Set-OPS-Public/roles/serveur_dns_public/templates/bindbackend.conf.j2
Daniel Allaire 788c5073dc DNS public, phase 1 : le locataire ecrit, le site sert
Role serveur_dns_public (secondaire public, transfert signe TSIG, aucune zone interne) ;
serveur_powerdns exerce enfin autorite primaire-cache dans une instance pdns@public a part,
pour que le site ne puisse jamais interroger la zone .internal. Relations derivees des plans
des locataires, mots de flux dns_public_site et primaires_dns_locataires. Eprouve avant
d ecrire : allow-axfr-ips et TSIG sont alternatifs, le primaire notifie aussi ses NS, le
serial fige aurait gele le secondaire. P82 refuse l exposition sans DNSSEC.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-16 18:08:20 -04:00

16 lines
654 B
Django/Jinja

{# GENERE par Set-OPS (role serveur_dns_public). Ne pas editer a la main.
UNE DECLARATION PAR ZONE PUBLIQUE, CHACUNE AVEC SON PRIMAIRE.
La syntaxe exige des ACCOLADES autour des primaires : `masters { ip:port; };`. Sans
elles, PowerDNS refuse TOUT le fichier (« syntax error on line 1 ») et ne sert aucune
zone — mesure le 2026-09-16, pendant l'epreuve de l'outil. #}
{% for relation in serveur_dns_public_relations %}
{% for zone in relation.zones %}
zone "{{ zone }}" {
type slave;
masters { {{ relation.primaire }}:{{ relation.port }}; };
file "{{ serveur_dns_public_zones_dir }}/{{ zone }}.zone";
};
{% endfor %}
{% endfor %}