- Modifié
Aeryax J'aime bien le concept et je me servais de ce genre de magouille auparavant, mais j'aimerais pouvoir m'affranchir du service dynhost... globalement mon script tourne au poil, la clé generé permet de mettre à jour la zone maitre le fichier de zone est legerement different de ce que j'avais fait mais il est cohérent et fonctionne. Il ne me reste plus qu'a trouver comment faire re-signer la zone sur le serveur DNS ( et là du coup j'ai trouvé !!!).
Donc merci @Hardware, parce qu'en lisant l'article sur le serveur DNS et DNSSEC du sus-nommé, je me suis attardé sur la partie "docker" que je découvre avec joie et d'une section :
Do not forget to add a cron task to increment the serial and sign your zone periodically to avoid the expiration of RRSIG RR records!
et tout un bout de script pour l'incrementation de la ligne de code necessaire a la re-signature
Donc une fois mes 3 nuits de travail terminé je m'attaque a basculer bind vers le container nsd-dnssec de Hardware et bricoler le tout proprement
J'y voit plus clair, merci de votre précieux conseil qui m'ont fait réfléchir et d'avoir une vision plus large.
Question subsidiaire : peut on attribuer une ip supplémentaire a un seul container ?
J'achète un lot d'ip et dans le lot je veut qu'une ip soit attribué a un container spécifique ?