#UH-sky

/

      • mikaeld
        men ang. NS: vi skal definitivt ha to NS, den i OSL og den i BGO (nå snakker jeg prod)
      • trondham
        skal vel ikke ha det for uhdc.no
      • mikaeld
        jo, er jo dumt om den ene går ned
      • skal jo ha master-slave-oppsett vel?
      • trondham
        kun for uh-iaas.no
      • mikaeld
        nei?
      • trondham
        dvs. ikke for <loc>.uh-iaas.no og uhdc.no
      • mikaeld
        jo, må ha to
      • trondham
        var det ikke det vi ble enige om?
      • mikaeld
        hvis den ene går ned, så skal vel ikke alt stoppe opp?
      • det er en _master_, men to NS
      • trondham
        da må vi ha to ns-er per lokasjon, eller bruke master/slave
      • mikaeld
        det er samme sak! :-)
      • trondham
        og da blir ting helt forskjellig i prod og test :(
      • mikaeld
        uhdc.no er jo viktig, den må ha mer enn den ene
      • samme med underdomener av uh-iaas.no
      • og selvsagt alle kundedomener vi hoster
      • trondham
        kundedomener går via en annen mekanisme
      • men jeg er ikke uenig
      • må bare gjøre det meste på nytt
      • mikaeld
        sorry :-)
      • men vi må ha to NS-oppføringer for alt annet enn ev. enkle interne test-domener
      • admin oppdaterer dog kun _en_ (den som er master for det aktuelle domenet)
      • trondham
        men skal NS-ene alltid være de samme for ALLE domener på en lokasjon (i prod)?
      • mikaeld
        og det naturlige er at det er master som står i soa
      • trondham
        eller kan/bør det variere per domene
      • mikaeld
        så vidt jeg skjønner blir vel autoritative servere (dvs. det samme som NS) for alt ns i OSL og ns i BGO
      • i prod
      • trondham
        en ting til
      • mikaeld
        for test0[12].uhdc.no kan vi kanskje klare oss med en (blir vel vanskelig ellers)
      • trondham
        jeg legger inn (via template) a- og aaaa-records for ns i forward-sonene, er det påkrevd?
      • mikaeld
        ja
      • legg inn de fortsatt
      • trondham
        og da er det adressene til de samme som står som NS som skal inn antar jeg
      • men da må jeg vel legge inn med fullt navn
      • nå har jeg f.eks. i test02.uhdc.no: ns IN A10.100.200.251
      • den adressen er public-adressen, dvs. (i prod): ns.osl.uh-iaas.no
      • da blir vel ting feil
      • mikaeld
        hva mener du det skal være?
      • trondham
        ns.osl.uh-iaas.no. IN A 10.100.200.251
      • blander sammen test og prod her, beklager
      • men har ikke noe eksempel fra prod ennå
      • mikaeld
        hvis du ikke har punktum til slutt så legges det til det som står i den nærmest ovenforliggende origin-linja
      • trondham
        akkurat, så vi kan ikke si i sonefila at NS=ns.osl.uh-iaas.no og ha en A-record bare for ns.osl.uhdc.no
      • mikaeld
        altså, du kan fint ha en NS til en server i et annet domene (og da skal selvsagt ikke A/AAAA inn iaktuell sonefil, de verdiene vil aldri bli lest)
      • mulig jeg misforstod det du spurte om i sted
      • det jeg mente var at en NS alltid skal ha en A (og ev. AAAA) i den relevante sonen
      • men den skal så klart ikke inn i en fremmed sone
      • trondham
        ok, så sonefilen for osl.uhdc.no trenger ikke ha A-record for de som er NS hvis de er ns.<osl|bgo>.uh-iaas.no
      • mikaeld
        nei, de vil aldri bli lest/ha noen verdi
      • ingenting vil noensinne slå opp de recordsene fra den fila
      • trondham
        da kan jeg nok ta det bort, siden admin vil legge inn records for dem i relevant sone
      • mikaeld
        men de MÅ ligge i <osl|bgo>.uh-iaas.no
      • trondham
        jepp, og det bør admin-noden sørge for
      • mikaeld
        ok
      • trondham
        så lenge det er definert riktig i hiera
      • mikaeld
        da er det nok grei skuring
      • trondham
        da blir templaten faktisk enklere i dette tilfellet, ikke mer komplisert :D
      • mikaeld
        :-)
      • det nærmer seg?
      • trondham
        tja, må lage opplegg for master/slave og endre endel, men ja
      • mikaeld
        du endrer da ns nevnt i soa til å være aktuell master?
      • trondham
        lot meg lure av at ALLE eksempler på sonefiler man finner på nettet har ns-er i samme sone
      • jepp
      • og master (og NS-ene) vil være de samme for alle soner i en lokasjon
      • så trenger ikke ha det finmasket til hver sone
      • mikaeld
        da med uh-iaas.no som en manuelt håndtert sone?
      • trondham
        det er tanken ja, men det er relativt enkelt å ha den kontrollert av puppet/hiera om vi vil
      • før jeg tar kveld, hvordan gjør vi delegering
      • vil delegere '<foo>.uh-iaas.no'
      • mikaeld
        2 ting:
      • definere NS for subdomenet (feks. i uh-iaas.no-sonen -> osl NS <whatever1> NS <whatever2>)
      • og så må du ha såkalte "glue records" dersom NS for subsonen ligger i subsonen, hvis de ikke gjør det så trengs det ikke
      • trondham
        ok, så det er bare i sonefila, ikke noe i named.conf?
      • da er det en øvelse vi tar senere :)
      • mikaeld
        hvis du delegerer til deg selv, så må du ha sonen i named.conf også (eller om du er slave for den)
      • trondham
        ja, det regnet jeg med
      • mikaeld
        alle soner (også subdomener) man er master eller slave for, må være separat definert (med peker til egen fil) i named.conf
      • trondham
        fint, det gjør ting konsistent
      • mikaeld
        ikke noe annet du vil spørre om? jeg tar nok kvelden ellers nå
      • trondham
        det dukker sikkert opp mer, men det kan vi ta senere
      • takk for hjelpen og god kveld :)
      • mikaeld
        ditto