D:
DNS Controldclub infrastructure

AI 권장 배포 계획

현재 23·25·73 서버와 4개 zone을 전제로 설계한 안전한 DNS·서비스 배포 순서입니다.

도메인별 운영 범위

배포 시 대상 zone 하나만 선택하고 다른 도메인의 레코드는 변경하지 않습니다.

dclub.kr기본 서비스·관리 zone
app.dclub.kr · dns2.dclub.kr
mclub.krmclub 서비스 zone
api.mclub.kr
skl.krskl 서비스 zone
portal.skl.kr
akl.krakl 서비스 zone
app.akl.kr

AI 권장 배포 흐름

DNS를 먼저 바꾸지 않고 서비스 상태를 확인한 뒤 단계적으로 노출합니다.

01 · PLANzone·호스트·서버·포트를 계획하고 zone 백업
02 · CANARY테스트 호스트로 포트·health·TLS 검증
03 · APPLY23 DNS와 Nginx에 반영 후 HTTP 확인
04 · PROMOTESOA·AXFR을 확인하고 운영 주소로 전환

서버 역할 권장안

23
Primary + 관리 화면
PowerDNS 원본, dns2 대시보드, Nginx를 운영합니다.
73
Secondary + 장애 복구
항상 켜 두고 23에서 AXFR을 받습니다. 관리 API는 노출하지 않습니다.
25
서비스·클라이언트 Resolver
DNS 순서는 23 → 73으로 두고 서비스 역할과 권한 DNS를 분리합니다.

AI 운영 규칙

SAFE
헬스체크 없는 DNS 변경 금지
대상 포트와 /health가 정상일 때만 A 레코드를 생성합니다.
TTL
신규 300초 · 안정화 후 3600초
장애 시 복구 시간을 줄이고 안정화 후 TTL을 늘립니다.
SEC
관리 API는 내부망 전용
PowerDNS API·배포 API를 공인 인터넷에 직접 노출하지 않습니다.
ROLLBACK
변경 전 zone 백업
DNS·Nginx·인증서 변경을 함께 기록하고 한 번에 되돌립니다.