0 Rôle serveur_powerdns
Daniel Allaire edited this page 2026-09-28 22:01:22 -04:00

Rôle serveur_powerdns

Généré par scripts/fiche_role.py depuis les meta/ de ce rôle. Ne pas éditer à la main : corriger la déclaration, puis régénérer.

Pour qui : celui qui doit agir sur ce rôle et veut savoir, avant de toucher quoi que ce soit, qui lui parle, ce qu'il rend, et ce qu'il coûte.

graph LR
  R["<b>powerdns</b>"]
  E0["flotte"] -->|"derive · clair"| R
  E1["public_site"] -->|"5300 · clair"| R
  R -.->|"sonde « zones »"| ICINGA[["Icinga"]]

Qui lui parle

port depuis chiffrement pourquoi
derive flotte clair Zone souveraine. 53 seul sur son hôte, 5300 sur la loopback derrière le résolveur.
derive flotte clair Idem en TCP (réponses volumineuses, AXFR restreint par allow_axfr_ips).
5300 dns_public_site clair AXFR signe TSIG par le serveur DNS public du site, vers l'instance publique uniquement.
5300 dns_public_site clair Interrogation du SOA par le secondaire du site avant chaque transfert.

Ce qu'il rend à la supervision

sonde TTL ce qu'elle voit
zones 5400 s L'autoritatif repond-il, et sert-il encore ses zones ? Un PowerDNS qui a perdu ses zones repond NXDOMAIN a tout : la resolution interne s'effondre pendant que le service a l'air parfaitement vivant.

Ce qu'il expose en séries

Aucun exportateur déclaré — voir docs/metriques-conception.md.

Ce qu'il coûte, et qui entre

  • Empreinte : 1 cœur(s), 512 Mo, 2 Go.
  • Authentification : sans-auth-humaine — DNS autoritatif ; l'API est joignable en local avec une cle, pas par un humain.