Cluster DNS / DNSOnly
Instale, vincule e valide um nó DNSOnly independente.
DNSOnly é um satélite da mesma licença comercial do servidor principal. Ele recebe um entitlement restrito e não pode ser usado como uma segunda instalação de hospedagem.
1. Instale o nó DNSOnly
Terminal
cd /home && curl -o latest-dnsonly -L https://securedownloads.fivergames.com/latest-dnsonly && sh latest-dnsonly
2. Vincule à licença do principal
No servidor principalAbra Cluster DNS / DNSOnly e gere um código de vinculação de uso único.
No DNSOnlyInforme o código na tela de ativação. Não use diretamente a chave comercial.
Conclua o onboardingDefina hostname, domínio de gerenciamento e administrador do nó.
Gere o token do nóNo DNSOnly, gere o token de cluster e copie-o para o servidor principal.
Adicione o peerInforme nome, IPv4 público, endpoint HTTPS e token. O principal valida identidade, licença e papel do satélite.
SincronizeUse Sincronizar agora e verifique o estado do peer.
3. Publique nameservers independentes
Exemplo conceitual:
| Nome | IPv4 |
|---|---|
| ns1.seudominio.com | IP público do servidor principal |
| ns2.seudominio.com | IP público do DNSOnly |
No registrador, crie também os child nameservers/glue com os mesmos IPs.
4. Valide a replicação
Terminal
dig @IP-PRIMARY exemplo.com SOA +norecurse +short dig @IP-DNSONLY exemplo.com SOA +norecurse +short dig @IP-PRIMARY exemplo.com DNSKEY +dnssec +norecurse dig @IP-DNSONLY exemplo.com DNSKEY +dnssec +norecurse
Os seriais devem convergir. Para uma mudança real, crie um registro no principal e confirme que ele aparece no DNSOnly após a transferência.
Firewall do provedorAlém do UFW da VM, alguns ambientes exigem regras adicionais no firewall de rede do provedor para 53/TCP, 53/UDP e 2083/TCP.