Snapshots
- Snapshot automatique avant chaque modification de zone (apply_zone + save_zone_raw)
- Stockage dans zones_dir/history/ avec timestamp, purge auto à 20 entrées par zone
- named-checkzone exécuté sur fichier temporaire avant remplacement du fichier réel
- Rollback automatique du snapshot précédent si named-checkzone échoue
- Détection des warnings critiques (MX→IP, CNAME apex) même si returncode=0
Nouvelles routes backend
- GET /dns/zones/{zone}/snapshots — liste des snapshots
- GET /dns/zones/{zone}/snapshots/{name} — contenu d'un snapshot
- POST /dns/zones/{zone}/rollback?snapshot= — restauration + named-checkzone + rndc reload
Nouveaux handlers agent
- list_snapshots, get_snapshot, rollback_zone
Interface DNSManager
- Bouton ⏱ Historique dans la toolbar de zone
- Modale avec liste des snapshots (date formatée)
- Diff inline ▼/▲ par snapshot : lignes ajoutées (vert) / supprimées (rouge)
- Bouton ↩ Restaurer avec confirmation
- Erreur named-checkzone affichée dans la modale Raw au lieu de l'interface principale
- Validation MX/NS/CNAME/PTR : bloque les valeurs pointant vers une IP
Déploiement
- install.sh (serveur principal) et install-agent.sh [dns|mail] (serveurs distants)
- Config Nginx avec restriction IP, SSL, reverse proxy /api/
- VITE_API_BASE via .env.development / .env.production
- Services systemd pour backend et agents
35 lines
692 B
YAML
35 lines
692 B
YAML
version: 1
|
|
disable_existing_loggers: false
|
|
|
|
formatters:
|
|
default:
|
|
format: "%(asctime)s [%(name)s] %(levelname)s %(message)s"
|
|
datefmt: "%Y-%m-%d %H:%M:%S"
|
|
access:
|
|
format: "%(asctime)s [access] %(message)s"
|
|
datefmt: "%Y-%m-%d %H:%M:%S"
|
|
|
|
handlers:
|
|
default:
|
|
class: logging.StreamHandler
|
|
formatter: default
|
|
stream: ext://sys.stdout
|
|
access:
|
|
class: logging.StreamHandler
|
|
formatter: access
|
|
stream: ext://sys.stdout
|
|
|
|
loggers:
|
|
uvicorn:
|
|
handlers: [default]
|
|
level: INFO
|
|
propagate: false
|
|
uvicorn.error:
|
|
handlers: [default]
|
|
level: INFO
|
|
propagate: false
|
|
uvicorn.access:
|
|
handlers: [access]
|
|
level: INFO
|
|
propagate: false
|