Vérifie d'abord le resolv.conf dans un de tes pods. Ça doit pointer vers l'IP du service CoreDNS.
kubectl exec -it mon-pod-quelconque -- cat /etc/resolv.confNormalement t'auras un nameserver avec l'IP du service coredns et des search paths
Si le resolv.conf est bon regarde les logs de CoreDNS. Des fois c'est lui qui arrive pas à résoudre les upstream. genre il a pas accès aux DNS externes de l'infra sous-jacente
kubectl logs -n kube-system -l k8s-app=kube-dns
Ça pourrait être une NetworkPolicy qui bloque le trafic UDP 53 sortant vers l'extérieur. Ou alors un firewall sur tes nœuds qui empêche les requêtes DNS des pods de sortir de la machine
C'était le firewall sur les nodes. J'avais oublié d'ouvrir le port UDP 53 vers l'extérieur. Dès que j'ai ouvert c'est passé nickel. Merci pour l'aide
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
theodore-sauvage
Membre depuis le 29/03/2025mes pods arrivent pas à pinger google.com mais ils peuvent pinger d'autres pods. CoreDNS a l'air ok dans les logs. c'est quoi le souci