Role serveur_dns_public (secondaire public, transfert signe TSIG, aucune zone interne) ; serveur_powerdns exerce enfin autorite primaire-cache dans une instance pdns@public a part, pour que le site ne puisse jamais interroger la zone .internal. Relations derivees des plans des locataires, mots de flux dns_public_site et primaires_dns_locataires. Eprouve avant d ecrire : allow-axfr-ips et TSIG sont alternatifs, le primaire notifie aussi ses NS, le serial fige aurait gele le secondaire. P82 refuse l exposition sans DNSSEC. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
16 lines
654 B
Django/Jinja
16 lines
654 B
Django/Jinja
{# GENERE par Set-OPS (role serveur_dns_public). Ne pas editer a la main.
|
|
|
|
UNE DECLARATION PAR ZONE PUBLIQUE, CHACUNE AVEC SON PRIMAIRE.
|
|
|
|
La syntaxe exige des ACCOLADES autour des primaires : `masters { ip:port; };`. Sans
|
|
elles, PowerDNS refuse TOUT le fichier (« syntax error on line 1 ») et ne sert aucune
|
|
zone — mesure le 2026-09-16, pendant l'epreuve de l'outil. #}
|
|
{% for relation in serveur_dns_public_relations %}
|
|
{% for zone in relation.zones %}
|
|
zone "{{ zone }}" {
|
|
type slave;
|
|
masters { {{ relation.primaire }}:{{ relation.port }}; };
|
|
file "{{ serveur_dns_public_zones_dir }}/{{ zone }}.zone";
|
|
};
|
|
{% endfor %}
|
|
{% endfor %}
|