Conectar não é transferir#

Se você chegou até aqui, é porque tem um domínio registrado na GoDaddy, no Google Domains ou na Namecheap e quer gerenciar o DNS dele pela sua conta da AWS. Neste guia, vamos ver o processo passo a passo: criar a hosted zone no Route 53, copiar seus registros e trocar os nameservers em cada registrador.

Primeiro, é importante ter claro o que vamos fazer. Associar à AWS um domínio registrado em outro provedor não significa transferir o domínio. O registro continua no seu registrador atual, onde você renova e paga; o que muda é quem responde às consultas DNS. Criamos uma hosted zone no Amazon Route 53 e pedimos ao registrador que delegue o domínio aos nameservers dessa zona.

Se mais adiante você quiser levar também o registro para a AWS, esse é outro processo, a transferência de domínio para o Route 53, com requisitos próprios. Aqui você não precisa dele.

Uma atualização importante desde que este guia foi publicado, em 2023: o Google Domains não existe mais como registrador. A Squarespace concluiu a compra dos ativos do Google Domains em 7 de setembro de 2023 e migrou essas contas para o Squarespace Domains. Se o seu domínio estava no Google Domains, hoje você o gerencia pela Squarespace; mais abaixo estão os passos atualizados.

Documentação: AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗ · AWS · Transferir um domínio para o Route 53 ↗ · Squarespace · Conclusão da compra do Google Domains (2023) ↗

Antes de começar: como migrar sem derrubar o serviço#

Se o domínio já recebe tráfego, com um site ou e-mail ativo, a AWS recomenda uma ordem específica para evitar interrupções:

  • Obtenha a configuração DNS atual: exporte um zone file se o seu provedor permitir ou anote cada registro (A, AAAA, CNAME, MX, TXT etc.).
  • Crie a hosted zone no Route 53 e recrie nela todos os registros.
  • Reduza o TTL do registro NS, tanto no provedor atual quanto no Route 53. O TTL típico do NS é de 172800 segundos (dois dias); a AWS sugere entre 60 e 900 segundos durante a migração.
  • Se você tiver DNSSEC ativo, remova o registro DS na zona pai (o seu registrador) antes de trocar os nameservers. Não é possível ter DNSSEC assinado por dois provedores ao mesmo tempo.
  • Espere o TTL anterior expirar (até dois dias) e só então troque os nameservers.
  • Monitore o tráfego, aumente de novo o TTL do NS e, se precisar, reative o DNSSEC no Route 53.

Quando você cria uma hosted zone, o Route 53 gera automaticamente um registro SOA e um registro NS com quatro nameservers atribuídos a essa zona. São esses quatro nomes que você vai colar no seu registrador.

Documentação: AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗ · AWS · Registros NS e SOA em uma hosted zone ↗ · AWS · DNSSEC no Route 53 ↗

Passo 1: criar a hosted zone na AWS#

A hosted zone é o contêiner dos registros DNS do seu domínio no Route 53. Você pode criá-la pelo console da AWS, pela AWS CLI ou como código; o resultado é o mesmo: uma zona pública com o seu SOA e um registro NS com quatro nameservers. Se você usa uma plataforma de deploy que cria a zona por você, confira mesmo assim no Route 53 se existe uma única zona pública para o domínio antes de continuar.

  • No console da AWS, abra o Route 53 e vá em Hosted zones > Create hosted zone.
  • Em Domain name, digite o domínio raiz (por exemplo example.com, sem www).
  • Em Type, deixe Public hosted zone, que é a que responde às consultas vindas da internet. Opcionalmente, adicione uma descrição e tags.
  • Clique em Create hosted zone. Ao abrir a zona, você verá dois registros criados automaticamente: SOA e NS. O NS, cujo nome é o seu domínio, contém os quatro nameservers que você vai colar no seu registrador.

Evite criar duas hosted zones públicas com o mesmo nome: cada uma recebe o seu próprio conjunto de nameservers, e é fácil colar no registrador os da zona errada. Lembre também que o Route 53 cobra por hosted zone e por consultas; confira a página de preços antes de criar zonas de teste.

bash
# Criar a hosted zone pública (caller-reference precisa ser único por requisição)
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference "migracion-$(date +%s)" \
  --hosted-zone-config Comment="DNS de example.com"

# Consultar os quatro nameservers atribuídos (use o ID retornado pelo comando anterior)
aws route53 get-hosted-zone --id Z0123456789ABCDEFGHIJ \
  --query 'DelegationSet.NameServers' --output text
O mesmo com a AWS CLI. create-hosted-zone retorna o ID da zona e, em DelegationSet, os nameservers; get-hosted-zone mostra-os de novo quando você precisar.

