Obelica Docs
Migrazioni

Pre-cutover Alessandro Zucchini

Preparazione controllata per migrare alessandrozucchini.com da nameserver Wix a DigitalOcean DNS e VPS.

Pre-cutover Alessandro Zucchini

Data: 2026-07-01

Dominio: alessandrozucchini.com

Repo/app: alessandro-zucchini

Staging VPS: https://alessandro-zucchini.vps.obelica.com

Stato

Preparazione completata. Il cambio nameserver puo' essere eseguito quando si vuole procedere con il cutover controllato.

Nameserver attuali pubblici prima del cutover:

ns4.wixdns.net
ns5.wixdns.net

Nameserver target:

ns1.digitalocean.com
ns2.digitalocean.com
ns3.digitalocean.com

Record DigitalOcean verificati

La zona DigitalOcean contiene:

alessandrozucchini.com      A 129.212.141.97
www.alessandrozucchini.com  A 129.212.141.97

Record non web preservati rispetto ai record pubblici Wix:

MX Google Workspace
TXT SPF Google
TXT google-site-verification

La zona DigitalOcean include inoltre CAA per:

letsencrypt.org
pki.goog
sectigo.com

Non risultano pubblicati record comuni aggiuntivi per:

_dmarc
google._domainkey
selector1._domainkey
selector2._domainkey
default._domainkey
mail
calendar
autodiscover

Nota: la zona originale e' gestita da Wix, quindi la preparazione DigitalOcean e' basata sui record DNS pubblicamente interrogabili.

Modifica Traefik

Il router alessandro_zucchini e' stato esteso da solo staging a staging + produzione:

alessandro-zucchini.vps.obelica.com
alessandrozucchini.com
www.alessandrozucchini.com

TLS esplicito:

traefik.http.routers.alessandro_zucchini.tls.domains[0].main=alessandrozucchini.com
traefik.http.routers.alessandro_zucchini.tls.domains[0].sans=www.alessandrozucchini.com

Il container e' stato ricreato con:

cd /opt/obelica/repos/alessandro-zucchini
docker compose up -d --force-recreate

Verifiche pre-cutover

Smoke test forzato verso VPS (129.212.141.97):

alessandro-zucchini.vps.obelica.com  200 -> /it
alessandrozucchini.com               200 -> /it
www.alessandrozucchini.com           200 -> /it

Traefik API:

router alessandro_zucchini@docker enabled
rule Host(alessandro-zucchini.vps.obelica.com) || Host(alessandrozucchini.com) || Host(www.alessandrozucchini.com)
certResolver letsencrypt
tls domain alessandrozucchini.com + www.alessandrozucchini.com

Health server dopo recreate:

OK 11
WARN 0
UNKNOWN 2
FAIL 0

Gli UNKNOWN sono i controlli UFW/fail2ban che richiedono root o sudo -n.

Nota TLS

Prima del cambio nameserver il certificato diretto sulla VPS per alessandrozucchini.com puo' essere ancora il default Traefik. Questo e' atteso: Let's Encrypt risolve ancora il dominio su Wix/Vercel finche' i nameserver pubblici restano Wix.

Dopo il cambio nameserver verificare:

dig +short NS alessandrozucchini.com
dig +short A alessandrozucchini.com
dig +short A www.alessandrozucchini.com
curl -I https://alessandrozucchini.com/
curl -I https://www.alessandrozucchini.com/

Se il registry e i resolver autoritativi sono gia' DigitalOcean ma il certificato resta default, ricreare una volta il servizio alessandro-zucchini; se necessario, un singolo restart controllato di Traefik puo' far ripartire ACME.

Rollback

Ripristinare i nameserver Wix:

ns4.wixdns.net
ns5.wixdns.net

On this page