DNS autorevoli ridondati con BIND 9: primary, secondary, TSIG e DNSSEC
Come rendere ridondante il DNS autorevole: server primary/secondary su reti diverse, AXFR/IXFR, NOTIFY, TSIG, firewall, verifica con dig e ruolo distinto di DNSSEC.
Reti, server e sicurezza. Esperienza reale, configurazioni reali.
Reti, server e sicurezza. Esperienza reale, configurazioni reali.
Come rendere ridondante il DNS autorevole: server primary/secondary su reti diverse, AXFR/IXFR, NOTIFY, TSIG, firewall, verifica con dig e ruolo distinto di DNSSEC.
Articolo storico del 2012 sulla condivisione di dati e configurazioni in cluster active-active. Conservato per il ragionamento, ma non come ricetta operativa moderna.
Articolo storico del 2012 su OCFS2 sopra DRBD dual-primary. Conservato per valore didattico, ma una configurazione moderna richiede cluster membership, quorum e fencing progettati esplicitamente.
Articolo storico del 2012 su DRBD8 dual-primary. Utile per comprendere la replica a blocchi, ma la configurazione originale non va replicata oggi senza fencing, quorum e revisione completa.
HA e load balancing non sono la stessa cosa: SPOF, VIP, HAProxy, Keepalived/VRRP, health check, stato applicativo, database, storage, quorum, fencing e split-brain.