Cutover tulpastudio.com
Checklist per lo switch DNS di tulpastudio.com dalla VPS
Stato attuale
- DNS gestito da: Vercel (
ns1.vercel-dns.com,ns2.vercel-dns.com). - VPS target:
obelica-prod(129.212.141.97). - App sulla VPS:
tulpa-studiorunning, configurata in Traefik per rispondere sutulpa-studio.vps.obelica.com,tulpastudio.comewww.tulpastudio.com.
Record DNS attuali (rilevanti)
Output di vercel dns ls tulpastudio.com:
Root domain e wildcard:
(tulpastudio.com) ALIAS cname.vercel-dns-016.com. [default]
(*) ALIAS cname.vercel-dns-016.com. [default]
(www) A 76.76.21.21Sottodomini e servizi da NON toccare:
aboutus A 185.158.133.1 (Lovable)
spazioliminale A 185.158.133.1 (Lovable)
metodo A 185.158.133.1 (Lovable)
presentazione A 103.169.142.0 (Canva/Landing)
www.presentazione A 103.169.142.0
commercial CNAME 5fb1882751b588f0.vercel-dns-017.com. (Vercel)
send MX 10 feedback-smtp.eu-west-1.amazonses.com. (Amazon SES)
send TXT v=spf1 include:amazonses.com ~all
resend._domainkey TXT <chiave DKIM Amazon SES>
(root) MX 1 aspmx.l.google.com. (Google Workspace)
(root) MX 1 smtp.google.com.
(root) MX 5 alt1/alt2.aspmx.l.google.com.
(root) MX 10 alt3/alt4.aspmx.l.google.com.
(root) TXT google-site-verification=...
(root) TXT valore canva-domain-verify=...
google._domainkey TXT <chiave DKIM Google Workspace>Obiettivo del cutover: spostare solo tulpastudio.com e www.tulpastudio.com
sulla VPS, lasciando tutti i sottodomini, MX, TXT e DKIM inalterati.
Pre-checks
Verificare che l'app risponda correttamente:
# Dominio staging sulla VPS
curl -I https://tulpa-studio.vps.obelica.com/
# Simulazione dei domini di produzione tramite Host header
curl -k -H "Host: tulpastudio.com" https://127.0.0.1/
curl -k -H "Host: www.tulpastudio.com" https://127.0.0.1/Risultato atteso: HTTP/2 200 per tutte e tre le richieste.
Procedura di cutover
1. Identificare gli ID dei record da modificare
vercel dns ls tulpastudio.comCercare:
- record root
ALIAS→cname.vercel-dns-016.com.; - record
wwwA→76.76.21.21.
Annotare gli ID (es. rec_xxxxxxxx).
2. Modificare i record su Vercel
Attenzione: i record root (tulpastudio.com ALIAS → Vercel) e wildcard
(* ALIAS → Vercel) sono record gestiti come default da Vercel e non hanno un
ID visibile in CLI. Per questo motivo il record root deve essere modificato
dalla dashboard web Vercel:
https://vercel.com/bona-pro/domains/tulpastudio.comNella dashboard:
- Cerca il record
ALIASdel root domain (tulpastudio.com→cname.vercel-dns-016.com.). - Modificalo in un record
A→129.212.141.97(oppure elimina l'ALIAS e aggiungi un A record).
Per il record www (che ha un ID visibile in CLI), si puo' usare la CLI:
# Annota l'ID del record www A -> 76.76.21.21
vercel dns ls tulpastudio.com
# Rimuovi e aggiungi il nuovo record
vercel dns rm tulpastudio.com <id_record_www_a>
vercel dns add tulpastudio.com www A 129.212.141.97In alternativa, modifica anche www dalla dashboard web.
4. Record da lasciare assolutamente inalterati
- Tutti i record MX (Google Workspace).
- Tutti i record TXT (Google site verification, Canva, SPF, DKIM Amazon/Google).
- Record
*ALIAS (sottodomini non espliciti verso Vercel). - Sottodomini
aboutus,spazioliminale,metodo,presentazione,www.presentazione,commercial,send.
5. Verificare la propagazione DNS
dig +short A tulpastudio.com
dig +short A www.tulpastudio.comRisultato atteso: entrambi restituiscono 129.212.141.97.
6. Verificare HTTPS e certificato
curl -I https://tulpastudio.com/
curl -I https://www.tulpastudio.com/Risultato atteso: HTTP/2 200 (o redirect 301/308 se configurato a livello
applicativo).
Verificare il certificato:
echo | openssl s_client -servername tulpastudio.com -connect tulpastudio.com:443 2>/dev/null | openssl x509 -noout -dates -subjectRisultato atteso: certificato Let's Encrypt emesso per tulpastudio.com e
valido.
7. Smoke test funzionale
- Navigazione homepage;
- Login/admin se previsto;
- Chiamate API principali;
- Form di contatto o funzioni critiche;
- Verifica che le email continuino a funzionare (non toccando MX/TXT).
Rollback
Se qualcosa non funziona:
- Dalla dashboard Vercel, ripristinare il record root
tulpastudio.comcomeALIAS→cname.vercel-dns-016.com.. - Per
www, rimuovere il record A corrente e ricrearlo comeA→76.76.21.21:
vercel dns rm tulpastudio.com <id_record_www_a_attuale>
vercel dns add tulpastudio.com www A 76.76.21.21La propagazione su Vercel e' solitamente rapida (TTL 60s).
Post-cutover
- Monitorare
obelica healthe i log Traefik per 24-48 ore. - Verificare che il rinnovo Let's Encrypt avvenga correttamente.
- Aggiornare questa pagina con data/ora effettiva dello switch e eventuali note.
Note
- Non riavviare Traefik in loop mentre Let's Encrypt e' in rate limit.
- Se il dominio e' inserito in un Cloud Firewall DO, assicurarsi che le porte 80 e 443 siano aperte.
- I sottodomini Lovable (aboutus, spazioliminale, metodo, presentazione) e le email (Google Workspace + Amazon SES) non devono essere toccati.