কীভাবে একটি BIND DNS সার্ভারটি নতুন হার্ডওয়্যারে স্থানান্তরিত করবেন?


9

আমি 2x BIND DNS সার্ভারকে নতুন হার্ডওয়্যারে মাইগ্রেট করার জন্য একটি চাকরি পেয়েছি ।

স্পষ্টতই তারা 3U প্রাগৈতিহাসিক সার্ভারগুলি উবুন্টু সার্ভার 8.04 চলমান ব্যবহার করছে।
আমি উবুন্টু সার্ভার 9.04 দিয়ে 2x 1U সার্ভার ইনস্টল করব।

আমি কীভাবে ডিএনএস সেটিংস, ডিএনএস ক্যাশে স্থানান্তর করতে পারি? আমার কোন ফোল্ডার / কনফিগারেশন ফাইলগুলি স্থানান্তর করতে হবে?

আমি যদি ওয়েবমিন> ব্যাকআপ কনফিগারেশন> বাইন্ড ডিএনএস সার্ভার ব্যবহার করি বা আমার ওয়েবমিন ব্যবহার এড়ানো উচিত তবে আমি কি কিছু অর্জন করব ?

উত্তর:


16

আমি সর্বদা ওয়েবমিন ব্যবহার করা এড়াতে চাই । যদি এটি নিয়মিত কনফিগার করা উবুন্টু বিআইএনএনডি সার্ভার হয় তবে নতুন মেশিনে bind9 প্যাকেজ ইনস্টল করার জন্য, / ইত্যাদি / বাইন্ডের বিষয়বস্তুগুলি নতুন মেশিনে অনুলিপি করার জন্য পর্যাপ্ত হওয়া উচিত, তারপরে নতুনটির সাথে কথা বলার জন্য প্রতিটি মেশিনে সেটিংস সামঞ্জস্য করুন , প্রতিনিধিদলগুলি (বা আইপি ঠিকানাগুলি উপযুক্ত হলে) পরিবর্তন করুন এবং জীবন নিয়ে এগিয়ে যান with বিরামবিহীন (শূন্য-ডাউনটাইম) মাইগ্রেশনের জন্য, একবারে একটি করে মেশিন করুন।


+1 আমি কেবল স্থানান্তরিত হওয়ার অগ্রগতিতে সার্ভারকে একটি নতুন সাথে বাঁধাই করছি, কেবল কনফিগারটি অনুলিপি করুন এবং টুইটগুলি কৌশলটি করা উচিত।
মার্ক ডেভিডসন

ওয়েবমিন এড়ানোর জন্য +1।
জন গার্ডেনিয়ার্স 10

আমি সম্ভবত আরও একবার গিয়ে বিআইএনএন্ডের কনফিগারেশনের বিষয়বস্তু পর্যালোচনা করব যাতে এটি নতুন মেশিনে পরিষ্কার এবং ওয়েবমিন মুক্ত থাকে।
ড্যান কারলি

8

প্রথমে আপনার / ইত্যাদি / বাইন্ড ডিরেক্টরিটির একটি অনুলিপি তৈরি করুন

sudo tar czvf bind.tgz /etc/bind
মনে রাখবেন যে আপনার বাইন্ড যদি কোনও কারাগারে চলে তবে আপনাকে জেল, স্তরক্রম, ডিভাইসগুলি তৈরি করে আবার এটি তৈরি করতে হবে ...

যদি আপনার বাইন্ড সংরক্ষণাগারটি আপনার নতুন সার্ভারে দূরবর্তীভাবে অনুলিপি না করে।

scp bind.tgz user@target:~/

আপনার নতুন সার্ভারের সাথে সংযুক্ত করুন

ssh user@target

অ্যাপের মাধ্যমে বাইন্ড 9 ইনস্টল করুন

sudo apt-get install bind9

আপনি ইস্ক ওয়েব সাইট থেকে সর্বশেষ উত্সটিও পেতে পারেন ( https://www.isc.org/downloadables/11 )

আপনার সংরক্ষণাগারটি / ইত্যাদি / বাইন্ড ডিরেক্টরিতে অনার করুন

sudo tar xzvf bind.tgz -C /etc/bind

আপনার কনফিগারেশন ফাইলগুলিতে আপনার প্রয়োজনীয় পরিবর্তনগুলি করুন, আপনার অঞ্চল ফাইলগুলিতে হতে পারে ...

