DNS Docs

Montar um cluster

Formar a malha entre dois ou mais servidores, com um clique de cada lado, e confirmar que a sincronização está viva.

O cluster mantém a configuração sincronizada entre servidores: listas de bloqueio, regras de acesso, políticas. Cada servidor segue autônomo — se um cai, o outro continua respondendo.

Libere o firewall antes

Sem a porta da API liberada entre os servidores, a malha cai em silêncio — o parceiro só aparece como offline, sem erro.

Se você usa o firewall do produto, aplique o template aditivo de cluster em Firewall → Modelos antes de começar, e depois Aplicar.

O que você vai precisar

  • Acesso de Administrador nos dois servidores (o Operador não forma cluster).
  • Os dois alcançáveis entre si na porta da API.
  • Uma licença por servidor.

O procedimento

Gerar o convite no servidor que já está configurado

Menu Cluster & Anycast → Cluster, aba Ingressar / Convidar, cartão da esquerda.

Opcionalmente dê um apelido ao futuro parceiro. Clique em gerar — o comando é copiado automaticamente.

Anote a validade: 1 hora, de uso único. Se o serviço reiniciar nesse meio tempo, o convite se perde e você gera outro sem custo.

Colar no servidor que vai entrar

Mesmo menu, mesma aba, cartão da direita. Cole o comando e, se quiser, dê um nome a este servidor.

Clique em ingressar. Deve aparecer a confirmação com o nome e a versão do outro servidor.

Conferir dos dois lados

Vá à aba Servidores parceiros nos dois servidores. Cada um deve listar o outro como online.

EstadoO que significaO que fazer
onlineTudo certo
offlineNão conectouFirewall entre os dois, ou serviço parado do outro lado
erroConectou mas a autenticação falhouRemova o parceiro dos dois lados e refaça o ingresso com um convite novo

Forçar a primeira sincronização

Clique em Sincronizar todos para não esperar o ciclo automático, que é de 30 segundos.

Confirmar que sincronizou

Aba Sincronização, quadro do que já sincronizou. Devem aparecer itens recebidos.

Se você hospeda zonas próprias

O cluster não replica o conteúdo das zonas — isso é feito pelo mecanismo do próprio DNS.

Na aba Papel do servidor do servidor de origem, escolha Primary e preencha os endereços autorizados a transferir, usando o atalho que preenche com os parceiros do cluster.

No outro servidor, escolha Secondary e aponte o endereço do primário.

Aplique em cada um — o serviço autoritativo reinicia, com cerca de um segundo de interrupção.

Crie as zonas em Zonas com o tipo correspondente.

Marcar Primary ou Secondary sem nenhuma zona cadastrada não tem efeito prático. Para recursão pura, o papel correto é Standalone.

Acrescentar um terceiro servidor

Gere um convite novo — o anterior já foi consumido. Ao entrar, o novo servidor é conectado a todos os parceiros existentes, não apenas a quem o convidou.

Remover um servidor

SituaçãoCaminho
Servidor vivoRemover dos dois lados, na linha do parceiro
Servidor mortoRemover só deste servidor, ou usar a faxina para limpar todos os offline de uma vez
Este servidor sai de tudoSair do cluster, escolhendo se mantém ou não o papel de replicação de zonas

Lembre que remover só de um lado é unilateral: o outro continua listando você até ser limpo lá também.

Armadilhas

  1. Firewall é a causa número um de cluster que não sobe.
  2. Convite dura 1 hora, é de uso único e some se o serviço reiniciar.
  3. Usuários não replicam — por isso o seletor de servidor no topo do painel só funciona se o mesmo nome de usuário existir nos dois lados.
  4. Religar uma categoria de sincronização que estava desligada sobrescreve os ajustes locais feitos nesse período.
  5. Parceiro sem sincronizar por alguns minutos gera notificação automática — confira em Notificações antes de concluir que está tudo bem.

Nesta página