Clúster DNS / DNSOnly
Instala, vincula y valida un nodo DNSOnly independiente.
DNSOnly es un satélite de la misma licencia comercial del servidor principal. Recibe un entitlement restringido y no puede usarse como una segunda instalación de hosting.
1. Instala el nodo DNSOnly
Terminal
cd /home && curl -o latest-dnsonly -L https://securedownloads.fivergames.com/latest-dnsonly && sh latest-dnsonly
2. Vincúlalo a la licencia principal
En el servidor principalAbreClúster DNS / DNSOnlyy genera un código de vinculación de un solo uso.
En DNSOnlyIntroduce el código en la pantalla de activación. No uses directamente la clave comercial.
Completa el onboardingDefine el hostname, el dominio de gestión y el administrador del nodo.
Genera el token del nodoEn DNSOnly, genera el token del clúster y cópialo al servidor principal.
Añade el peerIndica nombre, IPv4 pública, endpoint HTTPS y token. El principal valida la identidad, licencia y función del satélite.
SincronizaUsaSincronizar ahoray verifica el estado del peer.
3. Publica nameservers independientes
Ejemplo conceptual:
| Nombre | IPv4 |
|---|---|
| ns1.tudominio.com | IP pública del servidor principal |
| ns2.tudominio.com | IP pública de DNSOnly |
En el registrador, crea también loschild nameservers/gluecon las mismas IP.
4. Valida la replicación
Terminal
dig @IP-PRIMARY ejemplo.com SOA +norecurse +short dig @IP-DNSONLY ejemplo.com SOA +norecurse +short dig @IP-PRIMARY ejemplo.com DNSKEY +dnssec +norecurse dig @IP-DNSONLY ejemplo.com DNSKEY +dnssec +norecurse
Los seriales deben converger. Para un cambio real, crea un registro en el principal y confirma que aparece en DNSOnly después de la transferencia.
Firewall del proveedorAdemás del UFW de la VM, algunos entornos requieren reglas adicionales en el firewall de red de la nube para 53/TCP, 53/UDP y 2083/TCP.