manage_dns_zone
Manage DNS zones and related infrastructure: views, RPZ, delegations, ACLs, NSGs, servers, hosts, services. Perform lifecycle operations: create, list, get, update, delete, sign, copy, reorder.
Instructions
Manage DNS zones, views, RPZ, delegations, ACLs, NSGs, servers, hosts, services, and global config. USE THIS for zone lifecycle operations. For DNS record CRUD use manage_dns_record(). For record creation use provision_dns().
Quick routing guide:
Authoritative zones: resource_type="auth_zone" (default) → create, list, get, delete, sign, unsign, dnssec_status, copy
Forward zones: resource_type="forward_zone" → create, list, copy
DNS views: resource_type="dns_view" → create, list, get, update, delete
RPZ (Response Policy Zones): resource_type="rpz" → create, list, get, update, delete, reorder
Delegations: resource_type="delegation" → create, list, get, update, delete
DNS ACLs: resource_type="dns_acl" → create, list, get, update, delete
Auth NSGs: resource_type="auth_nsg" → create, list, get, update, delete
Forward NSGs: resource_type="forward_nsg" → create, list, get, update, delete
DNS Servers: resource_type="dns_server" → create, list, get, update, delete
DNS Hosts: resource_type="dns_host" → list, get, update
DNS Services: resource_type="dns_service" → list, get
DNS Global: resource_type="dns_global" → get, update
IMPORTANT: ALL mutating actions (create, update, delete) default to dry_run=True and must be explicitly set to dry_run=False to execute. sign/unsign/dnssec_status only work with auth_zone. reorder only works with rpz.
View scoping: when view is supplied on list/get/delete, it MUST be the exact DNS view name configured in Infoblox (not the literal string "default" unless the customer named a view that). Use manage_dns_zone(action="list", resource_type="dns_view") to see the actual view names first. UUIDs (dns/view/...) are also accepted.
Args: action: Operation to perform resource_type: DNS resource type to manage fqdn: Zone FQDN for create/delete (e.g., "example.com") name: Name for dns_view/acl/nsg/server create primary_type: For auth/rpz zones — "cloud" or "external" view: DNS view name (optional) target_view: Target view for copy action forward_to: List of forwarder IPs for forward zones delegation_servers: List of delegation server objects for delegation create zone_ids: List of zone IDs for sign/unsign/reorder operations disabled: Set zone disabled state (for update) comment: Description resource_id: Resource ID for get/update/delete/dnssec_status/copy tags: Resource tags dry_run: If True (default), delete shows record count only. Set False to execute.
Returns: Zone operation result
Examples: - manage_dns_zone(action="list") → all authoritative zones - manage_dns_zone(action="list", resource_type="dns_acl") → all DNS ACLs - manage_dns_zone(action="create", resource_type="dns_acl", name="internal-acl") - manage_dns_zone(action="create", resource_type="auth_nsg", name="primary-nsg") - manage_dns_zone(action="copy", resource_type="auth_zone", resource_id="dns/auth_zone/abc", target_view="external") - manage_dns_zone(action="get", resource_type="dns_global") - manage_dns_zone(action="list", resource_type="dns_service") → all DNS services - manage_dns_zone(action="sign", resource_type="auth_zone", zone_ids=["dns/auth_zone/abc"]) - manage_dns_zone(action="reorder", resource_type="rpz", zone_ids=["id1", "id2"]) - manage_dns_zone(action="delete", fqdn="old.example.com", dry_run=False)
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| fqdn | No | ||
| name | No | ||
| tags | No | ||
| view | No | ||
| action | Yes | ||
| comment | No | ||
| dry_run | No | ||
| disabled | No | ||
| zone_ids | No | ||
| forward_to | No | ||
| resource_id | No | ||
| target_view | No | ||
| primary_type | No | ||
| resource_type | No | auth_zone | |
| delegation_servers | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||