এবং সবশেষে, বাঁধাই শুরু করুন

sudo /etc/init.d/bind9 start


আমি চিঠিটি এই নির্দেশাবলী অনুসরণ কিন্তু etcভিতরে একটি ফোল্ডার দিয়ে শেষ /etc/bind9tarকমান্ডগুলিতে কিছু ভুল আছে । (উবুন্টু 14)
ফ্রেমম্যান 1

1

যেহেতু আমি আমাদের সার্ভারগুলি নতুন হার্ডওয়্যারে স্থানান্তরিত করার ঠিক মাঝখানে আছি, আমি এইটির জন্য রিংটিতে টস করব।

প্রথমত, যদি সম্ভব হয় তবে আপনার মাস্টার সার্ভারটিকে (সমস্ত যেখানে পরিবর্তনগুলি হওয়া উচিত) ইন্টারনেটে প্রকাশ করবেন না। এমনকি যদি কোনও লুকানো মাস্টারকে হোস্ট করার জন্য এটি একটি ছোট ভিএম সেশন তৈরির অর্থ হয় তবে এটি চলাফেরা করা এবং এটিকে আরও সহজ করে তোলা সহজ করে তোলে।

উদাহরণস্বরূপ, এখানে আমার বাঁধার বিন্যাসের অংশ (ইন / ইত্যাদি / বাইন্ড):

-rw-r-----  1 root bind 2.6K 2009-08-07 10:41 named.conf
-rw-r-----  1 root bind 112K 2009-07-24 07:54 named.external.conf
-rw-r-----  1 root bind 112K 2009-07-24 07:53 named.internal.conf
-rw-r-----  1 root bind  792 2009-07-01 10:28 named.logging.conf
-rw-r-----  1 root bind  834 2009-07-01 10:28 named.options.conf
-rw-r-----  1 root bind  373 2009-07-01 10:28 rndc.conf
-rw-r-----  1 root bind  131 2009-07-01 10:28 rndc.key

নাম.কনফটিতে আমার বেসিক সেটিংস রয়েছে এবং তারপরে অন্যান্য ফাইলগুলি অন্তর্ভুক্ত করে:

include "/etc/bind/named.logging.conf";
include "/etc/bind/named.options.conf";

include "/etc/bind/rndc.key";

আপনার নতুন সার্ভারগুলি তৈরি করুন এবং তাদেরকে পুরানো মাস্টার সার্ভারে নির্দেশ করুন:

zone "adnszone.com" {
        type slave;
        masters ( your.master.server.ip; etc.etc.etc.etc; }; 
        file "internal/adnszone.com";
};

তাদের বসতে দিন।

নতুন মাস্টার সার্ভারটি একবারে (আশাকরি লুকানো) প্রস্তুত হয়ে গেলে আপনি খুব সহজেই নির্দিষ্ট মাস্টার এবং ভায়োলা নির্দেশ করার জন্য নির্দিষ্ট কনফ ফাইলটি পরিবর্তন করতে পারেন!


2
নতুন মাস্টারকে প্রথমে ক্রীতদাস বানিয়ে পপুলেশন করা একটি খারাপ ধারণা - এটি সমস্ত মন্তব্য সহ জোন ফাইলগুলির মূল লাইন ক্রম এবং ফর্ম্যাটিংটি হারাতে পারে। ব্যবহারের rsync অথবা scp বা আসলে কিছু অন্যান্য পদ্ধতি অনুলিপি (এমনকি FTP করতে হবে) পুরোনো থেকে নতুন সার্ভার থেকে ফাইল
CA গুলির

সত্য, তবে এটি যেভাবেই হোক মাস্টারের উপর প্রযোজ্য, মন্তব্যগুলি কখনই দাসদের কাছে প্রচার করে না। সুতরাং, আকর্ষণীয় রেকর্ডগুলির জন্য, আমি একটি টিএক্সটি রেকর্ড এবং তথ্য সংযোজন করি। রেকর্ডের সামনের দিকে: blah.domain.com একটি 1.2.3.4 info.blah.domain.com TXT "টলেডোর জন্য মূল ব্লাওয়ার সার্ভার"
গ্রিলেসনার্ট

