Comme je suis en plein milieu de la migration de nos serveurs vers un nouveau matériel, je me lance dans l'aventure pour cette fois.
Tout d'abord, dans la mesure du possible, n'exposez pas votre serveur principal (celui où toutes les modifications doivent être effectuées) à l'Internet. Même si cela implique la création d'une petite session VM pour héberger un serveur maître caché, cela facilite grandement le déplacement et la sécurisation des données.
À titre d'exemple, voici une partie de ma disposition bind (dans /etc/bind) :
-rw-r----- 1 root bind 2.6K 2009-08-07 10:41 named.conf
-rw-r----- 1 root bind 112K 2009-07-24 07:54 named.external.conf
-rw-r----- 1 root bind 112K 2009-07-24 07:53 named.internal.conf
-rw-r----- 1 root bind 792 2009-07-01 10:28 named.logging.conf
-rw-r----- 1 root bind 834 2009-07-01 10:28 named.options.conf
-rw-r----- 1 root bind 373 2009-07-01 10:28 rndc.conf
-rw-r----- 1 root bind 131 2009-07-01 10:28 rndc.key
named.conf contient mes paramètres de base, et inclut ensuite les autres fichiers avec :
include "/etc/bind/named.logging.conf";
include "/etc/bind/named.options.conf";
include "/etc/bind/rndc.key";
Construisez vos nouveaux serveurs et faites-les pointer vers l'ancien serveur maître :
zone "adnszone.com" {
type slave;
masters ( your.master.server.ip; etc.etc.etc.etc; };
file "internal/adnszone.com";
};
Laissez-les se peupler.
Une fois que le nouveau serveur maître (caché, espérons-le) est prêt, vous pouvez très facilement modifier le fichier de conf particulier pour qu'il pointe vers le nouveau maître, et voilà !