Artıklık için DNS birincil / ikincilinin açık olduğunu düşündüm. Anladığım kadarıyla, birincil ve en az bir ikincil bölümünüz olması ve ikincil öğenizi coğrafi olarak farklı bir konumda değil, aynı zamanda farklı bir yönlendiricinin arkasında kurmanız gerektiğidir (bkz. Https://serverfault.com/questions/48087 / etki alanım için neden birkaç isim sunucusu var )
Şu anda, ana veri merkezimizde iki ad sunucumuz var. Son zamanlarda, her iki ad sunucusunu da alan ve birkaç saat boyunca DNS çalışmadan bizi ve müşterilerimizi bırakan çeşitli nedenlerle bazı kesintiler yaşadık. Sysadmin ekibimden başka bir veri merkezinde bir DNS sunucusu kurmayı ve ikincil ad sunucusu olarak yapılandırmasını istedim.
Ancak, sistem yöneticilerimiz, diğer veri merkezi en azından birincil veri merkezi kadar güvenilir değilse, bunun pek yardımcı olmadığını iddia etmektedir. Çoğu istemcinin, birincil veri merkezi kapalıyken hala düzgün arama yapamayacağını veya çok uzun zaman aşımına uğramadığını iddia ediyorlar.
Şahsen, bu tür bir sorunu olan tek şirket olmadığımıza ve bunun büyük olasılıkla zaten çözülmüş bir sorun olduğuna ikna oldum. Tüm bu internet şirketlerinin bizim sorunumuzdan etkilendiğini hayal edemiyorum. Ancak, başarısızlık durumlarında (örneğin, istemci zaman aşımları) neler olduğunu ve bunların nasıl çalışılacağını açıklayan iyi çevrimiçi dokümanlar bulamıyorum.
Sistem yöneticilerimizin muhakemesinde delik açmak için hangi argümanları kullanabilirim? Var olduklarını iddia ettikleri sorunları daha iyi anlamak için başvurabileceğim çevrimiçi kaynaklar var mı?
Yanıtları okuduktan sonra bazı ek notlar:
- Linux'tayız
- ek karmaşık DNS gereksinimlerimiz var; DNS girişlerimiz bazı özel yazılımlar tarafından yönetilir, BIND şu anda Twisted DNS uygulamasından köken alır ve karışımdaki bazı görünümler de vardır. Ancak tamamen başka bir veri merkezinde kendi DNS sunucularımızı kurabiliriz.
- Yabancıların yerel istemcilerimiz için özyinelemeli DNS sunucuları değil, sunucularımızı bulmaları için yetkili DNS'den bahsediyorum.