Cluster DNS / DNSOnly
Installez, liez et validez un nœud DNSOnly indépendant.
DNSOnly est un satellite de la même licence commerciale que le serveur principal. Il reçoit un entitlement restreint et ne peut pas servir de seconde installation d’hébergement.
1. Installer le nœud DNSOnly
Terminal
cd /home && curl -o latest-dnsonly -L https://securedownloads.fivergames.com/latest-dnsonly && sh latest-dnsonly
2. Le lier à la licence principale
Sur le serveur principalOuvrezCluster DNS / DNSOnlyet générez un code de liaison à usage unique.
Sur DNSOnlySaisissez le code sur l’écran d’activation. N’utilisez pas directement la clé commerciale.
Terminer l’onboardingDéfinissez le hostname, le domaine de gestion et l’administrateur du nœud.
Générer le jeton du nœudSur DNSOnly, générez le jeton de cluster et copiez-le vers le serveur principal.
Ajouter le peerRenseignez le nom, l’IPv4 publique, l’endpoint HTTPS et le jeton. Le principal valide l’identité, la licence et le rôle du satellite.
SynchroniserUtilisezSynchroniser maintenantet vérifiez l’état du peer.
3. Publier des nameservers indépendants
Exemple conceptuel :
| Nom | IPv4 |
|---|---|
| ns1.votredomaine.com | IP publique du serveur principal |
| ns2.votredomaine.com | IP publique de DNSOnly |
Chez le registrar, créez également leschild nameservers/glueavec les mêmes IP.
4. Valider la réplication
Terminal
dig @IP-PRIMARY example.fr SOA +norecurse +short dig @IP-DNSONLY example.fr SOA +norecurse +short dig @IP-PRIMARY example.fr DNSKEY +dnssec +norecurse dig @IP-DNSONLY example.fr DNSKEY +dnssec +norecurse
Les serials doivent converger. Pour un changement réel, créez un enregistrement sur le principal et confirmez qu’il apparaît sur DNSOnly après le transfert.
Pare-feu du fournisseurEn plus de l’UFW de la VM, certains environnements exigent des règles d’entrée supplémentaires dans le pare-feu réseau du cloud pour 53/TCP, 53/UDP et 2083/TCP.