Desactivación de DNSSEC en una zona

Desactive las extensiones de seguridad de DNS (DNSSEC) en una zona pública.

Para evitar interrupciones del servicio, siga estos pasos en el orden presentado para desactivar DNSSEC.

  1. Elimine los registros DS de la zona de todos los subdominios de delegación de zona secundaria. Consulte Cambio de registros de zona de DNS para obtener información sobre la actualización de registros de zona de OCI.
  2. Elimine el registro DS de la zona principal.
  3. Espere hasta que caduque el TTL (tiempo de actividad) para el registro DS de zona principal eliminado.
  4. suprima la zona o desactive DNSSEC en la zona.
    1. Abra el menú de navegación y seleccione Red. En Gestión de DNS, seleccione Zonas.
    2. Seleccione el nombre de zona en la lista para abrir la página Detalles.
    3. En Información de zona, en DNSSEC, seleccione Editar.
    4. Seleccione el conmutador DNSSEC en Disabled (Desactivado).
    5. Seleccione Guardar cambios.
  • Utilice el comando zone update y los parámetros necesarios para actualizar la zona. Para desactivar DNSSEC, especifique dnssec-state como DISABLED.:

    oci dns zone update --zone-name-or-id zone_name or zone_OCID --dnssec-state DISABLED ... [OPTIONS]

    Para obtener una lista completa de los indicadores y las opciones de variables para los comandos de la CLI, consulte la Referencia de comandos de la CLI.

  • Ejecute la operación UpdateZone para actualizar la zona. Para desactivar DNSSEC, especifique dnssecState como DISABLED.