Yetenek

DNS Kayıt Yönetimi

35 DNS kayıt tipi, DNSSEC, AXFR, DNS UPDATE ve GSLB kararlarını aynı yönetim katmanında toplayın.

TR7 DNS Kayıt Yönetimi, GTM'i yalnızca A, AAAA ve CNAME kayıtlarıyla sınırlı bir trafik yönlendirme aracı olarak ele almaz. Klasik DNS yönetimi ne kadar zenginse, GSLB karar motoru da o kadar zengin olmalıdır; TR7 bu yaklaşımı 35 DNS kayıt tipi, DNSSEC, AXFR ve DNS UPDATE desteğiyle tek panelde sunar. Alan adları, kayıt tipleri, TTL değerleri, SOA davranışı, DNSSEC ayarı, zone transfer ve dış DNS kaynaklarından AXFR ile zone alma süreçleri aynı yönetim modeli içinde ele alınır. Local modda TR7 zone'un sahibi olur; express modda dış authoritative kaynaktan kayıt çekme ve pass-through yönetim modeli uygulanabilir. Smart AXFR import ile birden fazla kaynaktan gelen kayıtlar kontrollü biçimde içeri alınabilir. Çakışma durumlarında yeni kaydı kullanma, mevcut kaydı koruma veya ikisini birleştirme seçenekleriyle migration ve konsolidasyon süreçleri daha güvenli yürütülür. Sonuç: TR7, tam DNS yönetimi ile GSLB karar motorunu aynı platformda birleştirir; zone yönetimi, DNSSEC, kayıt çeşitliliği, AXFR ve dinamik DNS güncellemesini ayrı araçlara bölmeden işletilebilir hale getirir.

35
DNS kayıt tipi — A, AAAA, CNAME, MX, TXT, SRV, NS, SOA, PTR ve daha fazlası
4
SOA edit modu: DEFAULT, EPOCH, INCREASE, OFF
3
AXFR collision politikası: useNew, preserveCurrent, combine

GSLB yalnızca A ve CNAME yönetiyorsa, gerçek DNS operasyonunun yarısı dışarıda kalır.

Birçok GSLB çözümü temel trafik yönlendirme için A, AAAA ve CNAME kayıtlarına odaklanır. Bu, basit uygulama yönlendirmesi için yeterli olabilir; ancak gerçek kurum DNS operasyonu MX, TXT, SRV, PTR, CAA, TLSA, DNSSEC kayıtları, reverse zone, dinamik DNS güncellemesi ve zone transfer gibi çok daha geniş bir alanı kapsar.

Bu kapsam eksik olduğunda kurum iki ayrı DNS katmanı yönetmek zorunda kalır. GSLB için bir arayüz, ileri DNS kayıtları için başka bir authoritative sunucu, DNSSEC için ayrı CLI işlemleri, zone import için manuel transfer ve migration için ek script'ler devreye girer. Sonuç, aynı domain üzerinde parçalı sorumluluk ve artan operasyon riskidir.

DNSSEC yönetimi bu parçalanmanın en hassas noktalarından biridir. İmzalı zone, DNSKEY, DS, RRSIG, NSEC ve NSEC3 gibi kayıtların doğru üretilmesi ve yayınlanması gerekir. Bu süreç yalnızca CLI komutlarına veya manuel dosya düzenlemeye bırakıldığında hata ihtimali artar.

Zone migration ve çoklu authoritative yapı da benzer sorun üretir. Eski DNS kaynağından kayıt almak, çakışan kayıtları yönetmek, SOA serial davranışını doğru ayarlamak ve secondary sunuculara zone transfer sağlamak için tutarlı bir politika gerekir. Manuel zone dosyası kopyalama ve reload modeli modern GSLB operasyonu için yetersiz kalır.

TR7 DNS Kayıt Yönetimi, 35 kayıt tipi, DNSSEC, AXFR primary/secondary, DNS UPDATE, SOA edit modları ve smart AXFR collision politikalarıyla tam DNS yönetimini GTM platformunun doğal parçası haline getirir.

Yaklaşımımız

TR7, DNS yönetimini yalnızca kayıt ekleme ekranı olarak değil, authoritative DNS gücünü GSLB karar motoruyla birleştiren operasyon katmanı olarak ele alır.

