есть в DNS. Поэтому сложно понять какое устройство изображено на графике с легендой "10.123.15.8". В связи с этим надумали все девайсы внести в DNS. И возникли вопросы.
1. Заводить ли отдельный DNS сервер или зону для этих целей?
2. Как защитить эти технические записи от перебора злоумышленниками?
3. Как автоматически регистрировать отдельные сервисы в домене? Понятно, что Linux может регистрировать с помощью Consul, а как быть с роутерами/коммутаторами?
4. Правильный ли подход мы выбрали?
Расскажите как у вас устроено именование устройств/ВМ/сервисов в сети?
1) да, зона, приватная 2) отвечать только определенным сетям 3) не знаю, не по dhcp же. 4) кто знает, но лучше иметь прямые и обратные зоны для железок, чем нет
1. да, зона, публичная 2. зачем? security through obscurity? 3. менеджмент днс встроен а процесс назначения имени и переналивки конкретной железяки, будь то свитч, роутер, сервер или ipmi 4. смотрите как вам удобнее же. днс не шибко хорошая вещь, если у вас часто изменяющиеся данные и нужна очень высокая достоверность и низкая задержка распространения изменений.
Обсуждают сегодня