Passer sur nos propres DNS

Bug #908772 reported by Maxence DUNNEWIND
6
This bug affects 1 person
Affects Status Importance Assigned to Milestone
Infrastructure interne d'Ubuntu-fr
Fix Committed
High
Maxence DUNNEWIND

Bug Description

Afin de pouvoir gérer efficacement nos DNS (en particulier le RR), il serait bien de mettre en place notre propre infra DNS plutot que celle de GANDI.

A faire :
 - définir le master
 - définir les slaves
 - trouver/ajouter un module puppet pour bind par ex : https://www.google.com/search?client=ubuntu&channel=fs&q=puppet+bind&ie=utf-8&oe=utf-8
 - ajouter notre config bind dans puppet
 - maj le wiki :)

Changed in ubuntu-fr-infra:
assignee: nobody → Maxence DUNNEWIND (maxenced)
Revision history for this message
Herve Rousseau (herve-rousseau) wrote :

Le passage a notre propre infra DNS c'est le bien !

Mais est-ce qu'on genere des fichiers statiques pour la configuration de bind ? ou bien on utilise le système très puissant des nsupdate, qu'on pourrait coupler a un bot de controle IRC ? :)

Bien sur on peut faire la 1ere solution dans un premier temps, et la 2eme par la suite si cela semble faisable !

Revision history for this message
olive (olivier.fraysse) wrote :

J'aurais plutôt pensé à un PowerDNS, avec un backend MySQL par exemple.
Ça permettrait/faciliterait l'update automatique des zones en fonctions des pannes.
Autre option, utiliser un bind (ou autre truc classique/costaud/éprouvé) pour ubuntu-fr.org et un pdns pour certains sous-domaines facilement déplaçable, comme www-static, start, miroirs… Mais ça complique peut-être inutilement.

Changed in ubuntu-fr-infra:
status: New → In Progress
importance: Undecided → High
Revision history for this message
Herve Rousseau (herve-rousseau) wrote :

Suite aux différentes discussions sur IRC, un LXC sur cerise a été créé, puppetisé et un bind qui fonctionne comme suite pour être master => http://infrawiki.tuxfamily.org/cgi-bin/moin.cgi/ConfigurationDNS

Il reste a créer les manifests pour des bind esclaves et le tour est joué, on pourra migrer les zones !

Revision history for this message
Herve Rousseau (herve-rousseau) wrote :

Gandi a enfin mis à disposition une API permettant de manipuler ses zones à distance.

Un petit script a été développé sur palo, il est à tester dans ~zed/ns_gandi.py (la clé de l'API est dans le fichier texte juste à coté).

On pourra donc aisément supprimer le LXC dns-master qui avait été créé sur cerise.

Changed in ubuntu-fr-infra:
status: In Progress → Fix Committed
To post a comment you must log in.
This report contains Public information  
Everyone can see this information.

Other bug subscribers

Remote bug watches

Bug watches keep track of this bug in other bug trackers.