====== Modifier une Zone DNS ====== Modifier les zones DNS permet de modifier les entrées des serveurs DNS. Les zones sont modifiables sur le repository [[https://git.labolyon.fr/LOL-si/dns-lolinternal]]. Ce guide donne les étapes pour modifier ces zones DNS et déployer les modifications. > Vous aurez besoin: > * Un acces root aux machines du collectif SI > * Avoir acces au repository des mots de passes * ''labolyon.dn42.zone'' et ''int.labolyon.fr.zone'' sont les zones de *labolyon.dn42* et *int.labolyon.fr*. Ce sont les domaines des machines internes au LOL. * ''labolyon.fr.zone'' est la zone de *labolyon.fr*. C'est la zone des services et des noms d'hotes publiques. 1. **Modifier les entrée** dans la zone voulue 2. **Mettre à jour l'entrée ''SOA''** de délégation d'autorité avec un nouveau serial. Le serial doit respecter le format ''AAAAMMJJii'' (''ii'' est juste un chiffre qu'in incrémente si on modifie plusieur fois dans la journée). Cela permet d'avoir un serial qui ne fait qu'augmenter avec le temps. Par exemple si vous changez la zone le 19 Septembre 2026 et que l'ancienne valeur était ''2026091803''. La nouvelle valeur sera donc ''2026091901''. Si, par contre, la valeur précédente était ''2026091903''. Alors la nouvelle valeur sera ''2026091904''. 3. **Committer les changement et les envoyer** sur gitea. 4. **Mettre à jour en utilisant Ansible**. Sur la machine [[si:ansible|Ansible]], on peut alors executer le playbook ''playbooks/dns.yml'' pour mettre à jour les zones. sudo -u ansible -i cd ansible-lol/ansible git pull ansible-playbook -i inventory playbooks/dns.yml