DNS Docs

Cluster

Formar a malha de servidores, escolher o que sincroniza entre eles e definir o papel de replicação de zonas.

Onde fica: Cluster & Anycast → Cluster · rota /cluster Permissão: cluster — Administrador e Operador (o Operador só pode sincronizar)

Tela de cluster na aba Ingressar / Convidar, com os cartões de convidar e de ingressar
Cluster & Anycast → Cluster, aba Ingressar / Convidar

A causa número um de cluster que não sobe é o firewall

Sem a porta da API liberada entre os servidores, o parceiro fica offline sem nenhum erro além do estado. A própria tela detecta isso e mostra um aviso no topo apontando o template ADITIVO: Cluster Made4DNS — veja Firewall.

Abas

#PTES
1Ingressar / ConvidarUnirse / Invitar
2Servidores parceirosServidores asociados
3SincronizaçãoSincronización
4Papel do servidorRol del servidor

Aba 1 — Ingressar / Convidar

O caminho recomendado: um clique de cada lado.

No servidor que já está no cluster, o cartão da esquerda gera um comando de ingresso. Opcionalmente você dá um apelido ao futuro parceiro.

No servidor que vai entrar, o cartão da direita recebe esse comando.

Característica do conviteValor
Validade1 hora, fixa
UsoÚnico — para um terceiro servidor, gere outro
PersistênciaFica em memória: reiniciar o serviço descarta os convites pendentes

O que acontece no ingresso

O servidor entrante contata o de destino, apresenta o convite e informa nome, endereço e versão.

O destino valida, cadastra o entrante como parceiro e devolve os dados para que o entrante cadastre o destino. Os dois lados ficam registrados numa única operação.

Se o cluster já tinha outros parceiros, o destino pede a cada um deles um convite para o entrante — o novo servidor fica conectado a todos, não só a quem o convidou. Parceiro desligado não impede o ingresso, só aparece como não conectado no resultado.

A sincronização periódica começa: um ciclo a cada 30 segundos.

Aba 2 — Servidores parceiros

Lista cada parceiro com estado, se está habilitado, quando sincronizou pela última vez e quantos eventos viu.

Aba de servidores parceiros com dois parceiros online, horário da última sincronização e contagem de eventos
Cluster → Servidores parceiros, com a malha formada
EstadoSignifica
onlineRespondeu ao teste
offlineNão foi possível conectar — rede, firewall ou serviço parado
erroConectou, mas a resposta não foi aceita — tipicamente chave de acesso inválida ou revogada
pendenteAinda não testado

Sincronizar todos força um ciclo imediato sem esperar os 30 segundos.

Faxina só aparece quando há parceiro em offline ou erro. Remove esses registros apenas deste servidor — o outro lado pode continuar listando você.

Chaves de acesso locais

São as chaves que outros servidores usam para autenticar chegando neste. É o caminho manual, alternativo ao convite.

A chave é exibida uma única vez. Revogar uma chave derruba o parceiro que a usava — ele passa a erro no próximo teste, sem aviso além da mudança de estado.

Sair do cluster

Duas opções:

  • Sair (mantém o papel do servidor) — desfaz só a lista de parceiros.
  • Sair e voltar o papel para isolado — também desliga a transferência de zona e reinicia o servidor autoritativo.

Aba 3 — Sincronização

Responde três perguntas: o que replica, o que não replica e por quê, e o que sincronizou de fato. A lista vem do próprio produto, então não desatualiza junto com a documentação.

São 22 categorias, agrupadas pelo menu onde a configuração mora — ACL, encaminhamentos, política de resolução, protocolos seguros, RPZ, limite de consultas, firewall, listas de acesso, conformidade, backup, notificações e outras. Todas vêm ligadas.

Mudou aqui, replica nos parceiros em até 30 segundos.

Religar uma categoria sobrescreve o que estiver diferente aqui

Desligar uma categoria vale só para este servidor, nos dois sentidos — ele para de enviar e de receber. Ao religar, na próxima passagem ele se alinha com os parceiros, apagando os ajustes locais feitos enquanto estava desligado.

Aplicar uma categoria pode reiniciar serviços no parceiro (o DNSdist e/ou o Recursor, conforme a categoria) — não é um evento apenas local.

O botão Repetir nos demais propaga a mesma escolha para todos os parceiros, e o retorno diz exatamente quem ficou de fora, separando quem estava offline de quem deu erro.

O que nunca sincroniza

ItemPor quê
Conteúdo das zonas DNSReplica pelo protocolo do próprio DNS, que manda só o que mudou e conversa com servidores de outros fabricantes
Identidade de rede do servidorIPs de escuta, IP de saída, certificados, roteamento e papel primário/secundário
Resultado das verificações KINDNSÉ a conformidade real de cada servidor; replicar esconderia o problema de um atrás do resultado bom de outro
Usuários e permissõesCada servidor tem os seus
Ajuste finoDepende do hardware e do tráfego de cada máquina
Registros, métricas e bloqueios em vigorSão dados do que aconteceu, não configuração

Aba 4 — Papel do servidor

Controla somente a replicação de zona autoritativa. É coisa diferente da sincronização de parceiros e do anycast.

PapelQuando usar
StandaloneSó recursão — o caso mais comum em provedor. É o recomendado
Primary (Master)Fonte da verdade das zonas. Permite transferência para os secundários e avisa as réplicas
Secondary (Slave)Puxa as zonas do primário

Escolhendo Primary, o campo de IPs autorizados a transferir é obrigatório, e o produto recusa 0.0.0.0/0. Há atalhos que preenchem com os IPs dos parceiros já cadastrados.

Marcar Primary ou Secondary sem nenhuma zona cadastrada não faz nada. A tela avisa e recomenda Standalone. Crie a zona primeiro em Zonas.

O produto não abre o firewall automaticamente para a porta de transferência neste fluxo — use Firewall.

Armadilhas

  1. Firewall bloqueando a porta da API derruba a malha em silêncio.
  2. Convite dura 1 hora, é de uso único e some se o serviço reiniciar.
  3. Chave de acesso local só aparece uma vez.
  4. Religar uma categoria de sincronização sobrescreve ajustes locais.
  5. Zonas não replicam pelo cluster.
  6. Usuários não replicam — por isso o seletor de servidor no topo só funciona se o mesmo nome de usuário existir nos dois lados.
  7. "Faxina" e "Remover só deste servidor" são unilaterais.
  8. Parceiro sem sincronizar há mais de cinco minutos gera notificação automática, que vira crítica acima de trinta — confira Notificações.
  9. A ajuda embutida na tela ainda usa nomes antigos de aba e botão.

Roteiro

Montar um cluster de dois servidores.

Nesta página