Obelica Docs
Operazioni

Cutover tulpastudio.com

Checklist per lo switch DNS di tulpastudio.com dalla VPS

Stato attuale

  • DNS gestito da: Vercel (ns1.vercel-dns.com, ns2.vercel-dns.com).
  • VPS target: obelica-prod (129.212.141.97).
  • App sulla VPS: tulpa-studio running, configurata in Traefik per rispondere su tulpa-studio.vps.obelica.com, tulpastudio.com e www.tulpastudio.com.

Record DNS attuali (rilevanti)

Output di vercel dns ls tulpastudio.com:

Root domain e wildcard:

(tulpastudio.com)  ALIAS  cname.vercel-dns-016.com.   [default]
(*)                ALIAS  cname.vercel-dns-016.com.   [default]
(www)              A      76.76.21.21

Sottodomini e servizi da NON toccare:

aboutus           A     185.158.133.1        (Lovable)
spazioliminale    A     185.158.133.1        (Lovable)
metodo            A     185.158.133.1        (Lovable)
presentazione     A     103.169.142.0        (Canva/Landing)
www.presentazione A     103.169.142.0
commercial        CNAME 5fb1882751b588f0.vercel-dns-017.com. (Vercel)
send              MX    10 feedback-smtp.eu-west-1.amazonses.com. (Amazon SES)
send              TXT   v=spf1 include:amazonses.com ~all
resend._domainkey TXT   <chiave DKIM Amazon SES>

(root)            MX    1 aspmx.l.google.com.      (Google Workspace)
(root)            MX    1 smtp.google.com.
(root)            MX    5 alt1/alt2.aspmx.l.google.com.
(root)            MX    10 alt3/alt4.aspmx.l.google.com.
(root)            TXT   google-site-verification=...
(root)            TXT   valore canva-domain-verify=...
google._domainkey TXT   <chiave DKIM Google Workspace>

Obiettivo del cutover: spostare solo tulpastudio.com e www.tulpastudio.com sulla VPS, lasciando tutti i sottodomini, MX, TXT e DKIM inalterati.

Pre-checks

Verificare che l'app risponda correttamente:

# Dominio staging sulla VPS
curl -I https://tulpa-studio.vps.obelica.com/

# Simulazione dei domini di produzione tramite Host header
curl -k -H "Host: tulpastudio.com" https://127.0.0.1/
curl -k -H "Host: www.tulpastudio.com" https://127.0.0.1/

Risultato atteso: HTTP/2 200 per tutte e tre le richieste.

Procedura di cutover

1. Identificare gli ID dei record da modificare

vercel dns ls tulpastudio.com

Cercare:

  • record root ALIAScname.vercel-dns-016.com.;
  • record www A76.76.21.21.

Annotare gli ID (es. rec_xxxxxxxx).

2. Modificare i record su Vercel

Attenzione: i record root (tulpastudio.com ALIAS → Vercel) e wildcard (* ALIAS → Vercel) sono record gestiti come default da Vercel e non hanno un ID visibile in CLI. Per questo motivo il record root deve essere modificato dalla dashboard web Vercel:

https://vercel.com/bona-pro/domains/tulpastudio.com

Nella dashboard:

  1. Cerca il record ALIAS del root domain (tulpastudio.comcname.vercel-dns-016.com.).
  2. Modificalo in un record A129.212.141.97 (oppure elimina l'ALIAS e aggiungi un A record).

Per il record www (che ha un ID visibile in CLI), si puo' usare la CLI:

# Annota l'ID del record www A -> 76.76.21.21
vercel dns ls tulpastudio.com

# Rimuovi e aggiungi il nuovo record
vercel dns rm tulpastudio.com <id_record_www_a>
vercel dns add tulpastudio.com www A 129.212.141.97

In alternativa, modifica anche www dalla dashboard web.

4. Record da lasciare assolutamente inalterati

  • Tutti i record MX (Google Workspace).
  • Tutti i record TXT (Google site verification, Canva, SPF, DKIM Amazon/Google).
  • Record * ALIAS (sottodomini non espliciti verso Vercel).
  • Sottodomini aboutus, spazioliminale, metodo, presentazione, www.presentazione, commercial, send.

5. Verificare la propagazione DNS

dig +short A tulpastudio.com
dig +short A www.tulpastudio.com

Risultato atteso: entrambi restituiscono 129.212.141.97.

6. Verificare HTTPS e certificato

curl -I https://tulpastudio.com/
curl -I https://www.tulpastudio.com/

Risultato atteso: HTTP/2 200 (o redirect 301/308 se configurato a livello applicativo).

Verificare il certificato:

echo | openssl s_client -servername tulpastudio.com -connect tulpastudio.com:443 2>/dev/null | openssl x509 -noout -dates -subject

Risultato atteso: certificato Let's Encrypt emesso per tulpastudio.com e valido.

7. Smoke test funzionale

  • Navigazione homepage;
  • Login/admin se previsto;
  • Chiamate API principali;
  • Form di contatto o funzioni critiche;
  • Verifica che le email continuino a funzionare (non toccando MX/TXT).

Rollback

Se qualcosa non funziona:

  1. Dalla dashboard Vercel, ripristinare il record root tulpastudio.com come ALIAScname.vercel-dns-016.com..
  2. Per www, rimuovere il record A corrente e ricrearlo come A76.76.21.21:
vercel dns rm tulpastudio.com <id_record_www_a_attuale>
vercel dns add tulpastudio.com www A 76.76.21.21

La propagazione su Vercel e' solitamente rapida (TTL 60s).

Post-cutover

  • Monitorare obelica health e i log Traefik per 24-48 ore.
  • Verificare che il rinnovo Let's Encrypt avvenga correttamente.
  • Aggiornare questa pagina con data/ora effettiva dello switch e eventuali note.

Note

  • Non riavviare Traefik in loop mentre Let's Encrypt e' in rate limit.
  • Se il dominio e' inserito in un Cloud Firewall DO, assicurarsi che le porte 80 e 443 siano aperte.
  • I sottodomini Lovable (aboutus, spazioliminale, metodo, presentazione) e le email (Google Workspace + Amazon SES) non devono essere toccati.

On this page