Étant donné que je suis en train de migrer nos serveurs vers un nouveau matériel, je vais lancer dans l'anneau pour celui-ci.
Tout d'abord, si possible, n'exposez pas votre serveur maître (celui où toutes les modifications devraient se produire) à Internet. Même si cela signifie créer une petite session de machine virtuelle pour héberger un maître caché, cela facilite le déplacement et le maintien de la sécurité beaucoup plus facilement.
À titre d'exemple, voici une partie de ma disposition de liaison (dans / etc / bind):
-rw-r----- 1 root bind 2.6K 2009-08-07 10:41 named.conf
-rw-r----- 1 root bind 112K 2009-07-24 07:54 named.external.conf
-rw-r----- 1 root bind 112K 2009-07-24 07:53 named.internal.conf
-rw-r----- 1 root bind 792 2009-07-01 10:28 named.logging.conf
-rw-r----- 1 root bind 834 2009-07-01 10:28 named.options.conf
-rw-r----- 1 root bind 373 2009-07-01 10:28 rndc.conf
-rw-r----- 1 root bind 131 2009-07-01 10:28 rndc.key
named.conf contient mes paramètres de base, puis inclut les autres fichiers avec:
include "/etc/bind/named.logging.conf";
include "/etc/bind/named.options.conf";
include "/etc/bind/rndc.key";
Créez vos nouveaux serveurs et dirigez-les vers l'ancien serveur maître:
zone "adnszone.com" {
type slave;
masters ( your.master.server.ip; etc.etc.etc.etc; };
file "internal/adnszone.com";
};
Laissez-les peupler.
Une fois que le nouveau serveur maître (espérons-le caché) est prêt, vous pouvez très facilement entrer et modifier le fichier de conf particulier pour pointer vers le nouveau maître et l'alto!