Desativando DNSSEC em uma Zona

Desative as extensões de segurança DNS (DNSSEC) em uma zona pública.

Para evitar interrupções de serviço, siga estas etapas na ordem apresentada para desativar o DNSSEC.

  1. Remova registros DS para a zona de todos os subdomínios de delegação de zona filho. Consulte Alterando Registros de Zona de DNS para obter informações sobre como atualizar registros de zona do OCI.
  2. Remova o registro DS da zona pai.
  3. Aguarde até que o TTL (tempo de vida) para o registro DS da zona pai removido expire.
  4. excluir a zona ou desativar o DNSSEC na zona.
    1. Na página de lista Zonas públicas ou Zonas privadas, selecione a zona com a qual deseja trabalhar. Se precisar de ajuda para localizar a página de lista, consulte Listando Zonas de DNS.
    2. Em Informações da zona, em DNSSEC, selecione Editar.
    3. Selecione a chave DNSSEC para Desativado.
    4. Selecione Salvar alterações.
  • Use o comando zone update e os parâmetros necessários para atualizar a zona. Para desativar DNSSEC, especifique dnssec-state como DISABLED:

    oci dns zone update --zone-name-or-id zone_name or zone_OCID --dnssec-state DISABLED ... [OPTIONS]

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Comando da CLI.

  • Execute a operação UpdateZone para atualizar a zona. Para desativar o DNSSEC, especifique dnssecState como DISABLED.