Domínio próprio
Por padrão, as aplicações respondem sob o domínio da plataforma. Com o domínio próprio, elas passam a responder sob o domínio da sua empresa — loja.apps.acme.com.br em vez de um endereço que anuncia o fornecedor.
Como funciona
Você delega uma subzona ao Zero. Uma única vez, sua equipe de DNS publica quatro registros NS apontando a subzona para os nameservers do Zero:
apps.acme.com.br. NS ns1.dns.nnumbers.com.br.
apps.acme.com.br. NS ns2.dns.nnumbers.com.br.
apps.acme.com.br. NS ns3.dns.nnumbers.com.br.
apps.acme.com.br. NS ns4.dns.nnumbers.com.br.
A partir daí, apps.acme.com.br e tudo abaixo dela é servido pelo Zero. Cada aplicação nova — loja, admin, o que vier depois — nasce sem um único chamado à equipe de DNS.
Uma subzona, nunca o domínio inteiro
O Zero gerencia uma subzona do seu domínio, e nunca o domínio inteiro (acme.com.br). Delegar o domínio principal entregaria ao Zero o www, o e-mail — MX, SPF, DKIM, DMARC — e todo registro do domínio. O Zero não gerencia esses registros: o seu e-mail pararia.
Para publicar um nome no nível principal, sem subzona, use Manter meu DNS atual.
O que o Zero controla e o que ele nunca toca
| O Zero controla | O Zero nunca toca |
|---|---|
| A subzona delegada e tudo abaixo dela | O domínio principal (acme.com.br) |
Os endereços das aplicações (loja, admin, …) | www.acme.com.br |
| Os registros de validação de certificado dentro da subzona | MX, SPF, DKIM, DMARC — tudo do e-mail |
Essa fronteira é técnica, não uma promessa: os nameservers do Zero são autoritativos apenas para a subzona.
Não existe campo para access key, token, usuário ou senha de provedor de DNS em lugar nenhum do produto. Essa credencial daria ao Zero poder sobre o seu domínio inteiro, inclusive sobre o e-mail. Se alguém pedir isso em nome da NNumbers, não é o produto.
Escolher o nome da subzona
O console sugere apps porque é a palavra que mais gente reconhece, mas o campo é editável: cloud, sistemas, plataforma — o que fizer sentido para você.
O que não é editável é a profundidade: exatamente um rótulo abaixo do domínio registrável. apps.acme.com.br é válido; a.b.acme.com.br é recusado. A regra vem do certificado curinga que cobre os endereços da zona.
Passo a passo
1. Peça a zona
Em Domínios, no nível da organização, escolha Deixar o Zero cuidar do DNS e informe o domínio da sua empresa e o nome antes dele. O console mostra uma prévia de como a zona ficará antes de você confirmar.
2. Espere a zona ser preparada
Enquanto a zona está sendo preparada, o console mostra progresso — e não mostra os nameservers. Eles só são verdade depois de a zona existir; copiá-los antes faria você configurar o DNS para uma zona que ainda não responde.
3. Publique os quatro NS no seu provedor
Quando o estado muda para Aguardando a configuração no seu provedor, os quatro nameservers aparecem, prontos para copiar. Publique-os no DNS do seu domínio.
O console traz o passo a passo do seu provedor, com o nome que cada painel usa para o mesmo campo. Ver Delegar no seu provedor.
Alguns painéis querem apenas apps no campo de nome; outros querem apps.acme.com.br inteiro. Errar cria a delegação em apps.acme.com.br.acme.com.br — sem nenhuma mensagem de erro e sem nada respondendo. O console diz qual é o caso do seu provedor.
4. Confirme
Clique em Já configurei. O Zero confere a delegação em três camadas:
- o domínio pai — o seu — publica os quatro
NSda subzona; - os servidores do Zero respondem pela zona;
- os resolvedores públicos já enxergam a delegação.
O estado passa por Confirmando a delegação até chegar a Pronta. Nos primeiros minutos é normal a terceira camada ainda não passar: o diagnóstico é Propagação pendente, e a plataforma verifica de novo sozinha.
