Problème DNS sur Kubernetes résolution externe fail

laurence-pascal 23/10/2025
RÉSOLU

hey la team j'ai un truc chelou dans mon cluster k8s mes pods arrivent pas à résoudre des noms externes genre google.com alors que les services internes ça passe niquel CoreDNS est up pas d'erreurs dans les logs la résolution des noms de service marche impeccable mais dès que c'est du dehors timeout


# exemple de config CoreDNS (simplifié)
.:53 {
    errors
    health
    kubernetes cluster.local in-addr.arpa ip6.arpa {
        pods insecure
        fallthrough in-addr.arpa ip6.arpa
    }
    forward . /etc/resolv.conf
    cache 30
    loop
    reload
    loadbalance
}
23/10/2025 à 15:11

4 commentaires

boulay-roger
Membre Actif Secouriste
Avatar de boulay-roger
boulay-roger
Membre Actif Secouriste

t'as check les resolv.conf dans tes pods voir si l'IP de CoreDNS est la bonne et si les nameservers upstream sont corrects ptete un souci de forwarding DNS sur CoreDNS

24/10/2025 à 11:33
daniel54
Membre Actif
Avatar de daniel54
daniel54
Membre Actif

regarde aussi les Security Groups Network ACLs sur tes nodes k8s et sur les DNS upstream si c'est des IPs publiques des fois y'a des règles qui bloquent le port 53 en UDP et TCP vers l'extérieur

25/10/2025 à 08:56
emmanuelle-valette
Membre Actif
Avatar de emmanuelle-valette
emmanuelle-valette
Membre Actif

ouais et si t'as un firewall au-dessus de ton cluster qui fait du deep packet inspection il peut bloquer des requêtes DNS légitimes ou si ton provider DNS upstream a des limitations de requêtes

26/10/2025 à 03:20

ok c'était un mix le SG de mes nodes était trop restrictif et CoreDNS forwardait vers des serveurs DNS internes qui avaient eux-mêmes des soucis de firewall externes. un peu de debug sur le port 53 et ça roule thx all

27/10/2025 à 00:13

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire