Поддержка записи на отказ Bind9
Я хочу настроить избыточный DNS на основе Bind9, включая аварийное переключение для операций записи. У меня DHCP динамически обновляет DNS на основе имен хостов клиентов, и мне нужно, чтобы эта функция продолжала работать, если основной DNS-сервер выходит из строя.
Прямо сейчас он настроен как ведущий / ведомый - который заблокирует операцию записи, если мастер выйдет из строя. Это делает довольно утомительным обновление основных узлов, так как критические функции будут недоступны в течение продолжительного времени.
Кажется, что Bind9 изначально не поддерживает multi-master, но должна быть возможность выполнять зонную передачу и синхронизацию за пределами bind.
Некоторые идеи:
- Переверните конфигурацию от ведомого к ведущему при аварийном переключении
- Репликация базы данных DLZ
Какой практический пример успешного выполнения этого?
1 ответ
Мы используем интегрированное решение ldap dns (freeipa.org, версия, поставляемая с centos 6, в Redhat jargon "Управление идентификацией"). Все DNS-серверы являются мастерами и имеют динамические обновления. Но freeipa делает гораздо больше, поэтому, возможно, это не то решение, которое вы ищете.
Вы можете взглянуть на это, чтобы увидеть, как они интегрируют bind9 и ldap для достижения этой цели.