WEBBOOK CHAPTER

Cloudflare로 구축하는 글로벌 웹 인프라: 3장. DNS 이전을 가역적으로 수행한다

3장. DNS 이전을 가역적으로 수행한다

zone inventory, DNSSEC, TTL, mail·verification·CAA·delegation을 확인한다. nameserver 전환 전 record를 대사하고 DNSSEC 순서를 지킨다. proxied와 DNS-only가 origin 노출과 기능에 미치는 영향을 구분한다.

손쉽게 따라 하기

합성 zone의 이전·검증·원복 runbook을 작성한다. 입력에는 실제 고객·계정·도메인 대신 tenant-demo, example.invalid와 저장소 fixture만 사용한다. 시작 전 기대 결과와 바꾸지 않을 불변식을 한 줄로 적는다.

같은 화면에서 확인할 증거

lab/public/index.html의 공통 FieldPass Evidence Board에서 책 slug cloudflare-global-infrastructure, 장 번호 3, run ID를 선택한다. 입력, 판정, 관측값, rollback을 채우고 명령 결과와 같은지 확인한다. 성공 화면만 캡처하지 않고 의도한 실패 하나와 다음 안전 행동을 함께 남긴다.

막혔을 때

웹만 열리고 mail이 깨지면 전체 record와 authoritative 응답을 확인한다. 원인을 확정하기 전 최근 변경, 환경, 권한, 시간 범위와 실제 오류를 고정한다. 외부 서비스를 반복 호출하지 않고 로컬 fixture로 최소 재현한 뒤 한 변수만 바꾼다. 복구는 process 상태가 아니라 FieldPass 예약·결제·정산의 업무 결과로 선언한다.