5. Use a zona nos projetos
Com a zona pronta, ela aparece como opção de domínio na criação de projetos. Escolha a zona antes de escolher o endereço: a zona é a base dele.
O Zero cria sozinho, dentro da subzona, o registro de cada endereço de aplicação — um CNAME para a borda da plataforma —, e o remove quando o endereço deixa de servir (troca de endereço ou exclusão do projeto). O endereço responde em HTTPS, https://loja.apps.acme.com.br; um acesso por http:// é redirecionado para https:// com o mesmo caminho e os mesmos parâmetros.
Os estados da zona
| Estado | Significa | De quem é a próxima ação |
|---|---|---|
| Preparando a zona | O pedido foi registrado e a zona ainda não existe | Da plataforma |
| Aguardando a configuração no seu provedor | Os quatro nameservers estão prontos para copiar | Sua |
| Confirmando a delegação | A delegação apareceu e está sendo conferida | Da plataforma |
| Pronta | A zona serve e pode receber endereços | Nenhuma |
| Servindo, com divergência no DNS | Já esteve pronta e uma conferência posterior divergiu | Sua, mas nada é derrubado |
| Removendo | A remoção foi pedida | Depende da etapa |
| Não foi possível preparar a zona | Falha não transitória | Pedir de novo é seguro |
Duas garantias que valem dizer por extenso:
- Divergência não derruba aplicação. Uma zona em divergência continua servindo: derrubar o que está no ar por causa de uma divergência de DNS possivelmente transitória transformaria um alerta em incidente.
- Um pedido não delegado expira em 7 dias. Assim, pedir a zona do domínio de outra empresa não é uma forma gratuita de reservar o nome dela.
Quando a conferência não passa
O console mostra o motivo exato:
| Diagnóstico | O que aconteceu | O que fazer |
|---|---|---|
| Nenhum NS encontrado | O provedor não anuncia nameserver para a subzona | Confira se os registros foram publicados e no lugar certo |
| Delegação parcial | Parte dos quatro está publicada | O console lista quais faltam |
| Nameservers a mais | Outro operador também responde pela subzona | Remova os registros do operador anterior |
| Propagação pendente | A delegação está publicada e ainda não apareceu nos resolvedores públicos | Esperar. É normal nos primeiros minutos, e a plataforma verifica de novo sozinha, com intervalos crescentes |
| Domínio pai inacessível | Não foi possível falar com o servidor do seu domínio | Não é erro seu; a conferência repete sozinha |
| Pedido expirado | Passaram-se 7 dias sem delegação | Peça a zona de novo |
Manter meu DNS atual
Para um nome no nível principal — loja.acme.com.br, sem subzona —, ou para quem precisa continuar administrando o DNS no provedor atual, há o caminho Manter meu DNS atual. Nele não há delegação: você publica à mão, no seu DNS, alguns registros por domínio, e o console os mostra no cartão de cada domínio.
As duas formas convivem na mesma organização: uma subzona delegada para as aplicações, e nomes avulsos mantidos no seu DNS. Se a opção aparecer desabilitada, o próprio console indica o passo que falta.
Remover uma zona
Remover é feito em etapas, e a zona continua servindo durante a maior parte delas — apagá-la antes de a delegação sair deixaria seu domínio apontando para o vazio pelo tempo do cache.
- Você pede a remoção. Nada foi destruído ainda, e cancelar devolve a zona ao que ela era.
- Você remove os quatro NS no seu provedor.
- Confirmada a saída, a zona sai do ar e o nome fica reservado por 30 dias — entregá-lo a outra organização enquanto caches antigos ainda apontam para cá faria tráfego de um cliente chegar em outro.
Uma zona em uso por um projeto recusa ser removida. Remova o projeto primeiro.
Disponibilidade
A criação de zonas de domínio próprio está disponível na seção Domínios da organização. Ver O que já existe.
Próximos passos
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.