Disabilitazione di DNSSEC in una zona
Disabilita le estensioni di sicurezza DNS (DNSSEC) in una zona pubblica.
Per evitare interruzioni del servizio, attenersi alla procedura riportata di seguito per disabilitare DNSSEC.
- Rimuovere i record DS per la zona da tutti i sottodomini di delega della zona figlio. Per informazioni sull'aggiornamento dei record delle zone OCI, vedere Modifica dei record delle zone DNS.
- Rimuovere il record DS dalla zona padre.
- Attendere la scadenza del TTL (time to live) per il record DS della zona padre rimosso.
- eliminare la zona o disabilitare DNSSEC nella zona.
- Nella pagina elenco Zone pubbliche o Zone private, selezionare l'area da utilizzare. Per assistenza nella ricerca della pagina di elenco, vedere Elenco delle zone DNS.
- In Informazioni area, in DNSSEC, selezionare Modifica.
- Selezionare lo switch DNSSEC in Disabilitato.
- Selezionare Salva modifiche.
Utilizzare il comando zone update e i parametri richiesti per aggiornare la zona. Per disabilitare DNSSEC, specificare
dnssec-statecomeDISABLED:oci dns zone update --zone-name-or-id zone_name or zone_OCID --dnssec-state DISABLED ... [OPTIONS]Per un elenco completo dei flag e delle opzioni di variabile per i comandi CLI, consultare CLI Command Reference.
Eseguire l'operazione UpdateZone per aggiornare la zona. Per disabilitare DNSSEC, specificare
dnssecStatecomeDISABLED.