DNS
TatNet предоставляет управляемые DNS-зоны: вы добавляете домен, а платформа обслуживает его на собственных серверах имён.
Делегирование зоны
- Добавьте зону (ваш домен) в разделе DNS.
- У регистратора домена пропишите серверы имён TatNet:
ns1.tatnet.runs2.tatnet.ru
- Запустите верификацию зоны. Платформа проверит, что делегирование вступило в силу.
:::info Зачем нужна верификация Пока зона не верифицирована, автоматический выпуск TLS-сертификатов по методу DNS-01 для доменов этой зоны откладывается. После успешной проверки выпуск запускается автоматически. :::
Записи
Поддерживаются основные типы записей: A, AAAA, CNAME, MX, TXT,
NS, SRV и другие. Записи редактируются в панели; изменения применяются
на серверах имён.
Модель записей — плоская (как в Cloudflare): одна DNS-запись это один
объект с полями name, type, content, ttl. Несколько записей с
одинаковыми name + type — это просто отдельные объекты со своими id и
content (общий для них ttl задаётся на уровне набора). Отдельной сущности
«RRset» в API нет.
:::caution Регистр имён DNS-имена и доменные имена всегда приводятся к нижнему регистру. :::
API
Публичный REST API (https://api.min.tatnet.ru/v1, заголовок
Authorization: Bearer <tn_live_…>) работает с записями как с плоским
ресурсом dns_records под зоной:
| Метод | Путь | Действие |
|---|---|---|
GET | /v1/dns/zones | список зон |
POST | /v1/dns/zones | создать зону |
POST | /v1/dns/zones/{zone_id}/verify | проверить делегирование NS |
GET | /v1/dns/zones/{zone_id}/dns_records | список записей (фильтры name, type) |
POST | /v1/dns/zones/{zone_id}/dns_records | создать запись |
GET | /v1/dns/zones/{zone_id}/dns_records/{id} | получить запись |
PATCH | /v1/dns/zones/{zone_id}/dns_records/{id} | изменить запись (частично) |
DELETE | /v1/dns/zones/{zone_id}/dns_records/{id} | удалить запись |
Создание A-записи:
curl -X POST "https://api.min.tatnet.ru/v1/dns/zones/{zone_id}/dns_records" \
-H "Authorization: Bearer $TATNET_API_KEY" \
-H "Content-Type: application/json" \
-d '{"name": "www.example.com", "type": "A", "content": "192.0.2.10", "ttl": 300}'
Ответ — объект записи: { "id", "zone_id", "name", "type", "content", "ttl", "managed" }.
Поле managed: true означает запись, созданную платформой автоматически
(например, для домена приложения) — такие записи нельзя менять вручную.
Интеграция с приложениями
Если домен приложения находится в управляемой зоне аккаунта, нужная
A-запись создаётся автоматически, а TLS-сертификат выпускается без
ручной настройки. Подробнее — в разделах Приложения
и TLS-сертификаты.