5 votes

faut-il éviter les domaines (et les enregistrements) Apex ?

Je construis une application qui est hébergée sur Heroku. Heroku suggère que Les domaines Apex sont une très mauvaise idée. -- Ils suggèrent d'utiliser les enregistrements CNAME et un service de contournement comme Zerigo ou DNSSimple. Cependant, tous les autres hébergeurs que j'ai utilisés semblent n'avoir aucun problème avec cela. EngineYard est inclus dans cette liste et ils hébergent également sur Amazon EC2.

Devrais-je renoncer à l'utilisation des enregistrements A au profit de l'utilisation des CNAME avec une solution de contournement de Zerigo à l'avenir ? Est-ce vraiment un problème uniquement pour les applications à haute disponibilité ? Heroku est-il simplement paranoïaque ?

5voto

Sven Points 95985

Je considère que le texte de Heroku que vous avez cité n'est pertinent que pour les services hébergés par Heroku et d'autres types de fournisseurs similaires et je ne pense pas qu'il soit pertinent, par exemple, pour un domaine que vous hébergez sur un serveur physique (ou une VM sur votre propre hôte KVM/Xen/ESXi).

Dans le contexte de Heroku, vous ne contrôlez pas l'endroit où votre service s'exécute et Heroku veut avoir la flexibilité de déplacer les choses sans casser les systèmes des clients. Pour cela, leur modèle d'utilisation des enregistrements CNAME a du sens.

Pour les autres systèmes, vous devez vous demander si votre environnement bénéficierait de la flexibilité offerte par un schéma de nommage DNS tel qu'ils le suggèrent.

4voto

Shane Madden Points 112034

L'argument qu'ils avancent est que l'utilisation d'un CNAME permet à une autre entité (eux) d'effectuer des mises à jour des adresses utilisées sans votre intervention.

Il y a est Il y a des raisons légitimes à cela, mais cela n'a rien à voir avec l'évolutivité ou l'informatique dématérialisée. Il est avantageux pour votre fournisseur d'être en mesure de déplacer ses serveurs vers différentes adresses sans avoir à demander à ses clients de mettre à jour leurs données. A les dossiers.

C'est tout ce qu'il y a à faire. L'article semble essayer de faire l'amalgame avec l'ajout d'une résilience inhérente, en citant spécifiquement les "centres de données massifs sur site", ce qui n'a aucun sens.

0voto

Guest Points 11

Il est avantageux pour votre fournisseur de pouvoir déplacer ses serveurs vers différentes adresses sans avoir à demander à ses clients de mettre à jour leurs enregistrements A.

Cela me semble être une bonne raison, assez bonne pour NE PAS utiliser les enregistrements A et s'en tenir aux CNAME quand c'est possible sur les services en nuage, heroku inclus, surtout si votre enregistrement a un grand TTL.

Voici un article intéressant à ce sujet (rédigé par un fan d'Heroku, mais qui explique assez bien la situation) : http://neilmiddleton.com/the-dangers-of-a-records-and-heroku/

0voto

John Beynon Points 201

Remarque : il est possible de contourner le problème en utilisant l'enregistrement "Alias" de DNSSimple - pour en savoir plus, consultez le site suivant http://blog.dnsimple.com/introducing-the-alias-record/ - Il s'agit de leur propre extension de DNS qui permet de contourner le problème si vous les utilisez pour votre hébergement DNS.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X