Para carregar os registros em lote, o Route 53 permite importar um zone file no formato BIND com o botão Import zone file da hosted zone. Atenção ao que diz a documentação: o Route 53 ignora o SOA do arquivo e os NS com o mesmo nome da zona, aceita no máximo 1000 registros, falha se o arquivo usar $GENERATE ou $INCLUDE e falha se a zona já contiver algum dos registros do arquivo.

Se você gerencia a sua infraestrutura como código, pode declarar a zona, os registros e o TTL do NS em Terraform ou OpenTofu:

hcl
resource "aws_route53_zone" "main" {
  name = "example.com"
}

# Registros copiados do provedor atual (exemplo)
resource "aws_route53_record" "www" {
  zone_id = aws_route53_zone.main.zone_id
  name    = "www.example.com"
  type    = "CNAME"
  ttl     = 300
  records = ["mi-app.example.net"]
}

resource "aws_route53_record" "mx" {
  zone_id = aws_route53_zone.main.zone_id
  name    = "example.com"
  type    = "MX"
  ttl     = 3600
  records = ["10 mail.example.net"]
}

# TTL baixo no NS enquanto durar a migração (a AWS recomenda 60-900 s)
resource "aws_route53_record" "ns" {
  allow_overwrite = true
  zone_id         = aws_route53_zone.main.zone_id
  name            = "example.com"
  type            = "NS"
  ttl             = 300
  records         = aws_route53_zone.main.name_servers
}

output "name_servers" {
  value = aws_route53_zone.main.name_servers
}
Exemplo ilustrativo em Terraform: hosted zone, dois registros de exemplo, TTL baixo no NS para a migração e um output com os nameservers que você vai colar no seu registrador.

Para se aprofundar: Delegar um subdomínio ao Route 53 sem migrar seu domínio

Documentação: AWS · Criar uma hosted zone pública ↗ · AWS CLI · route53 create-hosted-zone ↗ · AWS CLI · route53 get-hosted-zone ↗ · AWS · Importar um zone file no Route 53 ↗ · Terraform Registry · aws_route53_zone ↗ · Terraform Registry · aws_route53_record ↗ · AWS · Preços do Route 53 ↗

Conectar um domínio da GoDaddy à AWS#

Na GoDaddy, o processo tem duas partes: copiar seus registros para o Route 53 e trocar os nameservers.

  • Exporte seus registros. No gerenciamento de DNS do domínio, a GoDaddy oferecia a opção de exportar o zone file no formato Unix (na interface de 2023, ficava em ‘Advanced Features’ > ‘Export Zone File (Unix)’; a localização pode ter mudado).
  • No Route 53, dentro da hosted zone, clique em ‘Import zone file’, cole o conteúdo e remova as linhas SOA e NS do domínio raiz, já que a zona da AWS tem as suas próprias. Clique em ‘Import’.
  • Abra o registro NS da hosted zone e copie os quatro nameservers de ‘Value/Route traffic to’.
  • Na GoDaddy, entre no seu Domain Portfolio, selecione o domínio e vá em DNS > Nameservers. Escolha trocar os nameservers e selecione a opção de usar os seus próprios nameservers.
  • Cole cada nameserver da AWS sem o ponto final (por exemplo ns-123.awsdns-45.com em vez de ns-123.awsdns-45.com.). Salve e confirme com ‘Continue’.
  • Se você tiver o Domain Protection ativo, a GoDaddy vai pedir um código de verificação antes de aplicar a mudança.

Segundo a GoDaddy, a maioria das mudanças de DNS é aplicada em uma hora, mas a atualização global pode levar até 48 horas. A GoDaddy também alerta que trocar os nameservers pode derrubar o site ou o e-mail se os registros não tiverem sido replicados: por isso importamos primeiro.

