Disabilitazione di DNSSEC in una zona

Disabilita le estensioni di sicurezza DNS (DNSSEC) in una zona pubblica.

Per evitare interruzioni del servizio, attenersi alla procedura riportata di seguito per disabilitare DNSSEC.

  1. Rimuovere i record DS per la zona da tutti i domini secondari di delega della zona figlio. Per informazioni sull'aggiornamento dei record delle zone OCI, vedere Modifica dei record delle zone DNS.
  2. Rimuovere il record DS dalla zona padre.
  3. Attendere la scadenza del TTL (time to live) per il record DS della zona padre rimosso.
  4. eliminare la zona o disabilitare DNSSEC nella zona.
    1. Aprire il menu di navigazione e selezionare Networking. In Gestione DNS, selezionare Zone.
    2. Selezionare il nome della zona nell'elenco per aprire la relativa pagina Dettagli.
    3. In Informazioni area, in DNSSEC, selezionare Modifica.
    4. Selezionare lo switch DNSSEC in Disabilitato.
    5. Selezionare Salva modifiche.
  • Utilizzare il comando zone update e i parametri richiesti per aggiornare la zona. Per disabilitare DNSSEC, specificare dnssec-state come DISABLED:

    oci dns zone update --zone-name-or-id zone_name or zone_OCID --dnssec-state DISABLED ... [OPTIONS]

    Per un elenco completo dei flag e delle opzioni variabili per i comandi CLI, consultare il manuale CLI Command Reference.

  • Eseguire l'operazione UpdateZone per aggiornare la zona. Per disabilitare DNSSEC, specificare dnssecState come DISABLED.