Activation de DNSSEC sur une zone
Activez les extensions de sécurité DNS (DNSSEC) sur une zone publique.
Vous ne pouvez pas activer DNSSEC sur une zone privée ou sur une zone avec des serveurs en aval configurés.
Utilisez la commande zone create et les paramètres requis pour créer une zone principale publique. Pour activer DNSSEC, définissez l'option
dnssec-state
sur enabled :oci dns zone create --compartment-id compartment_id --name "zone_name" --zone-type PRIMARY --scope GLOBAL --dnssec-state ENABLED... [OPTIONS]
Afin d'obtenir la liste complète des indicateurs et des options de variable pour les commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'interface de ligne de commande.
Le système crée et publie la zone avec les enregistrements SOA et NS requis. Les détails de la zone apparaissent. Pour plus d'informations sur l'ajout d'un enregistrement à la zone, reportez-vous à Ajout d'un enregistrement à une zone DNS.
Exécutez l'opération CreateZone pour créer une zone principale publique. Indiquez le type de zone
PRIMARY
et l'étendue de zoneGLOBAL
. Pour activer DNSSEC, indiquezdnssecState
en tant queENABLED
.Le système crée et publie la zone avec les enregistrements SOA et NS requis. Les détails de la zone apparaissent. Pour plus d'informations sur l'ajout d'un enregistrement à la zone, reportez-vous à Ajout d'un enregistrement à une zone DNS.