Modifier les zones DNS permet de modifier les entrées des serveurs DNS. Les zones sont modifiables sur le repository https://git.labolyon.fr/LOL-si/dns-lolinternal. Ce guide donne les étapes pour modifier ces zones DNS et déployer les modifications.
Vous aurez besoin:
* Un acces root aux machines du collectif SI
* Avoir acces au repository des mots de passes
* labolyon.dn42.zone et int.labolyon.fr.zone sont les zones de *labolyon.dn42* et *int.labolyon.fr*. Ce sont les domaines des machines internes au LOL.
* labolyon.fr.zone est la zone de *labolyon.fr*. C'est la zone des services et des noms d'hotes publiques.
1. Modifier les entrée dans la zone voulue
2. Mettre à jour l'entrée SOA de délégation d'autorité avec un nouveau serial. Le serial doit respecter le format AAAAMMJJii (ii est juste un chiffre qu'in incrémente si on modifie plusieur fois dans la journée). Cela permet d'avoir un serial qui ne fait qu'augmenter avec le temps.
Par exemple si vous changez la zone le 19 Septembre 2026 et que l'ancienne valeur était 2026091803. La nouvelle valeur sera donc 2026091901.
Si, par contre, la valeur précédente était 2026091903. Alors la nouvelle valeur sera 2026091904.
3. Committer les changement et les envoyer sur gitea.
4. Mettre à jour en utilisant Ansible. Sur la machine Ansible, on peut alors executer le playbook playbooks/dns.yml pour mettre à jour les zones.
sudo -u ansible -i cd ansible-lol/ansible git pull ansible-playbook -i inventory playbooks/dns.yml