دليل الميزات الكامل لـ NebulaDNS: k3s، وRoute53، وقابلية المراقبة، وDNS للمؤسسات
كل ميزة "مضمنة في البطارية"، وعمليات التكامل، ووضعية DNS الخاصة بالمؤسسة
يجمع هذا الدليل موقعNebulaDNS العاموالمستودعgithub.com/bwalia/nebuladns. تتطور المعالم الرئيسية وعناصر GA — تحقق من ملاحظات الإصدار الخاصة بإصدارك. لمحة سريعة عن بنية
يفصل المكدس مستوى التحكم(REST/gRPC، authn/z)، إدارة منطقة(التحقق من الصحة، توقيع DNSSEC، الالتزامات الذرية)،التحقق من الانتشار(تقرير المرتبات الثانوية SOA)، ومخزن المنطقة المخصصة للمحتوى، و، ومستوى بياناتDNS(UDP/TCP/DoT/DoH/DoQ، والتحويلات، والموقع عبر الإنترنت DNSSEC).
كتالوج الميزات ("البطاريات متضمنة")
يقوم المشروع بتسويقاثنتي عشرة إمكانات رئيسية لـ- تم تلخيصها هنا من الصفحة المقصودة.
- API-الأول:REST/gRPC للمناطق والسجلات وتدوير TSIG والتراجع - CLI/UI كعملاء رفيعين.
- يمكن ملاحظتها بشكل افتراضي:Prometheus
/metricsوالتسميات المكتوبة بالتعداد وسجلات JSON وتتبعات OTLP. - النشر الذي تم التحقق منه: يكتمل نشرفقط عندما تعترف العناصر الثانوية المعلنة بتسلسل SOA الجديد.
- بصمة البرامج النظيرة: يسجلإشارات على نمط
version.bindCHAOS، لذلك لا يمكن أن تؤدي ترقيات BIND الصامتة إلى تآكل التكرار بشكل غير مرئي. - الصدأ الآمن:No
unsafe؛ التشويش المستمر على برنامج الترميز والمحلل اللغوي وموقع DNSSEC. - زمن استجابة ذيل Zero-GC:التخصيص الحتمي؛ لقطات منطقة خالية من القفل عبر
arc-swap. - التكوين ذو الإصدار الذري:المناطق التي تتناول المحتوى؛ التمرير للأمام/التراجع دون قراءات جزئية.
- مسلسلات SOA الحتمية:استراتيجية تسلسلية رتيبة لتجنب عمليات الاسترداد المثبتة.
- Kubernetes أصلي: مخططHelm، المشغل، CRDs (
Zone,Record,Secondary,TsigKey,DeployGate); متوافق مع GitOps؛ مسار استبدال مجموعة CoreDNS-DNS على خريطة الطريق. - سلك متوافق مع المعايير:تغطية RFC صارمة؛ أنواع الأخطاء الصريحة (مثل
QdCountMismatch). - التكرار الذي يمكنك رؤيته: نية لوحة المعلوماتلنقل الرؤية عبر المناطق.
- الإعدادات الافتراضية المقواة: تقوية النظام، seccomp، الحاويات غير الجذرية، الصور الصغيرة غير الموزعة.
مقارنة تحديد المواقع (المستوى العالي)
ينشر الموقع مصفوفة تنافسية (TinyDNS، BIND 9، Knot، NSD، PowerDNS، CoreDNS، NebulaDNS). تشتمل أدوات التفاضل التي تم استدعاؤها علىfull REST APIوالدائم Prometheusوبوابة النشر المدمجةومشغلKubernetes + CRDsوبصمة الأقران، وتنفيذللذاكرة الآمنة. استخدم المصفوفة الأولية للمطالبات الخاصة بالإصدار.
كتالوج المقاييس (عينة)
تتضمن الأمثلة من الموقع عدادات الاستعلام، والرسوم البيانية لزمن الاستجابة، وتتبع FORMERR، ومحاولات AXFR، والطوابع الزمنية للنجاح الأخير لكل نظير، وتأخر النشر، ومعلومات البناء. تعامل مع الأسماء على أنها توضيحية حتى تتخلص من البنية قيد التشغيل. طريق
nebula_dns_queries_total{proto,qtype,rcode}
nebula_dns_query_duration_seconds_bucket{proto,qtype,le}
nebula_axfr_attempts_total{peer,zone,direction,result}
nebula_peer_version_info{peer,software,version}
nebula_zone_propagation_converged{zone}k3s وCoreDNS وAWS 53
- طريق 53:احتفظ بالتفويض العام و الفحوصات الصحية في AWS؛ قم بتسجيل سجلات NS في المرتبات الثانوية NebulaDNS أو قم بتشغيل أنماط الأفق المقسم التي تتوافق مع نموذج الأمان الخاص بك.
- k3s / RKE2:نشر NebulaDNS عبر Helm مع PDB + ServiceMonitor؛ قم بمحاذاة CoreDNSللأمام/كعبإلى NebulaDNS للمناطق التي تخدمها بشكل رسمي داخل التركة.
- ExternalDNS:جسر اختياري من كائنات الدخول/LB إلى السجلات العامة - يتم التنسيق مع بوابات النشر حتى لا تتمكن الأتمتة من وضع علامة "تم" مبكرًا.
ملاحظات خريطة الطريق
تسرد خريطة الطريق العامة المعالم الرئيسية من خلال GA (اكتمال الأسلاك/المنطقة، عمليات النقل، DNSSEC، أداة التحقق من الانتشار، HA/متعدد المناطق، المشغل). تحقق منPROJECT_PROMPT.mdوالإصدارات في الريبو لمعرفة التواريخ.
مقالة الإطلاق ذات الصلة
للاطلاع على سرد "لماذا الآن / عصر الذكاء الاصطناعي"، اقرأNebulaDNS: مغير قواعد اللعبة في عصر الذكاء الاصطناعي.
كيف يمكن لـ Workstation مساعدة
نحن نساعد المؤسسات على شحن أنماطDNSوGitOpsحول الأكوام الموثوقة - اتصل بـinfo@workstation.co.uk.