Responsabilité des domaines
Les domaines sont une infrastructure partagée. Ils n’appartiennent pas à une page, à un Worker ou à un dépôt Hugo.
La configuration DNS appartient à /Volumes/Tarmac/code/dnsControl, avec DNSControl et Cloudflare. Les dépôts de site documentent les noms d’hôtes dont ils ont besoin et les hypothèses qu’ils font, mais ils ne dupliquent pas l’état complet des zones.
Règle#
Gérez le DNS dans DNSControl. Documentez l’intention des noms d’hôtes dans le site qui en dépend.
Source de vérité#
- Enregistrements DNS :
/Volumes/Tarmac/code/dnsControl - Fournisseur DNS et plan de contrôle à l’exécution : Cloudflare
- Hypothèses de routage du site : le dépôt du site ou du Worker qui dépend de la route
- Frontière de décision : les ADR du dépôt, puis la page de gouvernance pertinente
La documentation du site devrait inclure#
- les noms d’hôtes canoniques
- les noms d’hôtes de marque
- les noms d’hôtes de Worker et les hypothèses de routage
- les enregistrements de vérification requis par le site
- les frontières attendues de Cloudflare Access ou de protection
- les liens vers le changement DNSControl lorsque le DNS est touché
La documentation du site ne devrait pas inclure#
- un inventaire complet de zone DNS
- des identifiants en clair
- des instructions uniquement liées au tableau de bord qui prétendent être la source de vérité
- du contenu copié des ADR de DNSControl
Exceptions#
Les enregistrements possédés par Cloudflare ou par un fournisseur peuvent être rapportés sans être gérés directement. Les changements d’urgence faits dans le tableau de bord devraient être réconciliés dans DNSControl lorsque l’enregistrement doit rester géré.