DNS Docs

Montar um cluster

Formar a malha entre dois ou mais servidores, com um clique de cada lado, e confirmar que a sincronização está viva.

O cluster mantém a configuração sincronizada entre servidores: listas de bloqueio, regras de acesso, políticas. Cada servidor segue autônomo — se um cai, o outro continua respondendo.

Libere o firewall antes

Sem a porta da API liberada entre os servidores, a malha cai em silêncio — o parceiro só aparece como offline, sem erro.

Se você usa o firewall do produto, aplique o template aditivo de cluster em Firewall → Modelos antes de começar, e depois Aplicar.

O que você vai precisar

  • Acesso de Administrador nos dois servidores (o Operador não forma cluster).
  • Os dois alcançáveis entre si na porta da API.
  • Uma licença por servidor.

Onde clicar, passo a passo

O roteiro acontece em dois servidores

Os passos 1 a 4 são no servidor que convida; os passos 5 e 6, no servidor que entra. Os dois últimos valem para qualquer um dos dois — depois de formado, o cluster é simétrico.

Cluster & Anycast → Cluster
Cluster & Anycast → Cluster

A aba Ingressar / Convidar abre por padrão, e é por onde se começa. As outras três só fazem sentido depois que o cluster existe.

No servidor que convida
No servidor que convida

O bloco da esquerda gera o convite. O nome amigável é opcional e serve só para você reconhecer o parceiro na lista depois — se ficar vazio, o produto usa o nome do próprio servidor.

Não há nada a configurar manualmente: nem endereço, nem chave, nem porta.

Gerar o comando de ingresso
Gerar o comando de ingresso

O convite é de uso único e vale uma hora. Se expirar, gere outro — não há prejuízo em gerar vários, e os pendentes podem ser revogados na lista logo abaixo.

Copiar
Copiar

O comando gerado carrega o endereço deste servidor e a credencial de ingresso.

Trate como senha

Quem tiver este texto dentro da validade entra no seu cluster. Envie por um canal privado, e revogue o convite se ele não for usado.

O valor mostrado aqui é um exemplo — o do seu servidor é diferente.

No OUTRO servidor, colar o comando
No OUTRO servidor, colar o comando

Abra a mesma tela no servidor que vai entrar e cole no bloco da direita.

O nome deste servidor é opcional; sem ele, o produto usa o nome de máquina.

Ingressar
Ingressar

A partir daqui é automático: o servidor se conecta ao que convidou, se registra, recebe as configurações compartilhadas e passa a aparecer na lista de parceiros dos dois lados.

Se travar aqui, quase sempre é o firewall

Os servidores conversam entre si numa porta TCP própria. Se o firewall de um deles estiver ativo e não liberar essa porta para o endereço do outro, o ingresso falha em silêncio.

O produto avisa disso no topo da tela quando detecta o caso, e o caminho é aplicar o modelo aditivo de cluster em Firewall → Modelos — ele soma a liberação sem mexer no resto da política.

Conferir a malha
Conferir a malha

A aba Servidores parceiros mostra o resultado: cada parceiro, o estado da conexão e a hora da última sincronização.

Todos precisam aparecer online. Um parceiro que fica fora dessa condição não recebe as alterações, e a divergência só vai aparecer quando alguém reclamar de resposta diferente entre dois servidores.

Escolher o que replica
Escolher o que replica

A aba Sincronização lista, organizada pelos mesmos menus da barra lateral, cada categoria que viaja entre os servidores. Tudo vem ligado, e uma alteração replica em até 30 segundos.

Duas coisas merecem atenção:

  • cada categoria diz qual serviço reinicia no parceiro ao aplicar. Não é gratuito — mudar as regras de acesso, por exemplo, reinicia o serviço de borda em todos os nós;
  • desligar uma categoria vale só para este servidor, e nos dois sentidos: ele para de enviar e de receber aquela configuração.

O que não replica por aqui são os registros das zonas. Eles chegam por transferência de zona, entre primário e secundário — que é outro mecanismo, configurado em cada zona.

O passo a passo em detalhe

Gerar o convite no servidor que já está configurado

Menu Cluster & Anycast → Cluster, aba Ingressar / Convidar, cartão da esquerda.

Opcionalmente dê um apelido ao futuro parceiro. Clique em gerar — o comando é copiado automaticamente.

Anote a validade: 1 hora, de uso único. Se o serviço reiniciar nesse meio tempo, o convite se perde e você gera outro sem custo.

Colar no servidor que vai entrar

Mesmo menu, mesma aba, cartão da direita. Cole o comando e, se quiser, dê um nome a este servidor.

Clique em ingressar. Deve aparecer a confirmação com o nome e a versão do outro servidor.

Conferir dos dois lados

Vá à aba Servidores parceiros nos dois servidores. Cada um deve listar o outro como online.

EstadoO que significaO que fazer
onlineTudo certo—
offlineNão conectouFirewall entre os dois, ou serviço parado do outro lado
erroConectou mas a autenticação falhouRemova o parceiro dos dois lados e refaça o ingresso com um convite novo

Forçar a primeira sincronização

Clique em Sincronizar todos para não esperar o ciclo automático, que é de 30 segundos.

Confirmar que sincronizou

Aba Sincronização, quadro do que já sincronizou. Devem aparecer itens recebidos.

Se você hospeda zonas próprias

O cluster não replica o conteúdo das — isso é feito pelo mecanismo do próprio DNS.

Na aba Papel do servidor do servidor de origem, escolha Primary e preencha os endereços autorizados a transferir, usando o atalho que preenche com os parceiros do cluster.

No outro servidor, escolha Secondary e aponte o endereço do primário.

Aplique em cada um — o serviço reinicia, com cerca de um segundo de interrupção.

Crie as zonas em Zonas com o tipo correspondente.

Marcar Primary ou Secondary sem nenhuma zona cadastrada não tem efeito prático. Para recursão pura, o papel correto é Standalone.

Acrescentar um terceiro servidor

Gere um convite novo — o anterior já foi consumido. Ao entrar, o novo servidor é conectado a todos os parceiros existentes, não apenas a quem o convidou.

Remover um servidor

SituaçãoCaminho
Servidor vivoRemover dos dois lados, na linha do parceiro
Servidor mortoRemover só deste servidor, ou usar a faxina para limpar todos os offline de uma vez
Este servidor sai de tudoSair do cluster, escolhendo se mantém ou não o papel de replicação de zonas

Lembre que remover só de um lado é unilateral: o outro continua listando você até ser limpo lá também.

Armadilhas

  1. Firewall é a causa número um de cluster que não sobe.
  2. Convite dura 1 hora, é de uso único e some se o serviço reiniciar.
  3. Usuários não replicam — por isso o seletor de servidor no topo do painel só funciona se o mesmo nome de usuário existir nos dois lados.
  4. Religar uma categoria de sincronização que estava desligada sobrescreve os ajustes locais feitos nesse período.
  5. Parceiro sem sincronizar por alguns minutos gera notificação automática — confira em Notificações antes de concluir que está tudo bem.

Nesta página