1

ওম্বল এর উত্তর ভাল।

এছাড়াও, যদি সম্ভব সমস্ত ক্ষেত্রে আপনার নাম-সার্ভারগুলি পুনরায় প্রকাশ করা থেকে দূরে থাকার চেষ্টা করুন (যেমন পুরানো হিসাবে একই আইপি ঠিকানা থাকা নতুন সার্ভারগুলির সাথে শেষ করার চেষ্টা করুন)।

যদি নতুন সার্ভারগুলি পুরানো হিসাবে একই আইপি সাবনেটে থাকে তবে কোনও সমস্যা নেই - কেবলমাত্র অস্থায়ী আইপি ঠিকানা ব্যবহার করে সেগুলি সেট আপ করুন এবং কনফিগার করার পরে তাদেরকে আসল আইপিগুলির জন্য স্যুইপ করুন। পুরানো সার্ভারে আইপি পরিবর্তন করুন এবং নতুন সার্ভারে আইপি পরিবর্তন করুন (আপনার রাউটার বা সুইচগুলিতে আপনাকে আরপ ক্যাশে সাফ করার প্রয়োজন হতে পারে)।

যদি নতুন সেটআপে কোনও ভুল হয়ে যায়, আপনি কেবল আবার আইপি অ্যাড্রেসগুলি আবার অদলবদল করে দ্রুত এবং সহজেই ফিরতে পারবেন .... বিপরীতে, আপনাকে পুনরায় অর্পণ করার পরে পুনরায় ফিরিয়ে নেওয়া এত সহজ বা তত দ্রুত নয় কারণ আপনি পারবেন না নিজেই পরিবর্তন করুন, আপনাকে আপনার ডিএনএস রেজিস্ট্রারের কাছে একটি অনুরোধ জমা দিতে হবে (যা 5 মিনিট সময় নিতে পারে বা একদিন সময় নিতে পারে, এমনকি কয়েক সপ্তাহ এমনকি তারা কীভাবে আঁকা আছে তার উপর নির্ভর করে)।

এটি অত্যধিক অদ্ভুত শব্দ হতে পারে তবে আমি কয়েক বছর ধরে শিখেছি যে নিজেকে কোনও পরিবর্তন ফিরিয়ে আনার একটি উপায় রাখা সর্বদা একটি ভাল ধারণা ... বেশিরভাগ ক্ষেত্রে পরিবর্তনগুলি করা জিনিসগুলি যেভাবে সেট করা হত তার উপর লুকানো / অনাবন্ধিত নির্ভরতা প্রকাশ করবে আপনি তাদের পরিবর্তন করার আগে আপ। এবং অনাবন্ধিত নির্ভরতা কে করেছে বা এটি কতটা ভুল তা বিবেচ্য নয় - আপনি কনফিগারটি পরিবর্তন করেছেন, সুতরাং এটি আপনার দোষ।

যদি নতুন সার্ভারগুলির একটি আলাদা সাবনেটে থাকে, আপনার কাছে পুনঃ-প্রতিনিধি প্রেরণ করার বিকল্প নেই।


0

নিশ্চিত হয়ে নিন যে আরআর ফাইলগুলি / etc / বাঁধাইতেও রয়েছে (ফেড / সেন্ট / আরএইচ তারা / ভারে / কিছু / যেখানে / আছে) দ্রুত স্যুইচ ওভার করার জন্য।

অথবা, একবার নতুন সিস্টেমগুলি শেষ হয়ে গেলে, সেগুলি পুরানো সিস্টেমগুলির মধ্যে দ্বিতীয়টি তৈরি করুন, তাদের আরআর শেষ করে স্থানান্তর করুন, তারপরে নতুনগুলিকে প্রাথমিকেরগুলিতে অদলবদল করুন। প্রাথমিকগুলি আরআর রেকর্ড ফাইলগুলি এনক্রিপ্ট করে থাকলে এটিও কাজ করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.