Authoritative DNS gücü TR7 UI ile yönetilir

TR7, authoritative DNS yeteneklerini REST API ve yönetim arayüzüyle birleştirir. Operatör kayıt tiplerini, zone ayarlarını, TTL değerlerini ve GTM davranışlarını aynı arayüzden yönetir.

DNSSEC zone bazında açılıp kapatılabilir

DNSSEC desteği domain seviyesinde etkinleştirilebilir. DNSKEY, DS, RRSIG, NSEC, NSEC3 ve ilişkili kayıt tipleri DNS yönetim modelinin parçası olarak ele alınır.

AXFR primary ve secondary modları zone transfer sağlar

TR7, primary olarak secondary sunuculara zone transfer verebilir veya secondary gibi dış authoritative kaynaktan AXFR ile zone çekebilir. Bu model migration, yedeklilik ve dağıtık DNS mimarileri için kullanılır.

Smart AXFR import çakışmaları politika ile yönetir

AXFR ile gelen kayıtlar mevcut kayıtlarla çakıştığında useNew, preserveCurrent veya combine davranışı seçilebilir. Böylece zone migration ve çoklu kaynak konsolidasyonu kör overwrite işlemine dönüşmez.

Yetenekler

DNS Kayıt Yönetimi, klasik DNS kayıt kapsamını, DNSSEC'i, zone transferi, dinamik güncellemeyi ve GTM kayıt davranışlarını tek modelde toplar.

35 DNS kayıt tipi geniş zone yönetimi kapsamı sağlar

TR7; A, AAAA, CNAME, MX, TXT, SOA, NS, SRV, PTR, CAA, DNSKEY, DS, RRSIG, NSEC, NSEC3, NSEC3PARAM, ALIAS, AFSDB, CERT, CDNSKEY, CDS, DNAME, HINFO, KEY, LOC, LUA, NAPTR, OPENPGPKEY, RP, SMIMEA, SPF, SSHFP, TLSA, TKEY, TSIG ve URI kayıt tiplerini yönetim kapsamına alır. Bu, GSLB kayıtlarının ötesinde tam DNS operasyonu için önemlidir. Mail, sertifika güvenliği, servis keşfi, reverse DNS ve DNSSEC ihtiyaçları aynı platformda karşılanabilir. Kurum ek DNS aracı kullanmadan geniş kayıt tiplerini yönetebilir.

DNSSEC desteği imzalı zone yayınını yönetim modeline dahil eder

DNSSEC domain seviyesinde etkinleştirilebilir. NSEC, NSEC3, NSEC3PARAM, RRSIG, DNSKEY, DS, CDS ve CDNSKEY gibi kayıt tipleri DNSSEC operasyonunun parçası olarak desteklenir. Bu yapı zone'un doğrulanabilirliğini artırır ve DNS spoofing riskine karşı güvenlik katmanı sağlar. Operatör DNSSEC'i GSLB kayıt yönetiminden ayrı bir manuel süreç olarak ele almak zorunda kalmaz.

AXFR primary modu secondary DNS sunucularına zone transfer sağlar

Primary modda TR7 authoritative zone kaynağı olarak çalışabilir ve secondary sunuculara zone transfer verebilir. Full zone transfer ve incremental transfer davranışı DNS mimarisine göre kullanılabilir. Bu, yüksek erişilebilirlik ve çoklu DNS sunucusu dağıtımı için gereklidir. Zone'un tek noktadan yönetilip diğer sunuculara aktarılması operasyon tutarlılığı sağlar.

AXFR secondary modu dış authoritative kaynaktan zone çekebilir

Secondary modda TR7 başka bir authoritative kaynaktan AXFR ile zone alabilir. Bu model migration, express yönetim veya mevcut DNS altyapısını bozmadan TR7 GTM katmanına geçiş için kullanışlıdır. Kayıtlar dış kaynaktan alınırken TR7 tarafında yönetim ve karar motoru entegrasyonu sağlanabilir. Mevcut DNS yatırımı bir anda terk edilmeden kademeli geçiş yapılabilir.

