La migration de votre service DNS vers Alibaba Cloud DNS nécessite une planification rigoureuse pour éviter toute interruption des services tels que votre site web et vos e-mails. Ce guide décrit une procédure de migration systématique couvrant l'évaluation des risques, la migration des enregistrements, le basculement du service, la vérification et la surveillance, ainsi que les procédures de retour arrière d'urgence. Le respect de cette démarche vous permet de réaliser la migration en toute sécurité et efficacité, garantissant ainsi la continuité de vos activités.
Prérequis
-
Vérifiez et désactivez DNSSEC
Vérifiez si DNSSEC (Domain Name System Security Extensions) est activé pour votre domaine. Si tel est le cas, désactivez-le d'abord auprès de votre bureau d'enregistrement en supprimant l'enregistrement DS. Vous pourrez réactiver DNSSEC sur Alibaba Cloud une fois la migration terminée. Si DNSSEC n'est pas configuré pour votre domaine, ignorez cette étape.
# Use the dig command to check the DNSSEC status of your domain. # If the response includes an RRSIG record, DNSSEC is enabled. dig +dnssec yourdomain.com -
Déverrouillez votre domaine
Connectez-vous à la console de votre bureau d'enregistrement et désactivez tout verrouillage de mise à jour sur votre domaine. Ces verrous, souvent indiqués par des statuts tels que
serverUpdateProhibitedouclientUpdateProhibited, vous empêchent de modifier les adresses des serveurs de noms. -
Exportez vos enregistrements DNS existants
Depuis la console de votre fournisseur DNS actuel, exportez tous les enregistrements DNS de votre domaine. Si votre fournisseur ne prend pas en charge l'exportation groupée, créez manuellement un fichier d'enregistrements conforme au modèle d'enregistrement DNS. Pour obtenir des instructions sur le formatage des différents types d'enregistrements, consultez la rubrique Ajouter un enregistrement DNS.
ImportantNe supprimez pas les enregistrements DNS chez votre ancien fournisseur pendant la migration. Les requêtes DNS peuvent encore être envoyées à l'ancien fournisseur pendant 48 heures maximum. Nous vous recommandons d'attendre au moins une semaine après la fin de la migration avant de supprimer les anciens enregistrements.
Procédure
**Étape 1 : Achetez une instance Public Zone**
Achetez une instance Public Zone pour fournir une résolution DNS publique autoritaire stable et de haute qualité pour votre domaine.
Accédez à Alibaba Cloud DNS - Instance Plans et sélectionnez l'onglet Public Zone.
Cliquez sur Buy Now.
Vous pouvez également opter pour la version gratuite du service Public Zone. Toutefois, celle-ci ne bénéficie d'aucune garantie de disponibilité et ne dispose pas de nœuds de résolution en dehors de la Chine continentale. Elle n'est pas recommandée pour un usage en production et convient uniquement à l'évaluation du produit.
Étape 2 : Ajoutez une zone
Accédez à Alibaba Cloud DNS - Public Zone.
Dans l'onglet Public Zone, cliquez sur Add Zone.
Saisissez le nom de domaine que vous souhaitez ajouter et sélectionnez l'instance Public Zone que vous avez créée. Pour plus d'informations sur les paramètres, consultez la rubrique Acheter et lier un nom de domaine.
Étape 3 : Importez les enregistrements DNS
Vérifiez le format des enregistrements : Assurez-vous que le fichier d'enregistrements DNS exporté lors des prérequis est correctement formaté. Vérifiez l'échappement approprié des caractères spéciaux, la pertinence des valeurs TTL (Time-to-Live) et l'absence d'enregistrements dupliqués ou conflictuels.
Importez les enregistrements DNS : Cliquez sur le nom de domaine cible pour accéder à la page Settings. Cliquez sur Import/Export et importez votre fichier d'enregistrements DNS. Pour l'importation initiale, nous vous recommandons de sélectionner Full Update.
-
Vérifiez la résolution DNS
Exécutez les commandes suivantes pour vérifier si les enregistrements sont effectifs sur Alibaba Cloud DNS.
dig @ns1.alidns.com yourdomain A dig @ns1.alidns.com youdomain MX
Étape 4 : Modifiez les adresses des serveurs de noms
-
Recherchez les adresses des serveurs de noms attribuées par Alibaba Cloud DNS
Sur la page Alibaba Cloud DNS - Public Zone, recherchez le domaine cible.
Placez le curseur sur la colonne DNS Server IP Address pour afficher l'System Assigned NS Address. Il s'agit des serveurs de noms autoritaires pour votre domaine.
-
Mettez à jour les serveurs de noms auprès de votre bureau d'enregistrement
Accédez à la console de votre bureau d'enregistrement et mettez à jour les serveurs de noms de votre domaine avec ceux attribués par Alibaba Cloud DNS. Pour obtenir des instructions concernant certains bureaux d'enregistrement courants, consultez la documentation suivante :
Modifier les serveurs de noms d'un domaine enregistré auprès de Tencent Cloud
Modifier les serveurs de noms d'un domaine enregistré auprès de Xinnet
Modifier les serveurs de noms d'un domaine enregistré auprès de Xinnet Corp
Modifier les serveurs de noms d'un domaine enregistré auprès de Huawei Cloud
Modifier les serveurs de noms d'un domaine enregistré auprès de Baidu Smart Cloud
Modifier les serveurs de noms d'un domaine enregistré auprès de West.cn
ImportantEffectuez cette modification pendant les heures creuses et surveillez en continu votre trafic de résolution. En cas d'erreurs de résolution, revenez immédiatement aux adresses de vos anciens serveurs de noms et conservez l'environnement pour le dépannage. Ne tentez pas de nouveau la migration tant que le problème n'est pas résolu.
Étape 5 : Analysez le trafic
Utilisez la fonctionnalité d'analyse du trafic d'Alibaba Cloud DNS pour confirmer que le trafic des requêtes DNS bascule vers votre instance Public Zone. La fonctionnalité Query Source du rapport d'analyse indique quels serveurs DNS locaux commencent à envoyer des requêtes aux serveurs de noms autoritaires d'Alibaba Cloud. Surveillez les données pendant au moins 10 minutes. Une augmentation progressive du volume de requêtes pour le domaine indique que la migration se déroule comme prévu. Pour plus de détails, consultez la rubrique Statistiques de résolution de domaine.
Utilisez les outils d'analyse de votre ancien fournisseur DNS pour surveiller le transfert du trafic de requêtes.
Surveillez vos applications et services pour détecter toute anomalie.
Étape 6 : Attendez la propagation mondiale (jusqu'à 48 heures)
Pendant la période de propagation mondiale, qui peut durer jusqu'à 48 heures, certaines requêtes DNS continueront d'être adressées à votre ancien fournisseur DNS. N'arrêtez pas votre ancien service DNS pendant cette période. Évitez d'ajouter ou de modifier des enregistrements DNS. Si une modification est inévitable, vous devez l'appliquer à la fois à votre nouveau et à votre ancien fournisseur DNS afin de maintenir la cohérence des données.
Étape 7 : Nettoyez les anciens enregistrements DNS (facultatif)
Nous vous recommandons d'attendre au moins une semaine après la fin de la migration avant de supprimer les enregistrements DNS de votre ancien fournisseur DNS.