devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
guy-colin
Membre depuis le 22/04/2024
pour les ttl l'idéal c'est de les baisser à 60 secondes (ou le minimum supporté par l'ancien registrar) au moins 2x la valeur précédente de ttl. donc si c'était 3600s faut attendre 2h après le changement de ttl avant de faire la bascule
marion-noel
Membre depuis le 11/05/2024
fais un audit des enregistrements dns actuels d'abord genre toutes les entrées a cname mx txt srv pour être sûr de rien oublier tu peux utiliser des outils comme dig ou nslookup en scripting
xchauvet
Membre depuis le 04/05/2024
gros point de vigilance les ns records au niveau du registrar ça a souvent des ttls très longs genre 24h ou 48h. donc la modification des ns records pour pointer vers route 53 ça peut prendre du temps à propager. faut être patient
guy-colin
Membre depuis le 22/04/2024
si tu peux tu peux aussi mettre en place un dns secondaire sur route 53 avant la bascule complète comme ça les deux serveurs dns sont synchronisés. une fois la propagation des ttls courts tu bascules le ns record chez le registrar et route 53 prend le relais sans douleur
gmichel
Membre depuis le 05/05/2024
ok donc baisser les ttl à 60s attendre genre 2-3h pour la propagation puis changer les ns records. pour le dns secondaire c'est une bonne idée je vais voir si on peut le faire avec l'ancien prestataire. c'est la partie ns records qui me stresse le plus
marion-noel
Membre depuis le 11/05/2024
oui les ns records sont critiques. après la bascule des ns records sur le registrar surveille la propagation avec des outils en ligne comme dnschecker.org ou en faisant des dig @ns1.old.com et dig @ns1.new.com depuis différentes localisations
xchauvet
Membre depuis le 04/05/2024
et n'oublie pas de vérifier les caches locaux de tes clients (os / navigateur) après la bascule des fois ça peut prendre un peu plus de temps pour qu'ils rafraîchissent leurs caches surtout si le ttl initial était très élevé
gmichel
Membre depuis le 05/05/2024
ça marche bien noté pour les caches et les verifs. merci à tous pour les conseils c'est super utile