La zone interne inclut désormais un A pour chaque FQDN d'exposition (expose des applications) vers l'edge qui le sert (domaines.edge), via expositions_des_applications. Déclarer expose → vhost + SAN cert + DNS. Prouvé : dig @infra-dns-01 grafana/keycloak.lab.chezlepro.internal → edge .21. Limite : PowerDNS est autoritatif (pas récursif) — pour que les nœuds l'utilisent sans casser Internet, il faut un récursif (pdns-recursor) ou garder le plancher /etc/hosts. Ne pas repointer client_dns naïvement. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| defaults | ||
| handlers | ||
| meta | ||
| tasks | ||
| templates | ||
| README.md | ||
Role serveur_powerdns
Installe et configure PowerDNS Authoritative comme service DNS interne initial.
Ce premier jalon utilise le backend BIND et une zone generee par Ansible depuis
l'inventaire. Cela evite de rendre DNS dependant de PostgreSQL avant que le
service serveur_postgresql soit disponible.
Variables principales :
serveur_powerdns_zoneserveur_powerdns_nameserverserveur_powerdns_contactserveur_powerdns_records
Les hotes actifs portant ansible_host sont ajoutes automatiquement dans la
zone par le template.