Obelica Docs
Migrazioni

Cutover Ottica Style

Procedura di migrazione DNS controllata per otticastyleorsola.it

Stato

Dominio: otticastyleorsola.it

Repo/app: ottica-style

VPS target: obelica-prod (129.212.141.97)

Staging VPS: https://ottica-style.vps.obelica.com

Preparazione completata

  • App ottica-style running su VPS.
  • Staging https://ottica-style.vps.obelica.com verificato manualmente.
  • Zona DigitalOcean pronta con:
otticastyleorsola.it      A 129.212.141.97
www.otticastyleorsola.it  A 129.212.141.97
  • Router Traefik aggiornato per accettare:
ottica-style.vps.obelica.com
otticastyleorsola.it
www.otticastyleorsola.it

Pre-cutover

Prima di cambiare i nameserver, verificare:

dig @ns1.digitalocean.com +short A otticastyleorsola.it
dig @ns1.digitalocean.com +short A www.otticastyleorsola.it

ssh obelica-prod 'curl -k -I -H "Host: otticastyleorsola.it" https://127.0.0.1/'
ssh obelica-prod 'curl -k -I -H "Host: www.otticastyleorsola.it" https://127.0.0.1/'

Risultato atteso: DNS DigitalOcean verso 129.212.141.97 e risposta HTTP valida da Traefik/app.

Esito pre-cutover 2026-07-01

https://ottica-style.vps.obelica.com/                 200
Host: otticastyleorsola.it via Traefik locale          200
Host: www.otticastyleorsola.it via Traefik locale      200
DigitalOcean A apex                                    129.212.141.97
DigitalOcean A www                                     129.212.141.97
DigitalOcean CAA                                       3 record
Nameserver pubblici                                    ancora Vercel

Traefik ha tentato l'emissione Let's Encrypt per otticastyleorsola.it prima del cambio nameserver e ha ricevuto una challenge fallita verso IP Vercel. Questo e' atteso finche' i nameserver pubblici restano su Vercel. Dopo il cambio nameserver verificare l'emissione del certificato; se non riparte automaticamente, ricreare il servizio ottica-style per forzare un nuovo tentativo.

Cutover nameserver

Quando i pre-check sono verdi, cambiare i nameserver al registrar da Vercel a DigitalOcean:

ns1.digitalocean.com
ns2.digitalocean.com
ns3.digitalocean.com

Post-cutover

Verificare propagazione:

dig +short NS otticastyleorsola.it
dig +short A otticastyleorsola.it
dig +short A www.otticastyleorsola.it

Verificare HTTPS pubblico:

curl -I https://otticastyleorsola.it/
curl -I https://www.otticastyleorsola.it/

Controllare i log:

ssh obelica-prod 'cd /opt/obelica/repos/ottica-style && docker compose logs --tail=100 app'
ssh obelica-prod 'docker logs --tail=100 traefik'

Esito cutover 2026-07-01

Nameserver al registry .it aggiornati a DigitalOcean:

ns1.digitalocean.com
ns2.digitalocean.com
ns3.digitalocean.com

Verifiche riuscite:

otticastyleorsola.it via VPS      200
www.otticastyleorsola.it via VPS  200
certificato                       Let's Encrypt
CN                                otticastyleorsola.it
SAN                               www.otticastyleorsola.it
app container                     running

Nota propagazione: durante il cutover alcuni resolver pubblici avevano ancora cache Vercel per NS/A. Il registry .it e i resolver principali hanno iniziato a restituire DigitalOcean, ma e' normale vedere risultati misti per alcune ore.

Per forzare l'emissione corretta del certificato produzione sono state aggiunte label TLS esplicite al router Traefik:

traefik.http.routers.ottica_style.tls.domains[0].main=otticastyleorsola.it
traefik.http.routers.ottica_style.tls.domains[0].sans=www.otticastyleorsola.it

Rollback

Se il sito non risponde correttamente dopo il cutover, ripristinare i nameserver Vercel:

ns1.vercel-dns.com
ns2.vercel-dns.com

Poi verificare:

dig +short NS otticastyleorsola.it
curl -I https://otticastyleorsola.it/

On this page