DNS NOTIFY mekanizması zone değişikliklerini transfer sürecine bağlar

DNS NOTIFY, zone değişikliklerinden sonra secondary tarafların güncelleme ihtiyacını öğrenmesini sağlar. TR7, incoming notification istatistiklerini izleme kapsamında değerlendirebilir. Bu görünürlük, zone transfer davranışının gerçekten çalışıp çalışmadığını anlamak için önemlidir. Büyük DNS mimarilerinde transfer gecikmeleri ve güncelleme zinciri daha kolay takip edilir.

DNS UPDATE desteği dinamik kayıt güncelleme senaryolarını kapsar

DNS UPDATE, uygulama veya altyapı bileşenlerinin DNS kayıtlarını programatik olarak güncellemesine imkan verir. Örneğin bir uygulama sunucusu kendi A kaydını dinamik olarak yayınlayabilir. Bu davranış otomasyon ve elastik altyapı senaryolarında değerlidir. Dinamik güncelleme yetkileri dikkatli sınırlandırılmalı ve güvenlik politikasıyla birlikte planlanmalıdır.

Dört SOA edit modu zone serial davranışını kontrol eder

DEFAULT modu tarih tabanlı serial yaklaşımı kullanabilir; EPOCH modu Unix zamanına, INCREASE modu +1 artışa, OFF modu ise otomatik düzenlemeyi kapatmaya odaklanır. SOA serial davranışı primary/secondary transfer zinciri için kritiktir. Yanlış serial yönetimi secondary sunucuların değişikliği almamasına neden olabilir. TR7, bu davranışı domain ayarı olarak yönetilebilir hale getirir.

Her kayıt için ayrı TTL değeri tanımlanabilir

recordObj.ttl ile kayıt bazında TTL yönetilir; varsayılan değer 3600 saniyedir. Kritik GTM kayıtlarında düşük TTL hızlı geçiş ve failover için kullanılırken, daha statik kayıtlar yüksek TTL ile cache verimliliği sağlayabilir. TTL, DNS operasyonunda performans ve değişiklik hızı arasındaki temel dengedir. TR7 bu değeri kayıt yönetiminin doğal parçası olarak sunar.

Local ve express yönetim modları farklı migration stratejileri sunar

Local modda TR7 zone'un sahibi olur ve kayıtlar tam edit edilebilir hale gelir. Express modda dış DNS kaynağından AXFR ile kayıt çekilerek pass-through veya kademeli geçiş modeli kurulabilir. Bu ayrım, mevcut DNS altyapısını bir anda taşımak istemeyen kurumlar için önemlidir. Migration süreci daha kontrollü ve geri alınabilir hale gelir.

Smart AXFR collision politikası kayıt çakışmalarını güvenli yönetir

AXFR import sırasında mevcut kayıtlarla gelen kayıtlar çakışabilir. useNew modu yeni kaydı öne alır, preserveCurrent mevcut kaydı korur, combine ise kayıtları birleştirir. Bu seçenekler migration sırasında veri kaybı veya beklenmeyen overwrite riskini azaltır. Operatör her zone import süreci için doğru çakışma stratejisini seçebilir.

DNS doğrulama ve IP normalizasyonu hatalı kayıt girişini azaltır

Domain ve subdomain doğrulaması kayıtların doğru zone altında tanımlanmasını sağlar. IPv4 ve IPv6 adresleri normalize edilerek standart forma çekilir. Trailing dot davranışı DNS standardına uygun hale getirilir. Bu kontroller manuel kayıt girişlerinde sık görülen yazım ve format hatalarını azaltır.

Domain metadata ve API key yönetimi operasyon esnekliği sağlar

Domain metadata alanları, zone davranışı veya dış sistem entegrasyonları için ek bilgi taşıyabilir. Her DNS instance için API key ile REST API erişimi yönetilebilir. Bu yapı otomasyon, entegrasyon ve çoklu DNS instance operasyonlarında önemlidir. Kayıt yönetimi yalnızca UI ile sınırlı kalmaz, API tabanlı süreçlere de açılır.

Operasyonel derinlik

DNS kayıt yönetimi; domain standardizasyonu, IP normalizasyonu, AXFR davranışı, port aralıkları, cache ve SOA serial yönetimiyle birlikte işletilir.

