キー署名キー(KSK)のロールオーバー
DNSSECキー署名キー(KSK)には、年間ロールオーバーおよびキー・プロモーションが必要です。
zone stage DNSSEC key versionコマンドを使用して、新しい鍵をステージングします。
oci dns zone stage-dnssec-key-version --zone-name-or-id zone_name or zone_OCID --predecessor-dnssec-key-version-uuid previous-key-ID ... [OPTIONS]
ステージングされた鍵をプロモートするには、zone promote DNSSEC key versionコマンドを使用します。
oci dns zone promote-dnssec-key-version --zone-name-or-id zone_name or zone_OCID --dnssec-key-version-uuid key-ID ... [OPTIONS]
CLIコマンドのフラグおよび変数オプションの完全なリストは、CLIコマンドライン・リファレンスを参照してください。
stageDnssecKeyVersion操作を実行して、新しいキーをステージングします。promoteDnssecKeyVersionを実行して、ステージングされたキーをプロモートします。