merci pour tous ces éléments de réponse.
Pour le module python je le ferais avec un système de queue via la base pgsql, qui sera lue régulièrement afin de push les modifications. Effectivement j'utiliserai DNSpython qui convient très bien pour tous les besoins de mises à jour.
Les ACL de bind sont assez simples dans l'ensemble:
IP
Réseau
Nom DNS
Clef DNSSec
Autre ACL
Je n'avais pas penser à intégrer une partie frontend/backend DNS mais c'est très intéressant comme approche, 2 serveurs DNS en front et 2 en back c'est effectivement top en terme de sécurité. Il faudrait que je voie comment modéliser ce procédé simplement.
Pour le fixed-address, je ne savais pas qu'on pouvait mettre le FQDN. Le seul souci de ce FQDN c'est dans le cas d'une zone à enregistrements dynamiques, les FQDN n'existent pas. Comment réagit le DHCP ?
Je ne connaissais pas non plus le DNAME, je vais regarder bientôt, déjà faire une partie plus classique avant d'aller vers des fonctionnalités plus avancées, mais ce que tu évoques est très intéressant.
[^] # Re: Beau travail
Posté par Loïc Blot (site web personnel) . En réponse à la dépêche Monitoring et Gestion réseau unifiée: Z-Eye 1.2. Évalué à 2.
merci pour tous ces éléments de réponse.
Pour le module python je le ferais avec un système de queue via la base pgsql, qui sera lue régulièrement afin de push les modifications. Effectivement j'utiliserai DNSpython qui convient très bien pour tous les besoins de mises à jour.
Les ACL de bind sont assez simples dans l'ensemble:
Je n'avais pas penser à intégrer une partie frontend/backend DNS mais c'est très intéressant comme approche, 2 serveurs DNS en front et 2 en back c'est effectivement top en terme de sécurité. Il faudrait que je voie comment modéliser ce procédé simplement.
Pour le fixed-address, je ne savais pas qu'on pouvait mettre le FQDN. Le seul souci de ce FQDN c'est dans le cas d'une zone à enregistrements dynamiques, les FQDN n'existent pas. Comment réagit le DHCP ?
Je ne connaissais pas non plus le DNAME, je vais regarder bientôt, déjà faire une partie plus classique avant d'aller vers des fonctionnalités plus avancées, mais ce que tu évoques est très intéressant.
Veepee & UNIX-Experience