Zajíc v pytli následuje moderní trendy
Možná si říkáte, co je to za nadpis. Nebyl bych to já, aby v tom nebylo
něco počítačového
Tentokrát se podělím o zkušenosti s tím, jak
některé moderní trendy – virtualizace, IPv6 a DNSSEC – ovlivňují
tento blog.
Z technického pohledu běží blog na
čtyřjádrovém Core 2 Quad 9550 se 4 GB RAM, jako hostitelská platforma je
v tuto chvíli Ubuntu 8.04 LTS a VMware Server. VMware ESXi jsme bohužel
použít nemohli kvůli nekompatibilitě s některými zařízeními.
Virtuální stroj je postaven na Debian Linuxu, kromě VMware Tools v systému
není nic speciálního, co by se nějakým způsobem vázalo k provozu
virtuálního serveru.
Virtualizace
Začněme nejdříve tím nejjednodušším, virtualizací. Celý blog běží na virtuálním serveru, který si spravuji sám – zatížení je minimální a zatím to stačí. Člověk si vyhraje, vyzkouší různé technologie a je sám svým pánem. I to je důvod, proč jsem namísto některých osvědčených blogovacích serverů zvolil vlastní. Budiž tedy útěchou pro všechny ekology (mezi které patří i má přítelkyně), že v době, kdy si blog nikdo nečte, neplýtváme příliš elektrickou energií. Tato je totiž využita k běhu ostatních virtuálních serverůIPv6
Internetový protokol nové generace, kterému věnuji poslední dobou poměrně dost času. Aby tento blog byl dostupný po IPv6, musí mít server IPv6 adresu. Tato pochází z rozsahu společnosti Dial Telecom a podrozsahu, který je přidělen malému lokálnímu poskytovateli, DaLuNETu.Aby vše fungovalo i z pohledu uživatelů (tj. abyste si blog četli přes IPv6), bylo potřeba správně nakonfigurovat DNS zónu. S tím problém nebyl, dnešní DNS servery si s IPv6 vcelku rozumí. Tento blog používá pro DNS klasiku, DNS server BIND.
Aby to však nebylo tak jednoduché, rozhodl jsem se, že otestuji schopnost svého registrátora (Internet CZ, a.s.) a doménového registru (CZ.NIC) vložit do ccTLD zóny .cz tzv. IPv6 glue záznam.
To vše proběhlo po mírném tápání poměrně hladce a již od konce srpna je v .cz zóně IPv6 glue záznam pro doménu pytli.cz.DNSSEC
Protože ctím počítačovou bezpečnost, rozhodl jsem se jako jeden z mála zavést do mnou spravovaných DNS zón DNSSEC. Pokud máte rekurzivní DNS server, který DNSSEC umí, vězte, že DNSSEC úspěšně ověřil podpisy v této doméně a vy čtete zaručeně pravý obsahPokud se vám však při pokusu o načtení zobrazuje chyba typu „Stránku nelze zobrazit“ a tento článek čtete v RSS čtečce nebo pomocí Google Cache, neváhejte a napište mi e-mail na adresu radek ZAVINÁČ zajic.v.pytli.cz, nápravu zjednám v nejbližším možném termínu.