"Dns"
- 流量入口層 — 請求怎麼從使用者到達應用
自管環境要決定請求從使用者到應用經過哪幾層入口、每層承擔什麼——TLS 終結的位置、動靜分離、單機 reverse proxy 與雲端負載平衡器的選擇
- 域名與 HTTPS 怎麼接上
服務跑在一個 IP 上了、但不知道買的域名怎麼指過去、網址前面的鎖頭(HTTPS)憑證從哪來時回來讀 — 域名解析與 TLS 的最小認識
- 安裝期套件與網路故障排除:pacman / DNS / mirror / keyring
剛裝好系統第一次抓套件就失敗(pacman 報錯、DNS 解不出、mirror 逾時、簽章過期、db lock)、要判斷是網路層還是套件管理器狀態時回來讀
- ACM 憑證、DNS 與 HTTPS 設定
從 Route 53 hosted zone 到 ACM 憑證申請、DNS 驗證、ALB HTTPS listener 與 HTTP 重導的完整設定流程
- 斷網環境的基礎服務:DNS、NTP、CA 與 Secret Management
斷網環境裡其他所有服務的前提——內部 DNS 做名稱解析、NTP 做時間同步、內部 CA 簽發 TLS 憑證、Vault 管理機密值。這四個服務先部署、其他才能跟上。
- 本機 DNS proxy 插在第一順位時,VPN 的短暫失聯會放大成全機解析故障
git / curl 回 Could not resolve host 而直連 IP 通、或同一個域名時好時壞時,用來定位是整條網路斷了、還是解析路徑上多了一個會單獨失效的本機 DNS proxy