[Sysadmins] Управление зонами DNS

Slava Dubrovskiy =?iso-8859-1?q?slava_=CE=C1_tangramltd=2Ecom?=
Вт Апр 15 13:16:01 MSD 2008


Dmitry Lebkov пишет:
> LDAP в виде backend'а может и имеет смысл при несильно нагруженных 
> запросами
> зонах. Более прямой путь -- генерация файлов зон из данных, 
> содержащихся в
> ldap-каталогах, с последующим rndc reload [zone], imho.
>> Ну вообщем-то так и предполагается. Только тут если использовать СУБД 
>> то все равно что-то будет мастером. А от этого хотелось убежать.
> Вроде как OpenLDAP 2.4.x умеет multi-master replication.
>> Еще есть некоторый опыт использования mydns. Вполне работает. Но под 
>> большой нагрузкой не очень (когда досят битыми запросами на udp:53) 
>> мускуль достаточно сильно нагружается (LA до 5-20).
> C LDAP-сервером в виде backend'а возможно будет получше, чем с SQL.
> Хотя однозначно это утверждать не возьмусь. Надо сравнивать. Ну и скорее
> всего, это будет на быстрее чем BIND c обычными текстовыми файлами зон.
Значит вывод такой:
1. Зоны держать в базе (LDAP или mysql). LDAP предпочтительней т.к. есть 
master/master. Хотя говорят для mysql тоже есть мастер/мастер.
2. Реплицировать на каждый сервер
3. Генерировать зоны на каждом сервере из базы, затем дергать бинд на 
релоад зоны
4. Иметь веб морду по редактированию базы.

Я правильно понял задачу?
И неужели еще такого не придумали? Все руками зоны правят?

-- 
WBR,
Dubrovskiy Vyacheslav

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : smime.p7s
Тип     : application/x-pkcs7-signature
Размер  : 3249 байтов
Описание: S/MIME Cryptographic Signature
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20080415/2d789e66/attachment-0002.bin>


Подробная информация о списке рассылки Sysadmins