又一次开发DNS管理平台,去年开发过两个版本。来到新公司,又来了这样的需求。好吧~  那就再开发一个版本。

         去年第一个版本底层是bind,给予文件管理,这样管理起来比较复杂,而且每次发布持续时间特别长。第二个版本使用bind dlz,给予数据库管理,稳定性太差。所以这次底层改为powerDns,也是给予数据库管理,经过测试稳定性挺好,就是首次查询效率和bind相比略慢。pdns也支持Cache,当第二次查询的时候,速度基本和bind不差上下。

        这里就不多介绍Pdns了,如果想了解,可以查看pdns 官方手册。dns管理平台大概拓扑如下:

    

         wKiom1VtfYrgyqzcAAFq1hKg-c0663.jpg             > 通过DNS 管理平台管理domain、record等记录,将数据写入到DB Server

       > 当Client 查询record时,Pdns  Server 从DB Server 获取数据,如果没有记录,使用pdns-recursor 模块,forward到根服务器,进行递归查询。

     

        DNS管理平台主要由以下组件开发完成:

        后端语言:python  Django

        数据库: Mysql

        前端语言:jquery、Ajax、bootstrap

        Web服务器:Nginx、 Uwsgi

   第三方组件:

wKioL1VtgQOAfibwAALF5ONHIns483.jpg

平台大概功能介绍:

  1. 用户管理:给予django-auth-ldap模块和Ldap集成,实现用户登入验证。用户权限管理,是通过平台自身完成。

    wKioL1VtgcSwX2_cAAmxcMTjPtg805.jpg

  2. domain 和record 管理:实现对domain和record记录的增删改查。DB数据结构就是更改PDNS 官方提供的Domain和record表。我还增加了一张record_type表。

     wKioL1VtgrrwTqn2AAGIUZTrEgM103.jpg

                    Domain 展示

wKioL1VtgwLDMxoxAAMkCwremtw352.jpg                        record 展示

3. 日志管理:主要记录Domain和record操作的过程记录下来。


wKioL1VthMvA4uQ2AAMYXdNthvs064.jpg

4.用户管理:对用户权限管理,权限这一块儿做的比较简单。后期再进行更改吧~


wKiom1VtgtCwKMJyAAHSgELrWwk458.jpg

有了DNS 平台,就不用每次更新记录时苦逼咧咧登入到每台机器上去修改了(也有很多开源的自动化工具也可以实现~)。

使用dig可以看一下pdns和bind的性能:

pdns:

第一次查询大概用了3msec时间,第二次是从Cache中直接获取的0msec。


wKiom1VthNqQ-_kZAAMW7z_JpmE016.jpg

wKioL1VthoPRDfK7AAMPq6VijHs936.jpg

bind查询:第一次用时1msec,第二次用时0msec。


wKiom1VthYug7EbhAALXaR2s1os071.jpg

wKioL1VthzLipOtYAAK2gASGysQ102.jpg

pdns在dig 查询时没有AUTHORITY SECTION记录,不知大家是否有注意。