Февруари 24, 2026

Скрипт: dnssec-cluster-keys

 

📋 Общ преглед

Скриптът /usr/local/cpanel/scripts/dnssec-cluster-keys синхронизира и отнема (revokes) активни DNSSEC ключове в DNS клъстър. Това е полезно, например, когато DNSSEC ключовете не се синхронизират правилно в клъстера.

 

Изисквания

За да използвате този скрипт, трябва:

  • Да имате root достъп до сървъра.

  • Да използвате PowerDNS като ваш DNS сървър.

  • Да сте активирали DNS клъстер в WHM (WHM » Home » Clusters » DNS Cluster).

📖 За повече информация относно DNSSEC в cPanel & WHM, вижте официалната документация за DNSSEC.

 

Изпълнение на скрипта

 

/usr/local/cpanel/scripts/dnssec-cluster-keys [опции]

 

⚙️ Опции

Опция Описание
–sync Синхронизира DNSSEC ключове към DNS клъстера. Ако не използвате –tag, ще синхронизира всички активни DNSSEC ключове.

❗ Не може да се комбинира с –revoke.

–revoke Отнема (revoke) DNSSEC ключове от клъстера.

❗ Не може да се комбинира с –sync.

–zone= Задължителна опция. Посочва DNS зоната, върху която да се приложи действието.

Пример: –zone=example.com

–tag= Посочва конкретен DNSSEC ключ (по неговия идентификатор).

Може да се използва многократно за повече от един ключ.

Задължителна опция, ако използвате –revoke.

–nolocal Не прилага действието върху локалния DNS сървър. Полезно е, ако например искате да отнемете ключ от клъстера, но да го запазите на локалния сървър.

 

Пример

Синхронизиране на два активни DNSSEC ключа за зоната example.com:

 

/usr/local/cpanel/scripts/dnssec-cluster-keys –sync –zone=example.com –tag=46547 –tag=31016

 

✅ Ако скриптът се изпълни успешно, няма да върне изход (output).