Montar um cluster
Formar a malha entre dois ou mais servidores, com um clique de cada lado, e confirmar que a sincronização está viva.
O cluster mantém a configuração sincronizada entre servidores: listas de bloqueio, regras de acesso, políticas. Cada servidor segue autônomo — se um cai, o outro continua respondendo.
Libere o firewall antes
Sem a porta da API liberada entre os servidores, a malha cai em silêncio — o parceiro só aparece como offline, sem erro.
Se você usa o firewall do produto, aplique o template aditivo de cluster em Firewall → Modelos antes de começar, e depois Aplicar.
O que você vai precisar
- Acesso de Administrador nos dois servidores (o Operador não forma cluster).
- Os dois alcançáveis entre si na porta da API.
- Uma licença por servidor.
O procedimento
Gerar o convite no servidor que já está configurado
Menu Cluster & Anycast → Cluster, aba Ingressar / Convidar, cartão da esquerda.
Opcionalmente dê um apelido ao futuro parceiro. Clique em gerar — o comando é copiado automaticamente.
Anote a validade: 1 hora, de uso único. Se o serviço reiniciar nesse meio tempo, o convite se perde e você gera outro sem custo.
Colar no servidor que vai entrar
Mesmo menu, mesma aba, cartão da direita. Cole o comando e, se quiser, dê um nome a este servidor.
Clique em ingressar. Deve aparecer a confirmação com o nome e a versão do outro servidor.
Conferir dos dois lados
Vá à aba Servidores parceiros nos dois servidores. Cada um deve listar o outro como online.
| Estado | O que significa | O que fazer |
|---|---|---|
| online | Tudo certo | — |
| offline | Não conectou | Firewall entre os dois, ou serviço parado do outro lado |
| erro | Conectou mas a autenticação falhou | Remova o parceiro dos dois lados e refaça o ingresso com um convite novo |
Forçar a primeira sincronização
Clique em Sincronizar todos para não esperar o ciclo automático, que é de 30 segundos.
Confirmar que sincronizou
Aba Sincronização, quadro do que já sincronizou. Devem aparecer itens recebidos.
Se você hospeda zonas próprias
O cluster não replica o conteúdo das zonas — isso é feito pelo mecanismo do próprio DNS.
Na aba Papel do servidor do servidor de origem, escolha Primary e preencha os endereços autorizados a transferir, usando o atalho que preenche com os parceiros do cluster.
No outro servidor, escolha Secondary e aponte o endereço do primário.
Aplique em cada um — o serviço autoritativo reinicia, com cerca de um segundo de interrupção.
Crie as zonas em Zonas com o tipo correspondente.
Marcar Primary ou Secondary sem nenhuma zona cadastrada não tem efeito prático. Para recursão pura, o papel correto é Standalone.
Acrescentar um terceiro servidor
Gere um convite novo — o anterior já foi consumido. Ao entrar, o novo servidor é conectado a todos os parceiros existentes, não apenas a quem o convidou.
Remover um servidor
| Situação | Caminho |
|---|---|
| Servidor vivo | Remover dos dois lados, na linha do parceiro |
| Servidor morto | Remover só deste servidor, ou usar a faxina para limpar todos os offline de uma vez |
| Este servidor sai de tudo | Sair do cluster, escolhendo se mantém ou não o papel de replicação de zonas |
Lembre que remover só de um lado é unilateral: o outro continua listando você até ser limpo lá também.
Armadilhas
- Firewall é a causa número um de cluster que não sobe.
- Convite dura 1 hora, é de uso único e some se o serviço reiniciar.
- Usuários não replicam — por isso o seletor de servidor no topo do painel só funciona se o mesmo nome de usuário existir nos dois lados.
- Religar uma categoria de sincronização que estava desligada sobrescreve os ajustes locais feitos nesse período.
- Parceiro sem sincronizar por alguns minutos gera notificação automática — confira em Notificações antes de concluir que está tudo bem.
