Перейти к основному содержимому

DNS

TatNet предоставляет управляемые DNS-зоны: вы добавляете домен, а платформа обслуживает его на собственных серверах имён.

Делегирование зоны

  1. Добавьте зону (ваш домен) в разделе DNS.
  2. У регистратора домена пропишите серверы имён TatNet:
    • ns1.tatnet.ru
    • ns2.tatnet.ru
  3. Запустите верификацию зоны. Платформа проверит, что делегирование вступило в силу.

:::info Зачем нужна верификация Пока зона не верифицирована, автоматический выпуск TLS-сертификатов по методу DNS-01 для доменов этой зоны откладывается. После успешной проверки выпуск запускается автоматически. :::

Записи

Поддерживаются основные типы записей: A, AAAA, CNAME, MX, TXT, NS, SRV и другие. Записи редактируются в панели; изменения применяются на серверах имён.

Модель записей — плоская (как в Cloudflare): одна DNS-запись это один объект с полями name, type, content, ttl. Несколько записей с одинаковыми name + type — это просто отдельные объекты со своими id и content (общий для них ttl задаётся на уровне набора). Отдельной сущности «RRset» в API нет.

:::caution Регистр имён DNS-имена и доменные имена всегда приводятся к нижнему регистру. :::

API

Публичный REST API (https://api.min.tatnet.ru/v1, заголовок Authorization: Bearer <tn_live_…>) работает с записями как с плоским ресурсом dns_records под зоной:

МетодПутьДействие
GET/v1/dns/zonesсписок зон
POST/v1/dns/zonesсоздать зону
POST/v1/dns/zones/{zone_id}/verifyпроверить делегирование NS
GET/v1/dns/zones/{zone_id}/dns_recordsсписок записей (фильтры name, type)
POST/v1/dns/zones/{zone_id}/dns_recordsсоздать запись
GET/v1/dns/zones/{zone_id}/dns_records/{id}получить запись
PATCH/v1/dns/zones/{zone_id}/dns_records/{id}изменить запись (частично)
DELETE/v1/dns/zones/{zone_id}/dns_records/{id}удалить запись

Создание A-записи:

curl -X POST "https://api.min.tatnet.ru/v1/dns/zones/{zone_id}/dns_records" \
-H "Authorization: Bearer $TATNET_API_KEY" \
-H "Content-Type: application/json" \
-d '{"name": "www.example.com", "type": "A", "content": "192.0.2.10", "ttl": 300}'

Ответ — объект записи: { "id", "zone_id", "name", "type", "content", "ttl", "managed" }. Поле managed: true означает запись, созданную платформой автоматически (например, для домена приложения) — такие записи нельзя менять вручную.

Интеграция с приложениями

Если домен приложения находится в управляемой зоне аккаунта, нужная A-запись создаётся автоматически, а TLS-сертификат выпускается без ручной настройки. Подробнее — в разделах Приложения и TLS-сертификаты.