Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
admin:procedures:ajout-record-dns [2017/07/11 17:55] fpoulain |
admin:procedures:ajout-record-dns [2020/03/22 19:12] (Version actuelle) admin |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Ajout d'un enregistrement à la zone DNS ====== | ====== Ajout d'un enregistrement à la zone DNS ====== | ||
+ | |||
+ | <note important>Doc écrite a posteriori mais pas encore testée. Merci de retirer ce bandeau lorsqu'elle sera déplombée et sans faille.</note> | ||
La zone chapril.org est gérée sur la machine dns. On a deux fichiers de zone : une vue de l'extérieur du cluster (ips publiques) et une vue de l'intérieur du cluster (ips en 192.168.x.x) : | La zone chapril.org est gérée sur la machine dns. On a deux fichiers de zone : une vue de l'extérieur du cluster (ips publiques) et une vue de l'intérieur du cluster (ips en 192.168.x.x) : | ||
Ligne 6: | Ligne 8: | ||
<note tip>Pour un résumé des enregistrements DNS possibles : https://wiki.gandi.net/fr/dns/zone#types_d_enregistrementinformation_et_exemples</note> | <note tip>Pour un résumé des enregistrements DNS possibles : https://wiki.gandi.net/fr/dns/zone#types_d_enregistrementinformation_et_exemples</note> | ||
+ | |||
+ | <note warning>Si besoin d'ipv6 alors éditer les fichiers ''ipv6'' et ''ipv6-int''. | ||
+ | </note> | ||
Pour ajouter par exemple bling.chapril.org et le renvoyer sur le bastion, on ajoute donc | Pour ajouter par exemple bling.chapril.org et le renvoyer sur le bastion, on ajoute donc | ||
Ligne 24: | Ligne 29: | ||
Une fois la zone éditée, on teste chaque fichier de zone : | Une fois la zone éditée, on teste chaque fichier de zone : | ||
<code> | <code> | ||
- | =(^-^)=root@dns:~# /usr/sbin/named-checkzone chapril.org /etc/bind/zones/masters/chapril.org | + | # /usr/sbin/named-checkzone chapril.org /etc/bind/zones/masters/chapril.org |
zone chapril.org/IN: loaded serial 2017062302 | zone chapril.org/IN: loaded serial 2017062302 | ||
OK | OK | ||
- | =(^-^)=root@dns:~# /usr/sbin/named-checkzone chapril.org /etc/bind/zones/masters/chapril.org-int | + | # /usr/sbin/named-checkzone chapril.org /etc/bind/zones/masters/chapril.org-int |
zone chapril.org/IN: loaded serial 2017061903 | zone chapril.org/IN: loaded serial 2017061903 | ||
OK | OK | ||
Ligne 34: | Ligne 39: | ||
Alors on recharge la zone dans les deux vues, ce qui va automatiquement propager la bonne nouvelle auprès des serveurs esclaves : | Alors on recharge la zone dans les deux vues, ce qui va automatiquement propager la bonne nouvelle auprès des serveurs esclaves : | ||
<code> | <code> | ||
- | =(^-^)=root@dns:~# rndc reload chapril.org in external | + | # rndc reload chapril.org in external |
zone reload queued | zone reload queued | ||
- | =(^-^)=root@dns:~# rndc reload chapril.org in internal | + | # rndc reload chapril.org in internal |
zone reload queued | zone reload queued | ||
</code> | </code> | ||
Enfin on comite le etckeeper : | Enfin on comite le etckeeper : | ||
- | cd /etc | + | <code> |
- | git add -p | + | # cd /etc |
- | [...] | + | # git add -p |
- | git commit -m 'Ajout de bling à la zone chapril.org' | + | [...] |
+ | # git commit -m 'Ajout de bling à la zone chapril.org' | ||
+ | </code> |