Set-OPS-Public/roles/serveur_powerdns
Daniel Allaire 8186389309 domaine public -> frontal ; noms publics vers l adresse du locataire ; dorsal refuse les inconnus
Zone publique : les expositions pointent vers ip_publique (les NS restent au site).
client_pki : l AC interne ne signe que le domaine interne. Dorsal : serveur par defaut 444.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-29 17:14:56 -04:00
..
defaults domaine public -> frontal ; noms publics vers l adresse du locataire ; dorsal refuse les inconnus 2026-09-29 17:14:56 -04:00
handlers DNS public en production : cinq fautes que seule la production montrait 2026-09-16 18:35:36 -04:00
meta DNS public, phase 1 : le locataire ecrit, le site sert 2026-09-16 18:08:20 -04:00
tasks powerdns : une zone plus recente que sa version servie est rechargee ; zones le voit 2026-09-29 05:29:45 -04:00
templates domaine public -> frontal ; noms publics vers l adresse du locataire ; dorsal refuse les inconnus 2026-09-29 17:14:56 -04:00
README.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00

Role serveur_powerdns

Installe et configure PowerDNS Authoritative comme service DNS interne initial.

Ce premier jalon utilise le backend BIND et une zone generee par Ansible depuis l'inventaire. Cela evite de rendre DNS dependant de PostgreSQL avant que le service serveur_postgresql soit disponible.

Variables principales :

  • serveur_powerdns_zone
  • serveur_powerdns_nameserver
  • serveur_powerdns_contact
  • serveur_powerdns_records

Les hotes actifs portant ansible_host sont ajoutes automatiquement dans la zone par le template.