ゾーンでのDNSSECの無効化

パブリックゾーンで DNSセキュリティー拡張(DNSSEC)を無効にします。

サービスの中断を回避するには、示されている順序で次のステップに従ってDNSSECを無効にします。

  1. ゾーンのDSレコードをすべての子ゾーン委任サブドメインから削除します。OCIゾーン・レコードの更新の詳細は、DNSゾーン・レコードの変更を参照してください。
  2. 親ゾーンからDSレコードを削除します。
  3. 削除された親ゾーンDSレコードのTTL (存続時間)が期限切れになるまで待機します。
  4. ゾーンの delete the zoneまたはDNSSECを無効にします。
    1. ナビゲーション・メニューを開き、「ネットワーク」をクリックします。「DNS管理」で、「ゾーン」をクリックします。
    2. リスト内のゾーン名をクリックして、その「詳細」ページを開きます。
    3. 「ゾーン情報」のDNSSECで、「編集」をクリックします。
    4. DNSSECスイッチをクリックして「無効」にします。
    5. 「変更の保存」をクリックします。
  • ゾーンを更新するには、zone updateコマンドと必須パラメータを使用します。DNSSECを無効にするには、dnssec-stateDISABLEDとして指定します。

    oci dns zone update --zone-name-or-id zone_name or zone_OCID --dnssec-state DISABLED ... [OPTIONS]

    CLIコマンドのフラグおよび変数オプションの完全なリストは、CLIコマンドライン・リファレンスを参照してください。

  • UpdateZone操作を実行して、ゾーンを更新します。DNSSECを無効にするには、dnssecStateDISABLEDとして指定します。