Documentação: GoDaddy · Alterar os nameservers dos meus domínios ↗ · AWS · Importar um zone file no Route 53 ↗

Google Domains, hoje Squarespace Domains#

O guia original descrevia o painel do Google Domains: ‘My domains’ > domínio > ‘DNS’ > ‘Export resource records’, depois ‘Disable DNSSEC’, ‘Custom name servers’ e ‘Switch to these settings’. Esse painel não existe mais: depois da compra pela Squarespace, os domínios do Google Domains são gerenciados pelo Squarespace Domains.

O fluxo atual, segundo a documentação da Squarespace, é este:

  • Antes de mexer em qualquer coisa, copie todos os registros DNS do domínio no painel da Squarespace e importe-os ou crie-os na hosted zone do Route 53 (sem SOA nem NS).
  • No painel de domínios da Squarespace, selecione o domínio e entre em DNS > Domain Nameservers.
  • Clique em ‘Use Custom Nameservers’ e confirme a sua identidade (senha ou segundo fator).
  • Quando for solicitado, desative a proteção DNSSEC. Se quiser DNSSEC com o Route 53, reative-o depois pela AWS e publique o novo DS no seu registrador.
  • Informe os nameservers do Route 53 (a Squarespace aceita entre 2 e 13; cole os quatro) e clique em ‘Save’.

A Squarespace informa que a mudança pode levar até 48 horas e que o domínio é desconectado do seu site na Squarespace; por isso, qualquer registro de que você precise já deve existir no Route 53.

Documentação: Squarespace · Conclusão da compra do Google Domains (2023) ↗ · Squarespace · Revisar ou alterar os nameservers do domínio ↗ · AWS · DNSSEC no Route 53 ↗

Conectar um domínio da Namecheap à AWS#

  • Faça login na Namecheap, abra ‘Domain List’ na barra lateral e clique em ‘Manage’ ao lado do domínio. Na aba ‘Advanced DNS’, na seção ‘HOST RECORDS’, identifique os registros que você precisa recriar.
  • No Route 53, replique exatamente cada registro na hosted zone, exceto NS e SOA, se aparecerem.
  • Volte à aba ‘Domain’ da Namecheap, procure a seção ‘NAMESERVERS’ e selecione ‘Custom DNS’.
  • Cole um a um os quatro nameservers da AWS, sem o ponto final, e salve com a marca de verificação verde à direita.

A Namecheap informa que a troca de nameservers pode levar até 24 horas, e em casos raros mais, enquanto os provedores de internet atualizam o cache. O guia original falava em 48 horas; o prazo real depende do TTL que os registros tinham.

Documentação: Namecheap · Como alterar o DNS de um domínio ↗ · AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗

Verifique a delegação antes e depois#

Não confie só no painel do registrador. Confira com dig se o Route 53 responde corretamente antes de trocar os nameservers e se a delegação se propagou depois.

bash
# 1. Antes de trocar os nameservers: pergunte diretamente ao Route 53
dig +short www.example.com @ns-123.awsdns-45.com

# 2. Depois da troca: quais nameservers o registro publica
whois example.com | grep -i "name server"

# 3. O que um resolver público vê (pode demorar por causa do cache)
dig +short NS example.com @1.1.1.1
dig +short NS example.com @8.8.8.8

# 4. Caminho completo a partir da raiz, sem cache
dig +trace NS example.com
Substitua example.com pelo seu domínio e ns-123.awsdns-45.com por um dos nameservers da sua hosted zone. O passo 1 confirma que seus registros já estão no Route 53 antes da troca.

Quando os resolvers públicos retornarem os nameservers da AWS e o seu site e o seu e-mail continuarem funcionando, aumente de novo o TTL do registro NS no Route 53 (por exemplo para 172800 segundos) para reduzir consultas e latência. A partir daí, você gerencia todos os seus registros pela AWS, enquanto o domínio continua registrado e é renovado no seu provedor original.

Documentação: AWS · Tornar o Route 53 o serviço de DNS de um domínio em uso ↗ · IETF · RFC 1034, conceitos de DNS ↗

Fontes e escopo

Documentação consultada em 25 de setembro de 2026. Os exemplos e critérios de decisão são propostas editoriais; adapte-os ao contrato da sua aplicação e valide-os no seu ambiente de testes autorizado.

Do design à decisão

Compare opções de nuvem

Confira preços, limites, condições e fontes de cada opção.

Abrir comparador