ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

ユースケース:自動 DNSSEC キー管理機能の設定

次の手順を使用して、GSLB以外のサイトで自動ロールオーバー機能を有効にします。

NetScalerにDNSを展開していて、それを他のデバイスに複製する必要がない場合は、この手順を使用してください。

この例では、次の詳細を使用しました:

  • ドメイン名:example.com
  • オリジンサーバー:nameserver1.example.com
  • ネームサーバー:ネームサーバー 2.example.com
  • 連絡先:admin.example.com
  • キー:ZSK の場合はキー 1、KSK の場合はキー 2
  1. SOA および NS レコードの作成 (名前はゾーン名と同じ)

    コマンドプロンプトで入力します:

    add dns soaRec example.com -originServer nameserver1.example.com -contact admin.example.com
  2. DNS ゾーンレコードを作成します。権限ゾーンのプロキシモードを No に設定します。

    add dns zone example.com -proxyMode no
  3. DNS キーを作成する

    注:

    このコマンドは、ファイル名プレフィックスの private、key、ds という 3 つのファイルをシステムに作成します。

    create dns key -zoneName example.com -fileNamePrefix Key1.zsk -keytype zsk -keysize 1024 -algorithm rsASHA256 create dns key -zoneName example.com -fileNamePrefix Key2.ksk -keytype ksk -keysize 1024 -algorithm rsASHA256
  4. ゾーン内のキーを公開します。

    注:

    自動ロールオーバーオプションを有効にして、有効期限と通知期間を指定します。キーのアクティベーションに関する警告メッセージが表示されます。

    add dns key Key1.zsk Key1.zsk.key Key1.zsk.private -autoRollover enABLED -expires 30 days -notificationPeriod 7 days -rolloverMethod doublesignature Warning: The key should be in an activated state for rollover. Please use sign DNS zone operation to activate the key Done add dns key Key2.ksk Key2.ksk.key Key2.ksk.private -autoRollover enABLED -expires 120 days -notificationPeriod 15 days -rolloverMethod doublerrSet Warning: The key should be in an activated state for rollover. Please use sign DNS zone operation to activate the key Done
  5. sign zone コマンドを使用してキーを有効にします。

    sign dns zone example.com -keyName Key1.zsk Key2.ksk

  6. 親ゾーンの新しいキーの DS レコードを更新します。

  7. DNS パラメータの自動保存キーオプションを有効にします。

    set dns parameter -autosaveKeyOps enABLED

注:

すべての主要なアクティビティをタイムリーに監視するために、SNMP アラームが送信されます。アクティブなキーが削除されると、新しく生成されたキーに対して SNMP アラームが送信されます。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
ユースケース:自動 DNSSEC キー管理機能の設定