Montar um cluster
Formar a malha entre dois ou mais servidores, com um clique de cada lado, e confirmar que a sincronização está viva.
O cluster mantém a configuração sincronizada entre servidores: listas de bloqueio, regras de acesso, políticas. Cada servidor segue autônomo — se um cai, o outro continua respondendo.
Libere o firewall antes
Sem a porta da API liberada entre os servidores, a malha cai em silêncio — o parceiro só aparece como offline, sem erro.
Se você usa o firewall do produto, aplique o template aditivo de cluster em Firewall → Modelos antes de começar, e depois Aplicar.
O que você vai precisar
- Acesso de Administrador nos dois servidores (o Operador não forma cluster).
- Os dois alcançáveis entre si na porta da API.
- Uma licença por servidor.
Onde clicar, passo a passo
O roteiro acontece em dois servidores
Os passos 1 a 4 são no servidor que convida; os passos 5 e 6, no servidor que entra. Os dois últimos valem para qualquer um dos dois — depois de formado, o cluster é simétrico.

A aba Ingressar / Convidar abre por padrão, e é por onde se começa. As outras três só fazem sentido depois que o cluster existe.

O bloco da esquerda gera o convite. O nome amigável é opcional e serve só para você reconhecer o parceiro na lista depois — se ficar vazio, o produto usa o nome do próprio servidor.
Não há nada a configurar manualmente: nem endereço, nem chave, nem porta.

O convite é de uso único e vale uma hora. Se expirar, gere outro — não há prejuízo em gerar vários, e os pendentes podem ser revogados na lista logo abaixo.

O comando gerado carrega o endereço deste servidor e a credencial de ingresso.
Trate como senha
Quem tiver este texto dentro da validade entra no seu cluster. Envie por um canal privado, e revogue o convite se ele não for usado.
O valor mostrado aqui é um exemplo — o do seu servidor é diferente.

Abra a mesma tela no servidor que vai entrar e cole no bloco da direita.
O nome deste servidor é opcional; sem ele, o produto usa o nome de máquina.

A partir daqui é automático: o servidor se conecta ao que convidou, se registra, recebe as configurações compartilhadas e passa a aparecer na lista de parceiros dos dois lados.
Se travar aqui, quase sempre é o firewall
Os servidores conversam entre si numa porta TCP própria. Se o firewall de um deles estiver ativo e não liberar essa porta para o endereço do outro, o ingresso falha em silêncio.
O produto avisa disso no topo da tela quando detecta o caso, e o caminho é aplicar o modelo aditivo de cluster em Firewall → Modelos — ele soma a liberação sem mexer no resto da política.

A aba Servidores parceiros mostra o resultado: cada parceiro, o estado da conexão e a hora da última sincronização.
Todos precisam aparecer online. Um parceiro que fica fora dessa condição não recebe as alterações, e a divergência só vai aparecer quando alguém reclamar de resposta diferente entre dois servidores.

A aba Sincronização lista, organizada pelos mesmos menus da barra lateral, cada categoria que viaja entre os servidores. Tudo vem ligado, e uma alteração replica em até 30 segundos.
Duas coisas merecem atenção:
- cada categoria diz qual serviço reinicia no parceiro ao aplicar. Não é gratuito — mudar as regras de acesso, por exemplo, reinicia o serviço de borda em todos os nós;
- desligar uma categoria vale só para este servidor, e nos dois sentidos: ele para de enviar e de receber aquela configuração.
O que não replica por aqui são os registros das zonas. Eles chegam por transferência de zona, entre primário e secundário — que é outro mecanismo, configurado em cada zona.
O passo a passo em detalhe
Gerar o convite no servidor que já está configurado
Menu Cluster & Anycast → Cluster, aba Ingressar / Convidar, cartão da esquerda.
Opcionalmente dê um apelido ao futuro parceiro. Clique em gerar — o comando é copiado automaticamente.
Anote a validade: 1 hora, de uso único. Se o serviço reiniciar nesse meio tempo, o convite se perde e você gera outro sem custo.
Colar no servidor que vai entrar
Mesmo menu, mesma aba, cartão da direita. Cole o comando e, se quiser, dê um nome a este servidor.
Clique em ingressar. Deve aparecer a confirmação com o nome e a versão do outro servidor.
Conferir dos dois lados
Vá à aba Servidores parceiros nos dois servidores. Cada um deve listar o outro como online.
| Estado | O que significa | O que fazer |
|---|---|---|
| online | Tudo certo | — |
| offline | Não conectou | Firewall entre os dois, ou serviço parado do outro lado |
| erro | Conectou mas a autenticação falhou | Remova o parceiro dos dois lados e refaça o ingresso com um convite novo |
Forçar a primeira sincronização
Clique em Sincronizar todos para não esperar o ciclo automático, que é de 30 segundos.
Confirmar que sincronizou
Aba Sincronização, quadro do que já sincronizou. Devem aparecer itens recebidos.
Se você hospeda zonas próprias
O cluster não replica o conteúdo das O conjunto de registros de um domínio, com um servidor responsável por ele. — isso é feito pelo mecanismo do próprio DNS.
Na aba Papel do servidor do servidor de origem, escolha Primary e preencha os endereços autorizados a transferir, usando o atalho que preenche com os parceiros do cluster.
No outro servidor, escolha Secondary e aponte o endereço do primário.
Aplique em cada um — o serviço O servidor que é a fonte da verdade de um domínio — quem hospeda as zonas próprias do provedor. reinicia, com cerca de um segundo de interrupção.
Crie as zonas em Zonas com o tipo correspondente.
Marcar Primary ou Secondary sem nenhuma zona cadastrada não tem efeito prático. Para recursão pura, o papel correto é Standalone.
Acrescentar um terceiro servidor
Gere um convite novo — o anterior já foi consumido. Ao entrar, o novo servidor é conectado a todos os parceiros existentes, não apenas a quem o convidou.
Remover um servidor
| Situação | Caminho |
|---|---|
| Servidor vivo | Remover dos dois lados, na linha do parceiro |
| Servidor morto | Remover só deste servidor, ou usar a faxina para limpar todos os offline de uma vez |
| Este servidor sai de tudo | Sair do cluster, escolhendo se mantém ou não o papel de replicação de zonas |
Lembre que remover só de um lado é unilateral: o outro continua listando você até ser limpo lá também.
Armadilhas
- Firewall é a causa número um de cluster que não sobe.
- Convite dura 1 hora, é de uso único e some se o serviço reiniciar.
- Usuários não replicam — por isso o seletor de servidor no topo do painel só funciona se o mesmo nome de usuário existir nos dois lados.
- Religar uma categoria de sincronização que estava desligada sobrescreve os ajustes locais feitos nesse período.
- Parceiro sem sincronizar por alguns minutos gera notificação automática — confira em Notificações antes de concluir que está tudo bem.
