FQDN (nom de domaine pleinement qualifié)
FQDN (en anglais fully qualified domain name, nom de domaine pleinement qualifié) : nom complet d'une machine dans le DNS, avec tous ses domaines jusqu'à la racine, comme sig-app-1.signalements.lyneko.fr, par opposition au nom court sig-app-1.
Sous Linux, le FQDN n'est stocké nulle part : /etc/hostname contient le nom de la machine, et hostname -f calcule le FQDN en résolvant ce nom par NSS, donc d'abord par /etc/hosts, puis par le DNS. D'où la convention Debian d'une ligne 127.0.1.1 sig-app-1.signalements.lyneko.fr sig-app-1 dans /etc/hosts, qui fait résoudre le nom de la machine même sans DNS. Sur une instance cloud, cloud-init règle le nom à chaque démarrage d'après les métadonnées (sauf preserve_hostname: true), et peut réécrire /etc/hosts depuis son modèle (manage_etc_hosts). Sur un réseau privé Scaleway, chaque ressource se résout sous la forme <nom>.<réseau-privé>.internal.
Écrit avec un point final (api.example.com.), un nom est absolu et n'est jamais complété par les domaines de recherche, ce qui compte dans Kubernetes. Un FQDN fait au plus 253 caractères, chaque étiquette 63. Le symptôme classique d'un nom absent de /etc/hosts après un renommage est sudo: unable to resolve host sig-app-1. Un FQDN résolvable est exigé par plusieurs outils : certificats TLS, Kerberos, inscription à FreeIPA.
Dans les cours
- Linux : administration système, leçon 7 : Configurer le réseau d'un serveur
- Kubernetes : réseau et exposition, leçon 5 : Le DNS du cluster