Azion CLI dnssec
Comandos da Azion CLI que descrevem e atualizam a configuração DNSSEC de uma zona do Edge DNS, com cada flag, seu tipo e seu padrão.
Os comandos dnssec da Azion CLI descrevem e atualizam a configuração DNSSEC de uma zona do Edge DNS: se o DNSSEC está ativado, o status dele e os valores de delegation signer (DS) da zona. O DNSSEC pertence a uma zona, por isso a CLI não tem comando que o crie, liste ou exclua. As opções que todo comando aceita, como --format, --out e -y, estão em Opções globais.
Descrever
azion describe dnssec imprime a configuração DNSSEC de uma zona DNS:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--zone-id | — | int | — | Obrigatório. ID da zona DNS a descrever. |
Este comando descreve a configuração DNSSEC de uma zona em que o DNSSEC nunca foi ativado:
O comando imprime se o DNSSEC está ativado e o status dele:
Com --format json, o comando imprime o objeto completo: delegation_signer, enabled e status. O objeto delegation_signer contém os valores DS, algorithm_type, digest, digest_type e key_tag, e é null enquanto o DNSSEC está desativado. Este comando imprime o objeto da mesma zona depois que o DNSSEC é ativado:
O comando imprime os valores DS da zona:
Com --out, o comando grava o mesmo JSON em um arquivo e imprime File successfully written to: seguido do caminho. Para saber o que cada status significa e para onde vão os valores DS, consulte DNSSEC.
Um ID de zona que não corresponde a nenhuma zona da sua conta falha com este erro:
Atualizar
azion update dnssec ativa ou desativa o DNSSEC de uma zona DNS:
| Flag | Curta | Tipo | Padrão | Descrição |
|---|---|---|---|---|
--enabled | — | — | — | Obrigatório, a menos que --file seja informado. Ativa (true) ou desativa (false) o DNSSEC da zona. Sem ela, o comando pergunta Enter whether DNSSEC should be enabled (true/false). |
--file | — | string | — | Caminho de um arquivo JSON com a configuração DNSSEC. Use - para ler o JSON da entrada padrão. |
--zone-id | — | int | — | Obrigatório. ID da zona DNS a atualizar. |
Escreva o valor de --enabled com um sinal de igual, como em --enabled=false: --enabled false, com um espaço, imprime a linha de sucesso e mantém o DNSSEC ativado.
Este comando desativa o DNSSEC da zona com ID 1234:
O comando confirma a atualização:
Depois dessa atualização, azion describe dnssec --zone-id 1234 --format json retorna "enabled": false e "status": "ready".
Usar um arquivo JSON
azion update dnssec lê a configuração DNSSEC de um arquivo JSON com --file. O comando lê enabled do arquivo, e --zone-id continua na linha de comando.
Este arquivo ativa o DNSSEC:
Passe o arquivo para o comando de atualização:
O comando confirma a atualização:
Depois dessa atualização, azion describe dnssec --zone-id 1234 --format json retorna "enabled": true e "status": "ready".