01

Subdomain doğrulama

Subdomain kontrolü, girilen kaydın ilgili domain altında olup olmadığını doğrular. Trailing dot ve domain eşleşmesi dikkate alınır. Bu davranış yanlış zone altına kayıt girme riskini azaltır.

02

Trailing dot standardı

DNS domain string'leri standart biçimde trailing dot ile ele alınır. Eksik trailing dot otomatik tamamlanabilir. Bu, absolute domain adı davranışının tutarlı kalmasını sağlar.

03

IPv4 ve IPv6 normalizasyonu

A kayıtları IPv4 correctForm, AAAA kayıtları IPv6 correctForm mantığıyla normalize edilir. Bu sayede aynı IP'nin farklı yazım biçimleri kayıt envanterinde dağınıklık oluşturmaz. Normalizasyon denetim ve karşılaştırma işlemlerini kolaylaştırır.

04

AXFR sync kapsamı

AXFR sync işlemlerinde SOA hariç kayıt tipleri senkronizasyon kapsamına alınabilir. SOA ayrı serial ve authority davranışı taşıdığı için özel ele alınır. Bu ayrım zone transferlerinde kontrolü artırır.

05

AXFR çakışma seçenekleri

useNew, preserveCurrent ve combine seçenekleri import sırasında çakışan kayıtların nasıl yönetileceğini belirler. useNew gelen veriyi, preserveCurrent mevcut veriyi, combine ise her iki kaydı korumayı hedefler. Migration planına göre doğru davranış seçilmelidir.

06

DNS port aralıkları

DNS instance'ları için inner, API, forwarder inner ve forwarder API port aralıkları ayrı planlanabilir. Bu ayrım çoklu instance ve forwarder mimarilerinde port çakışmalarını azaltır. Operasyon ekibi DNS servislerini daha düzenli yerleştirir.

07

Cache ayarları

Query cache TTL, negatif query cache TTL ve maksimum cache entry değerleri instance seviyesinde yönetilebilir. Cache, DNS cevap süresi ve authoritative kurum servisi yükü üzerinde doğrudan etkilidir. Düşük TTL gereken GTM kayıtlarıyla genel cache davranışı birlikte planlanmalıdır.

08

SOA serial yönetimi

SOA edit modu primary yazımlarda serial değerinin nasıl değişeceğini belirler. Secondary taraflarda daha düşük serial davranışı için ayrıca ayar kullanılabilir. Doğru serial yönetimi zone transfer sürekliliğinin temelidir.

Hangi senaryolarda kullanılır

DNSSEC imzalı zone yayını

Kurum domain için DNSSEC'i etkinleştirerek DNSKEY, DS, RRSIG ve NSEC/NSEC3 zincirini yönetim kapsamına alabilir. Zone doğrulanabilir hale gelir. DNS güvenliği manuel CLI işlemlerine bölünmeden TR7 DNS yönetimi içinde ele alınır.

Mevcut DNS altyapısından AXFR ile migration

Eski authoritative kaynaktan AXFR ile zone çekilir ve TR7 tarafında kayıtlar incelenir. Çakışma durumunda useNew, preserveCurrent veya combine politikası uygulanır. Kurum tüm DNS'i tek seferde taşımadan kontrollü geçiş yapabilir.

Çoklu veri merkezinden bulk zone import

Birden fazla DC'de tutulan zone kayıtları smart AXFR süreciyle toplanabilir. Çakışan kayıtlar belirlenen politikaya göre birleştirilir veya korunur. Bu, dağınık DNS envanterini merkezi hale getirmek için kullanılır.

Dinamik DNS güncellemesiyle uygulama kaydı push etme

Uygulama sunucusu veya otomasyon sistemi DNS UPDATE ile kendi kaydını güncelleyebilir. Elastik altyapılarda yeni node devreye girdiğinde DNS kaydı otomatik oluşturulabilir. Güncelleme yetkileri güvenlik politikasıyla sınırlandırılmalıdır.

