01 / DECISION
何時值得加入這個 primitive
先用 authoritative DNS 讓 ownership 與 routing 可觀察,再讓流量進入憑證、cache 或 application logic。
02 / ARCHITECTURE
建立最小且站得住腳的路徑
盤點 apex、subdomain、email 與 verification records;明確選擇 proxied 或 DNS-only;最後記錄 TTL 與 rollback 預期。
- 01先命名 contract
先用 authoritative DNS 讓 ownership 與 routing 可觀察,再讓流量進入憑證、cache 或 application logic。
- 02只加入一個 primitive
盤點 apex、subdomain、email 與 verification records;明確選擇 proxied 或 DNS-only;最後記錄 TTL 與 rollback 預期。
- 03保留 failure evidence
從多個 resolver 比對 authoritative answer、確認 DNSSEC 狀態,並記錄預期的 origin 或 Cloudflare edge path。
03 / REPRODUCE
有證據,再有信心
從多個 resolver 比對 authoritative answer、確認 DNSSEC 狀態,並記錄預期的 origin 或 Cloudflare edge path。
dig +short example.com && dig +dnssec example.com 04 / BOUNDARY
Production boundary
DNS dashboard 顯示正常不代表 origin 健康。沒有匯出 baseline 前,不要刪除未知 record 或變更 nameserver。
05 / FIRST-PARTY SOURCES
讓第一方來源保持權威
產品行為、限制、價格與供應狀態會改變;採取行動前請重新核對這些來源。