📋 Общ преглед
Скриптът /usr/local/cpanel/scripts/dnssec-cluster-keys синхронизира и отнема (revokes) активни DNSSEC ключове в DNS клъстър. Това е полезно, например, когато DNSSEC ключовете не се синхронизират правилно в клъстера.
Изисквания
За да използвате този скрипт, трябва:
- Да имате root достъп до сървъра.
- Да използвате PowerDNS като ваш DNS сървър.
- Да сте активирали DNS клъстер в WHM (WHM » Home » Clusters » DNS Cluster).
📖 За повече информация относно DNSSEC в cPanel & WHM, вижте официалната документация за DNSSEC.
Изпълнение на скрипта
/usr/local/cpanel/scripts/dnssec-cluster-keys [опции]
⚙️ Опции
| Опция | Описание |
| –sync | Синхронизира DNSSEC ключове към DNS клъстера. Ако не използвате –tag, ще синхронизира всички активни DNSSEC ключове.
❗ Не може да се комбинира с –revoke. |
| –revoke | Отнема (revoke) DNSSEC ключове от клъстера.
❗ Не може да се комбинира с –sync. |
| –zone= | Задължителна опция. Посочва DNS зоната, върху която да се приложи действието.
Пример: –zone=example.com |
| –tag= | Посочва конкретен DNSSEC ключ (по неговия идентификатор).
Може да се използва многократно за повече от един ключ. Задължителна опция, ако използвате –revoke. |
| –nolocal | Не прилага действието върху локалния DNS сървър. Полезно е, ако например искате да отнемете ключ от клъстера, но да го запазите на локалния сървър. |
Пример
Синхронизиране на два активни DNSSEC ключа за зоната example.com:
/usr/local/cpanel/scripts/dnssec-cluster-keys –sync –zone=example.com –tag=46547 –tag=31016
✅ Ако скриптът се изпълни успешно, няма да върне изход (output).