Eu pensei que o DNS primário / secundário para fins de redundância fosse direto. Meu entendimento é que você deve ter um primário e pelo menos um secundário e configurar seu secundário em um local geograficamente diferente, mas também atrás de um roteador diferente (veja, por exemplo, /server/48087 / por que existem vários servidores de nomes para meu domínio )
Atualmente, temos dois servidores de nomes, ambos em nosso data center principal. Recentemente, sofremos algumas interrupções por vários motivos que eliminaram os dois servidores de nomes e deixamos a nós e nossos clientes sem trabalhar no DNS por algumas horas. Pedi à minha equipe do sysadmin para concluir a configuração de um servidor DNS em outro data center e configurá-lo como o servidor de nome secundário.
No entanto, nossos administradores de sistemas afirmam que isso não ajuda muito se o outro datacenter não for pelo menos tão confiável quanto o datacenter primário. Eles afirmam que a maioria dos clientes ainda não consegue procurar adequadamente ou fica muito tempo esgotada quando o data center principal está inoperante.
Pessoalmente, estou convencido de que não somos a única empresa com esse tipo de problema e que provavelmente já é um problema resolvido. Não consigo imaginar todas essas empresas de internet sendo afetadas pelo nosso tipo de problema. No entanto, não consigo encontrar bons documentos on-line que expliquem o que acontece em casos de falha (por exemplo, tempos limite do cliente) e como solucionar esses problemas.
Quais argumentos eu posso usar para abrir brechas no raciocínio de nossos administradores de sistemas? Algum recurso on-line que posso consultar para entender melhor os problemas que eles alegam existir?
Algumas notas adicionais depois de ler as respostas:
- estamos no Linux
- temos necessidades adicionais de DNS complicadas; nossas entradas de DNS são gerenciadas por algum software personalizado, com o BIND atualmente sendo escravo de uma implementação de DNS torcido e também com algumas visualizações no mix. No entanto, somos completamente capazes de configurar nossos próprios servidores DNS em outro data center.
- Estou falando de DNS autoritário para pessoas de fora encontrarem nossos servidores, não servidores DNS recursivos para nossos clientes locais.