Workstation Logo
المنتجات
مختبرات الذكاء الاصطناعيوكلاء OpenAIوكلاء ClaudeGrok BotWorkstation CRM (WSL CRM)التسويقجميع المنتجات
حلول الذكاء الاصطناعي
محطات عمل الذكاء الاصطناعيAI SME Packagesذكاء اصطناعي خاصمجموعات GPUذكاء اصطناعي طرفيمختبر الذكاء الاصطناعي للمؤسساتالذكاء الاصطناعي حسب الصناعة
الخدمات
Platform ModernisationDigital EngineeringData Foundations & AIAutonomous Operationsاستشارات الذكاء الاصطناعيأتمتة DevOpsالأمن السيبرانيتطوير البرمجياتبناء الوكلاءإعداد MLOps
من نحن
الشركاءقصص العملاء
المقالات
الوثائق
WSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7
المدونة
اتصل بناLogin
Workstation

محطات عمل الذكاء الاصطناعي وبرمجيات الوكلاء المتعددة والبنية التحتية لوحدات GPU وحلول الوكلاء الأذكياء للشركات الحديثة.

اتصل بنا

حلول الذكاء الاصطناعي

محطات عمل الذكاء الاصطناعيAI SME Packagesذكاء اصطناعي خاصمجموعات GPUذكاء اصطناعي طرفيمختبر الذكاء الاصطناعي للمؤسساتالذكاء الاصطناعي حسب الصناعة

المنتجات

جميع المنتجاتWSL CRM و ERPالتسويقوكلاء OpenAIWSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7

الشركة

من نحنلماذا Workstationالشركاءقصص العملاءالأسعاراتصل

الموارد

المقالاتالتوثيقالمدونةبحثخريطة الموقع
مكتب المملكة المتحدة
77-79 Marlowes, Hemel Hempstead HP1 1LFالاتجاهات - اسلك المخرج 20 من الطريق M25 في لندن الخارجيةرقم الشركة: 11641870الاثنين - الجمعة: 9:00 ص - 6:00 م بتوقيت GMT
+44 7515 356 146
مكتب بلجيكا
Workstation SRL, Rue Vanderkindere 34, 1180 Uccle, BrusselsBE 0751.518.683الاثنين - الجمعة: 9:00 ص - 6:00 م بتوقيت CET
+32 492 45 67 46
مكتب الهند
#159 Sector 9, Pocket 1, DDA Flats, 110077 Dwarka, New Delhi
+91 98881 98841

© 2026 Workstation AI. جميع الحقوق محفوظة.

الخصوصيةملفات تعريف الارتباطشروط الخدمةخريطة الموقع الإلكتروني

Loading blog...

Home / Blog
DevOpsKubernetesSecurityAI

دليل الميزات الكامل لـ NebulaDNS: k3s، وRoute53، وقابلية المراقبة، وDNS للمؤسسات

كل ميزة "مضمنة في البطارية"، وعمليات التكامل، ووضعية DNS الخاصة بالمؤسسة

Balinder Walia19 أبريل 20263 min read
مصادر

يجمع هذا الدليل موقعNebulaDNS العاموالمستودعgithub.com/bwalia/nebuladns. تتطور المعالم الرئيسية وعناصر GA — تحقق من ملاحظات الإصدار الخاصة بإصدارك. لمحة سريعة عن بنية

NebulaDNS architecture stack

يفصل المكدس مستوى التحكم(REST/gRPC، authn/z)، إدارة منطقة(التحقق من الصحة، توقيع DNSSEC، الالتزامات الذرية)،التحقق من الانتشار(تقرير المرتبات الثانوية SOA)، ومخزن المنطقة المخصصة للمحتوى، و، ومستوى بياناتDNS(UDP/TCP/DoT/DoH/DoQ، والتحويلات، والموقع عبر الإنترنت DNSSEC).

كتالوج الميزات ("البطاريات متضمنة")

يقوم المشروع بتسويقاثنتي عشرة إمكانات رئيسية لـ- تم تلخيصها هنا من الصفحة المقصودة.

