Set-OPS-Public/docs/roles/serveur_powerdns.md
Daniel Allaire 1b71884871 make fiches : les 68, et la cible qui les regenere
Une preuve a mordu : un script qu aucune cible n appelle est du code mort. Elle
avait raison.

68 fiches generees. Le vide y est une information — la carte de ce qui reste a
faire, tenue a jour toute seule.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-14 13:14:01 -04:00

1.4 KiB

Rôle serveur_powerdns

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>powerdns</b>"]
  E0["flotte"] -->|"derive · clair"| R
  R -.->|"sonde « zones »"| ICINGA[["Icinga"]]

Qui lui parle

port depuis chiffrement pourquoi
derive flotte clair Zone souveraine. 53 seul sur son hôte, 5300 sur la loopback derrière le résolveur.
derive flotte clair Idem en TCP (réponses volumineuses, AXFR restreint par allow_axfr_ips).

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
zones 5400 s L'autoritatif repond-il, et sert-il encore ses zones ? Un PowerDNS qui a perdu ses zones repond NXDOMAIN a tout : la resolution interne s'effondre pendant que le service a l'air parfaitement vivant.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : 1 cœur(s), 512 Mo, 2 Go.
  • Authentification : sans-auth-humaine — DNS autoritatif ; l'API est joignable en local avec une cle, pas par un humain.