Nunca utilizar discos SATA ou SAS mecânicos. Sempre utilizar SSD.
Instalar os servidores de forma virtualizada (máquinas virtuais), pois viabiliza a manutenção e suporte em casos de problemas.
Caso os servidores forem instalados em VMware ESXi, garantir que a versão do mesmo seja superior à 6.5.
Caso os servidores forem instalados em Hyper-V, garantir que a opção Time Synchronization (Management -> Integration Services) esteja desativada para cada VM.
Garantir livre comunicação de rede entre os servidores.
Garantir que o desempenho dos servidores seja entregue em nível satisfatório e que seja mantido. Para isto, verificar se não existem outras máquinas virtuais consumindo recursos em excesso, que possam prejudicar o desempenho dos serviços devido à concorrência de recursos.
Se você não utiliza nossas soluções de backup em nuvem ou on-premises, sugerimos realizar o download regular do backup gerado, pois a responsabilidade de retirada dos arquivos de backup são do cliente. Isso garante a segurança dos seus dados em caso de falhas.
Se você não utiliza nossa solução de NOC, recomendamos que seja verificado periodicamente a validade do certificado SSL/TLS do seu sistema e nos informe de qualquer anormalidade. Portanto, é crucial que os itens abaixo sejam seguidos à risca. Isso impede a expiração do certificado e a indisponibilidade do sistema.
Os servidores que estiverem desligados, indisponíveis ou fora de alcance há mais de 60 dias, serão considerados removidos e obrigatoriamente necessitarão de reinstalação, considerando custos de hora técnica.
É imprescindível verificar periodicamente os requisitos mínimos e mantê-los de acordo com as orientações desta página, dimensionando-os de acordo com a sua operação (tabela abaixo).
Todo o tráfego de saída
Todo o tráfego de entrada para os endereços IP: 190.111.179.0/24, 18.229.87.42, 15.229.209.234, 140.238.238.59 e 200.189.60.56/29
Para servidores Autoritativos, todo o tráfego de entrada das portas TCP/UDP 53
Para servidores Recursivos, todo o tráfego de entrada das portas TCP/UDP 53 para os endereços que irão consultar o serviço
Endereço IP
Máscara de sub-rede
Gateway
Hostname
Obs.: Para abordagem Anycast, utilizar os recursos abaixo para cada servidor envolvido.
DNS | |||||||
---|---|---|---|---|---|---|---|
Tipo | Autoritativo | Recursivo | |||||
CPU | 4 vCPUs | 4 vCPUs | |||||
Memória RAM | 8 GB | 8 GB | |||||
Armazenamento SSD | 80 GB | 80 GB |