Azure Genel DNS bölgenizin imzasını kaldırma
Bu makalede, Etki Alanı Adı Sistem Güvenlik Uzantıları'nı (DNSSEC) Azure Genel DNS bölgenizden nasıl kaldırabileceğiniz gösterilir.
DNSSEC ile bir bölge imzalamak için bkz . Azure Genel DNS bölgenizi DNSSEC ile imzalama.
Önkoşullar
- DNS bölgesi Azure Genel DNS tarafından barındırılmalıdır. Daha fazla bilgi için bkz . DNS bölgelerini yönetme.
- Üst DNS bölgesinden bir DS kaydını silme izniniz olmalıdır. En üst düzey etki alanlarının çoğu (.com, .net, .org), kayıt şirketinizi kullanarak bunu yapmanıza olanak sağlar.
Bölge işaretini kaldırma
Önemli
DNS bölgenizden DNSSEC'i kaldırmak için önce üst bölgeden temsilci imzalayan (DS) kaydını kaldırmanız ve DS kaydının yaşam süresi (TTL) süresinin dolmasını beklemeniz gerekir. DS kaydı TTL'sinin süresi dolduktan sonra, bölgenin imzasını güvenle kaldırabilirsiniz.
Azure portalını kullanarak bir bölgenin imzasını silmek için:
Azure portalı Giriş sayfasında DNS bölgelerini arayın ve seçin.
DNS bölgenizi seçin ve ardından bölgenin Genel Bakış sayfasında DNSSEC'i seçin. Üstteki menüden veya DNS Yönetimi'nin altında DNSSEC'i seçebilirsiniz.
Bu bölge için kayıt şirketinizde DS kaydını başarıyla kaldırdıysanız, DNSSEC durumunun İmzalı olduğunu ancak temsilci olarak atanmadığını görürsünüz. Bu durumu görene kadar devam etmeyin.
DNSSEC'i etkinleştir onay kutusunu temizleyin ve DNSSEC'i devre dışı bırakmak istediğinizi onaylayan açılır iletişim kutusunda Tamam'ı seçin.
DNSSEC'i Devre Dışı Bırak bölmesinde, etki alanınızın adını yazın ve devre dışı bırak'ı seçin.
Bölge artık imzasız.
Sonraki adımlar
- DNSSEC ile DNS bölgesi imzalamayı öğrenin.
- ISS tarafından atanan IP aralığınız için geriye doğru arama bölgesini Azure DNS'de barındırmayı öğrenin.
- Azure hizmetleriniz için ters DNS kayıtlarını yönetmeyi öğrenin.