01 / DECISION
この primitive を選ぶ時
traffic が証明書、cache、application logic に入る前に authoritative DNS で ownership と routing を観測可能にします。
02 / ARCHITECTURE
最小で説明可能な path を作る
apex、subdomain、email、verification record を棚卸しし、proxied / DNS-only を意図的に選び、TTL と rollback を記録します。
- 01contract を定義
traffic が証明書、cache、application logic に入る前に authoritative DNS で ownership と routing を観測可能にします。
- 02primitive を一つ追加
apex、subdomain、email、verification record を棚卸しし、proxied / DNS-only を意図的に選び、TTL と rollback を記録します。
- 03failure evidence を残す
複数 resolver の authoritative answer、DNSSEC 状態、想定した origin / Cloudflare edge path を確認します。
03 / REPRODUCE
confidence の前に evidence
複数 resolver の authoritative answer、DNSSEC 状態、想定した origin / Cloudflare edge path を確認します。
dig +short example.com && dig +dnssec example.com 04 / BOUNDARY
Production boundary
DNS dashboard が正常でも origin の健全性は保証されません。baseline を export せずに未知の record や nameserver を変更しないでください。
05 / FIRST-PARTY SOURCES
一次資料を authoritative に保つ
product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。