Set-OPS-Public/roles/serveur_powerdns/meta
Daniel Allaire 788c5073dc DNS public, phase 1 : le locataire ecrit, le site sert
Role serveur_dns_public (secondaire public, transfert signe TSIG, aucune zone interne) ;
serveur_powerdns exerce enfin autorite primaire-cache dans une instance pdns@public a part,
pour que le site ne puisse jamais interroger la zone .internal. Relations derivees des plans
des locataires, mots de flux dns_public_site et primaires_dns_locataires. Eprouve avant
d ecrire : allow-axfr-ips et TSIG sont alternatifs, le primaire notifie aussi ses NS, le
serial fige aurait gele le secondaire. P82 refuse l exposition sans DNSSEC.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-16 18:08:20 -04:00
..
authentification.yml authentification : chaque rôle déclare sa position, gardé par P29 2026-08-03 17:05:43 -04:00
empreinte.yml Dimensionner les ressources VM depuis les logiciels hébergés 2026-06-30 10:07:04 -04:00
flux.yml DNS public, phase 1 : le locataire ecrit, le site sert 2026-09-16 18:08:20 -04:00
supervision.yml sondes : les cinq qui manquaient le plus (autorite, base, annuaire, zones, edge) 2026-09-10 03:47:03 -04:00