Myślałem, że DNS podstawowy / pomocniczy do celów redundancji jest prosty. Rozumiem, że powinieneś mieć podstawową i co najmniej jedną dodatkową, i że powinieneś ustawić swoją drugą w geograficznie innej lokalizacji, ale także za innym routerem (patrz na przykład /server/48087 / dlaczego-istnieją-kilka-serwerów-nazw dla mojej domeny )
Obecnie mamy dwa serwery nazw, oba w naszym głównym centrum danych. Niedawno wystąpiły pewne awarie z różnych powodów, które spowodowały usunięcie obu serwerów nazw i pozostawiły nas i naszych klientów bez pracy DNS przez kilka godzin. Poprosiłem mój zespół sysadmin o zakończenie konfiguracji serwera DNS w innym centrum danych i skonfigurowanie go jako dodatkowego serwera nazw.
Jednak nasi administratorzy twierdzą, że to niewiele pomaga, jeśli inne centrum danych nie jest co najmniej tak niezawodne jak główne centrum danych. Twierdzą, że większość klientów nadal nie będzie poprawnie wyszukiwać lub zbyt długo przekroczył limit czasu, gdy główne centrum danych jest wyłączone.
Osobiście jestem przekonany, że nie jesteśmy jedyną firmą z tego rodzaju problemem i że najprawdopodobniej jest to już rozwiązany problem. Nie mogę sobie wyobrazić, że wszystkie te firmy internetowe są dotknięte naszym rodzajem problemu. Nie mogę jednak znaleźć dobrych dokumentów online, które wyjaśniają, co dzieje się w przypadkach awarii (na przykład przekroczenia limitu czasu klienta) i jak obejść je.
Jakich argumentów mogę użyć, aby wykopać dziury w rozumowaniu naszych sysadminów? Jakieś zasoby internetowe, z którymi mogę się zapoznać, aby lepiej zrozumieć problemy, które według nich istnieją?
Kilka dodatkowych uwag po przeczytaniu odpowiedzi:
- jesteśmy na Linuksie
- mamy dodatkowe skomplikowane potrzeby DNS; nasze wpisy DNS są zarządzane przez niektóre niestandardowe oprogramowanie, BIND obecnie slave z implementacji Twisted DNS, a także niektóre widoki w miksie. Jesteśmy jednak w stanie skonfigurować własne serwery DNS w innym centrum danych.
- Mówię o autorytatywnym systemie DNS dla osób z zewnątrz, aby znaleźć nasze serwery, a nie rekurencyjnych serwerach DNS dla naszych lokalnych klientów.