirme​

Clique em Já configurei. O Zero confere a delegação em três camadas:

  1. o domínio pai — o seu — publica os quatro NS da subzona;
  2. os servidores do Zero respondem pela zona;
  3. os resolvedores públicos já enxergam a delegação.

O estado passa por Confirmando a delegação até chegar a Pronta. Nos primeiros minutos é normal a terceira camada ainda não passar: o diagnóstico é Propagação pendente, e a plataforma verifica de novo sozinha.

5. Use a zona nos projetos​

Com a zona pronta, ela aparece como opção de domínio na criação de projetos. Escolha a zona antes de escolher o endereço: a zona é a base dele.

O Zero cria sozinho, dentro da subzona, o registro de cada endereço de aplicação — um CNAME para a borda da plataforma —, e o remove quando o endereço deixa de servir (troca de endereço ou exclusão do projeto). O endereço responde em HTTPS, https://loja.apps.acme.com.br; um acesso por http:// é redirecionado para https:// com o mesmo caminho e os mesmos parâmetros.

Os estados da zona​

EstadoSignificaDe quem é a próxima ação
Preparando a zonaO pedido foi registrado e a zona ainda não existeDa plataforma
Aguardando a configuração no seu provedorOs quatro nameservers estão prontos para copiarSua
Confirmando a delegaçãoA delegação apareceu e está sendo conferidaDa plataforma
ProntaA zona serve e pode receber endereçosNenhuma
Servindo, com divergência no DNSJá esteve pronta e uma conferência posterior divergiuSua, mas nada é derrubado
RemovendoA remoção foi pedidaDepende da etapa
Não foi possível preparar a zonaFalha não transitóriaPedir de novo é seguro

Duas garantias que valem dizer por extenso:

  • Divergência não derruba aplicação. Uma zona em divergência continua servindo: derrubar o que está no ar por causa de uma divergência de DNS possivelmente transitória transformaria um alerta em incidente.
  • Um pedido não delegado expira em 7 dias. Assim, pedir a zona do domínio de outra empresa não é uma forma gratuita de reservar o nome dela.

Quando a conferência não passa​

O console mostra o motivo exato:

DiagnósticoO que aconteceuO que fazer
Nenhum NS encontradoO provedor não anuncia nameserver para a subzonaConfira se os registros foram publicados e no lugar certo
Delegação parcialParte dos quatro está publicadaO console lista quais faltam
Nameservers a maisOutro operador também responde pela subzonaRemova os registros do operador anterior
Propagação pendenteA delegação está publicada e ainda não apareceu nos resolvedores públicosEsperar. É normal nos primeiros minutos, e a plataforma verifica de novo sozinha, com intervalos crescentes
Domínio pai inacessívelNão foi possível falar com o servidor do seu domínioNão é erro seu; a conferência repete sozinha
Pedido expiradoPassaram-se 7 dias sem delegaçãoPeça a zona de novo

Manter meu DNS atual​

Para um nome no nível principal — loja.acme.com.br, sem subzona —, ou para quem precisa continuar administrando o DNS no provedor atual, há o caminho Manter meu DNS atual. Nele não há delegação: você publica à mão, no seu DNS, alguns registros por domínio, e o console os mostra no cartão de cada domínio.

As duas formas convivem na mesma organização: uma subzona delegada para as aplicações, e nomes avulsos mantidos no seu DNS. Se a opção aparecer desabilitada, o próprio console indica o passo que falta.

Remover uma zona​

Remover é feito em etapas, e a zona continua servindo durante a maior parte delas — apagá-la antes de a delegação sair deixaria seu domínio apontando para o vazio pelo tempo do cache.

  1. Você pede a remoção. Nada foi destruído ainda, e cancelar devolve a zona ao que ela era.
  2. Você remove os quatro NS no seu provedor.
  3. Confirmada a saída, a zona sai do ar e o nome fica reservado por 30 dias — entregá-lo a outra organização enquanto caches antigos ainda apontam para cá faria tráfego de um cliente chegar em outro.

Uma zona em uso por um projeto recusa ser removida. Remova o projeto primeiro.

Disponibilidade​

A criação de zonas de domínio próprio está disponível na seção Domínios da organização. Ver O que já existe.

Próximos passos​