  • API-الأول:REST/gRPC للمناطق والسجلات وتدوير TSIG والتراجع - CLI/UI كعملاء رفيعين.
  • يمكن ملاحظتها بشكل افتراضي:Prometheus/metricsوالتسميات المكتوبة بالتعداد وسجلات JSON وتتبعات OTLP.
  • النشر الذي تم التحقق منه: يكتمل نشرفقط عندما تعترف العناصر الثانوية المعلنة بتسلسل SOA الجديد.
  • بصمة البرامج النظيرة: يسجلإشارات على نمطversion.bindCHAOS، لذلك لا يمكن أن تؤدي ترقيات BIND الصامتة إلى تآكل التكرار بشكل غير مرئي.
  • الصدأ الآمن:Nounsafe؛ التشويش المستمر على برنامج الترميز والمحلل اللغوي وموقع DNSSEC.
  • زمن استجابة ذيل Zero-GC:التخصيص الحتمي؛ لقطات منطقة خالية من القفل عبرarc-swap.
  • التكوين ذو الإصدار الذري:المناطق التي تتناول المحتوى؛ التمرير للأمام/التراجع دون قراءات جزئية.
  • مسلسلات SOA الحتمية:استراتيجية تسلسلية رتيبة لتجنب عمليات الاسترداد المثبتة.
  • Kubernetes أصلي: مخططHelm، المشغل، CRDs (Zone,Record,Secondary,TsigKey,DeployGate); متوافق مع GitOps؛ مسار استبدال مجموعة CoreDNS-DNS على خريطة الطريق.
  • سلك متوافق مع المعايير:تغطية RFC صارمة؛ أنواع الأخطاء الصريحة (مثلQdCountMismatch).
  • التكرار الذي يمكنك رؤيته: نية لوحة المعلوماتلنقل الرؤية عبر المناطق.
  • الإعدادات الافتراضية المقواة: تقوية النظام، seccomp، الحاويات غير الجذرية، الصور الصغيرة غير الموزعة.

مقارنة تحديد المواقع (المستوى العالي)

ينشر الموقع مصفوفة تنافسية (TinyDNS، BIND 9، Knot، NSD، PowerDNS، CoreDNS، NebulaDNS). تشتمل أدوات التفاضل التي تم استدعاؤها علىfull REST APIوالدائم Prometheusوبوابة النشر المدمجةومشغلKubernetes + CRDsوبصمة الأقران، وتنفيذللذاكرة الآمنة. استخدم المصفوفة الأولية للمطالبات الخاصة بالإصدار.

كتالوج المقاييس (عينة)

تتضمن الأمثلة من الموقع عدادات الاستعلام، والرسوم البيانية لزمن الاستجابة، وتتبع FORMERR، ومحاولات AXFR، والطوابع الزمنية للنجاح الأخير لكل نظير، وتأخر النشر، ومعلومات البناء. تعامل مع الأسماء على أنها توضيحية حتى تتخلص من البنية قيد التشغيل. طريق

nebula_dns_queries_total{proto,qtype,rcode}
nebula_dns_query_duration_seconds_bucket{proto,qtype,le}
nebula_axfr_attempts_total{peer,zone,direction,result}
nebula_peer_version_info{peer,software,version}
nebula_zone_propagation_converged{zone}

k3s وCoreDNS وAWS 53

Route53 and k3s integration workflow
  • طريق 53:احتفظ بالتفويض العام و الفحوصات الصحية في AWS؛ قم بتسجيل سجلات NS في المرتبات الثانوية NebulaDNS أو قم بتشغيل أنماط الأفق المقسم التي تتوافق مع نموذج الأمان الخاص بك.
  • k3s / RKE2:نشر NebulaDNS عبر Helm مع PDB + ServiceMonitor؛ قم بمحاذاة CoreDNSللأمام/كعبإلى NebulaDNS للمناطق التي تخدمها بشكل رسمي داخل التركة.
  • ExternalDNS:جسر اختياري من كائنات الدخول/LB إلى السجلات العامة - يتم التنسيق مع بوابات النشر حتى لا تتمكن الأتمتة من وضع علامة "تم" مبكرًا.

ملاحظات خريطة الطريق

تسرد خريطة الطريق العامة المعالم الرئيسية من خلال GA (اكتمال الأسلاك/المنطقة، عمليات النقل، DNSSEC، أداة التحقق من الانتشار، HA/متعدد المناطق، المشغل). تحقق منPROJECT_PROMPT.mdوالإصدارات في الريبو لمعرفة التواريخ.

مقالة الإطلاق ذات الصلة

للاطلاع على سرد "لماذا الآن / عصر الذكاء الاصطناعي"، اقرأNebulaDNS: مغير قواعد اللعبة في عصر الذكاء الاصطناعي.

كيف يمكن لـ Workstation مساعدة

نحن نساعد المؤسسات على شحن أنماطDNSوGitOpsحول الأكوام الموثوقة - اتصل بـinfo@workstation.co.uk.