manage_dnssec
Manage DNSSEC key lifecycle for authoritative zones: sign, unsign, check status, export trust anchors, delete keys, and import keysets.
Instructions
Manage DNSSEC key lifecycle for authoritative zones: sign, unsign, check status, export trust anchors, delete keys, and import keysets. For zone management use manage_dns_zone(). For RPZ rules use manage_rpz_policies().
Args: action: DNSSEC operation to perform zone_id: Single zone ID for status/delete_key/import_keyset operations zone_ids: List of zone IDs for sign/unsign/export_trust_anchors operations key_id: DNSSEC key ID for delete_key keyset: Keyset dict for import_keyset
Returns: DNSSEC operation result
Examples: - manage_dnssec(action="sign", zone_ids=["dns/auth_zone/abc", "dns/auth_zone/def"]) - manage_dnssec(action="unsign", zone_ids=["dns/auth_zone/abc"]) - manage_dnssec(action="status", zone_id="dns/auth_zone/abc") - manage_dnssec(action="export_trust_anchors", zone_ids=["dns/auth_zone/abc"]) - manage_dnssec(action="delete_key", zone_id="dns/auth_zone/abc", key_id="dns/auth_zone/abc/dnssec_key/k123") - manage_dnssec(action="import_keyset", zone_id="dns/auth_zone/abc", keyset={"keys": [...]})
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| action | Yes | ||
| key_id | No | ||
| keyset | No | ||
| zone_id | No | ||
| zone_ids | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||