So heben Sie die Zuweisung Ihrer Azure Public DNS-Zone auf (Vorschau)
In diesem Artikel erfahren Sie, wie Sie DNSSEC (Domain Name System Security Extensions) aus Ihrer Azure Public DNS-Zone entfernen.
Informationen zum Zuweisen einer Zone mit DNSSEC finden Sie unter Zuweisen Ihrer Azure Public DNS-Zone mit DNSSEC.
Hinweis
Die DNSSEC-Zonensignierung befindet sich derzeit in der VORSCHAU.
Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.
Diese DNSSEC-Vorschau wird ohne Aufforderung zur Registrierung in einer Vorschau angeboten. Sie können Cloud Shell verwenden, um eine Zone mit Azure PowerShell oder Azure CLI zu signieren oder die Signierung aufzuheben. Das Signieren einer Zone mithilfe des Azure-Portals ist im nächsten Portalupdate verfügbar.
Voraussetzungen
- Die DNS-Zone muss vom öffentlichen Azure-DNS gehostet werden. Weitere Informationen finden Sie unter DNS-Zonen verwalten.
- Sie müssen über die Berechtigung zum Löschen eines DS-Eintrags aus der übergeordneten DNS-Zone verfügen. Die meisten Domänen der obersten Ebene (.com, .net, .org) ermöglichen Ihnen dies mithilfe Ihrer Registrierungsstelle.
Aufheben der Zuweisung einer Zone
Wichtig
Das Entfernen von DNSSEC aus Ihrer DNS-Zone erfordert, dass Sie zuerst den DS-Eintrag (Delegation Signer) aus der übergeordneten Zone entfernen und dann warten, bis die TTL (Time-to-Live) des DS-Eintrags abläuft. Nachdem die TTL des DS-Eintrags abgelaufen ist, können Sie die Zuweisung der Zone sicher aufheben.
So heben Sie die Zuweisung einer Zone mithilfe des Azure-Portals auf:
Suchen Sie auf der Startseite des Azure-Portals DNS-Zonen und wählen Sie sie aus.
Wählen Sie Ihre DNS-Zone und dann auf der Seite Übersicht der Zone die Option DNSSEC aus. Sie können im Menü oben oder unter DNS-Verwaltung DNSSEC auswählen.
Wenn Sie den DS-Eintrag bei Ihrer Registrierungsstelle für diese Zone erfolgreich entfernt haben, sehen Sie, dass der DNSSEC-Status zugewiesen, aber nicht delegiert ist. Fahren Sie erst fort, wenn dieser Status angezeigt wird.
Deaktivieren Sie das Kontrollkästchen DNSSEC aktivieren, und wählen Sie im Popupdialogfeld OK aus, um zu bestätigen, dass Sie DNSSEC deaktivieren möchten.
Geben Sie im Bereich DNSSEC deaktivieren den Namen Ihrer Domäne ein, und wählen Sie dann Deaktivieren aus.
Die Zone ist jetzt nicht mehr zugewiesen.
Nächste Schritte
- Erfahren Sie, wie Sie DNSSEC eine DNS-Zone zuweisen.
- Erfahren Sie, wie die Reverse-Lookupzone für Ihren vom ISP zugewiesenen IP-Adressbereich in Azure DNS gehostet wird.
- Erfahren Sie, wie Sie Reverse-DNS-Einträge für Ihre Azure-Dienste verwalten.