Reverse zone ve PTR kayıt yönetimi

in-addr.arpa veya IPv6 reverse zone yapıları TR7 DNS yönetimi altında tutulabilir. PTR kayıtları ağ envanteri ve ters çözümleme ihtiyacı için yönetilir. DNSSEC ile birlikte reverse zone güvenliği de artırılabilir.

CAA ve TLSA ile sertifika güvenliği

CAA kayıtları hangi sertifika otoritelerinin domain için sertifika üretebileceğini sınırlamak için kullanılabilir. TLSA kayıtları DANE senaryolarında sertifika bağlamını DNS üzerinden yayınlar. Bu kayıtlar DNS güvenliğini uygulama ve sertifika operasyonuyla birleştirir.

Sık sorulanlar

TR7 kaç DNS kayıt tipi destekler?
TR7, A, AAAA, CNAME, MX, TXT, SOA, NS, SRV, PTR, CAA, DNSKEY, DS, RRSIG, NSEC, NSEC3, NSEC3PARAM, ALIAS, AFSDB, CERT, CDNSKEY, CDS, DNAME, HINFO, KEY, LOC, LUA, NAPTR, OPENPGPKEY, RP, SMIMEA, SPF, SSHFP, TLSA, TKEY, TSIG ve URI dahil 35 DNS kayıt tipini destekler. GSLB için gereken A/AAAA/CNAME kayıtlarının çok ötesinde; mail, sertifika, servis keşfi, reverse DNS ve DNSSEC operasyonu için gerekli tüm tipler aynı platformda yönetilebilir.
DNSSEC zone başına ayrı ayrı etkinleştirilebilir mi?
Evet. DNSSEC domain seviyesinde açılıp kapatılabilir. Etkinleştirildiğinde DNSKEY, DS, RRSIG, NSEC, NSEC3, NSEC3PARAM, CDS ve CDNSKEY gibi kayıt tipleri yönetim modeline dahil olur. Operatör DNSSEC'i GSLB kayıt yönetiminden bağımsız bir manuel süreç olarak değil, zone yapılandırmasının doğal bir parçası olarak ele alabilir.
Smart AXFR import sırasında çakışan kayıtlar nasıl yönetilir?
Üç seçenek sunulur: useNew gelen kaydı öne alır, preserveCurrent mevcut kaydı korur, combine ise her iki kaydı birleştirir. Bu politika her zone import işlemi için ayrı seçilebilir. Böylece migration ve konsolidasyon süreçleri kör overwrite işlemine dönüşmez; operatör hangi verinin önceliklendirileceğini kontrollü biçimde belirleyebilir.
Local ve express yönetim modu arasındaki fark nedir?
Local modda TR7 zone'un tam sahibi olur ve tüm kayıtlar TR7 üzerinden edit edilebilir. Express modda ise dış bir authoritative kaynaktan AXFR ile kayıtlar çekilir ve pass-through model uygulanabilir. Express mod, mevcut DNS altyapısını bir anda değiştirmek istemeyen kurumlar için kademeli geçiş imkanı sunar.
SOA serial yönetimi neden önemlidir?
SOA serial değeri, secondary DNS sunucularının zone'da değişiklik olup olmadığını anlaması için kullanılır. Yanlış serial yönetimi secondary sunucuların güncellemeleri almamasına neden olabilir. TR7, DEFAULT (tarih tabanlı), EPOCH (Unix zamanı), INCREASE (+1) ve OFF (otomatik düzenleme kapalı) olmak üzere dört SOA edit modu sunar; bu davranış domain başına yapılandırılabilir.
DNS UPDATE (RFC 2136) hangi senaryolarda kullanılır?
DNS UPDATE, uygulama veya altyapı bileşenlerinin DNS kayıtlarını programatik olarak güncellemesine imkan verir. Örneğin elastik altyapılarda yeni devreye giren bir sunucu kendi A kaydını otomatik olarak yayınlayabilir. Güncelleme yetkilerinin güvenlik politikasıyla birlikte dikkatli biçimde sınırlandırılması önerilir.

Tam DNS yönetimini GSLB platformunuzla birleştirin

35 kayıt tipi, DNSSEC, AXFR zone transfer ve DNS UPDATE — tek yönetim katmanında. Kendi altyapınızla canlı bir kurulumda gezdirelim.