Desativando DNSSEC em uma Zona

Desative as extensões de segurança DNS (DNSSEC) em uma zona pública.

Para evitar interrupções de serviço, siga estas etapas na ordem apresentada para desativar o DNSSEC.

  1. Remova registros DS para a zona de todos os subdomínios de delegação de zona filho. Consulte Alterando Registros de Zona de DNS para obter informações sobre como atualizar registros de zona do OCI.
  2. Remova o registro DS da zona pai.
  3. Aguarde até que o TTL (tempo de vida) para o registro DS da zona pai removido expire.
  4. Exclua a zona ou desative DNSSEC na zona.
    1. Abra o menu de navegação e selecione Rede. Em Gerenciamento de DNS, selecione Zonas.
    2. Selecione o nome da zona na lista para abrir sua página Detalhes.
    3. Em Informações da zona, em DNSSEC, selecione Editar.
    4. Selecione a chave DNSSEC para Desativado.
    5. Selecione Salvar alterações.
  • Use o comando zone update e os parâmetros necessários para atualizar a zona. Para desativar DNSSEC, especifique dnssec-state como DISABLED:

    oci dns zone update --zone-name-or-id zone_name or zone_OCID --dnssec-state DISABLED ... [OPTIONS]

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Comando da CLI.

  • Execute a operação UpdateZone para atualizar a zona. Para desativar o DNSSEC, especifique dnssecState como DISABLED.