Renovación de una clave de firma de claves (KSK)
Las claves de firma de claves (KSK) de DNSSEC requieren una renovación anual y una promoción de claves.
Utilice el comando oci dns zone stage-dnssec-key-version y sus parámetros necesarios para almacenar provisionalmente una nueva clave:
oci dns zone stage-dnssec-key-version --zone-name-or-id zone_name or zone_OCID --predecessor-dnssec-key-version-uuid previous-key-ID ... [OPTIONS]Utilice el comando oci dns zone promote-dnssec-key-version y sus parámetros necesarios para promover la clave almacenada en área temporal:
oci dns zone promote-dnssec-key-version --zone-name-or-id zone_name or zone_OCID --dnssec-key-version-uuid key-ID ... [OPTIONS]Para obtener una lista completa de los indicadores y las opciones de variables para los comandos de la CLI, consulte la Referencia de comandos de la CLI.
Ejecute la operación stageDnssecKeyVersion para almacenar en área temporal una nueva clave. Ejecute promoteDnssecKeyVersion para promocionar la clave almacenada en área temporal.