4 commentaires
t'as check les resolv.conf dans tes pods voir si l'IP de CoreDNS est la bonne et si les nameservers upstream sont corrects ptete un souci de forwarding DNS sur CoreDNS
ouais et si t'as un firewall au-dessus de ton cluster qui fait du deep packet inspection il peut bloquer des requêtes DNS légitimes ou si ton provider DNS upstream a des limitations de requêtes
ok c'était un mix le SG de mes nodes était trop restrictif et CoreDNS forwardait vers des serveurs DNS internes qui avaient eux-mêmes des soucis de firewall externes. un peu de debug sur le port 53 et ça roule thx all
Laisser une réponse
Vous devez être connecté pour poster un message !
hey la team j'ai un truc chelou dans mon cluster k8s mes pods arrivent pas à résoudre des noms externes genre google.com alors que les services internes ça passe niquel CoreDNS est up pas d'erreurs dans les logs la résolution des noms de service marche impeccable mais dès que c'est du dehors timeout