Résolution DNS interne inter-VPC sous-réseaux pas cohérente

Posté par samson-jean le 19/10/2024
RÉSOLU

samson-jean

Membre depuis le 24/07/2024

yop les experts j'ai un truc de ouf avec la résolution dns sur aws. on a plusieurs vpc peerés ou connectés via transit gateway. et des route 53 resolver rules pour résoudre entre vpc. ça marche 99% du temps. mais j'ai quelques instances dans un subnet d'un vpc qui arrivent pas à résoudre les noms dns d'un autre vpc. pourtant d'autres instances dans le MÊME subnet y arrivent sans souci. je pige rien.

Commentaires

lemaitre-thibault

Membre depuis le 06/10/2024

hello ça sent le souci de config dns côté client. t'as quelle erreur quand ça marche pas ? host not found ? ou timeout ? et t'as checké si les sgs et nacls sont bien ouverts sur le port 53 udp/tcp entre les instances et les dns resolvers du vpc ?

samson-jean

Membre depuis le 24/07/2024

host not found. les sgs et nacls sont ouverts de partout pour le dns en interne ça je suis sûr. le trafic réseau est bon les instances se pinguent bien par ip entre les vpc. c'est juste le nom qui coince pour quelques-unes.

rossi-olivie

Membre depuis le 20/04/2024

c'est bizarre si c'est seulement quelques-unes. t'as vérifié les dhcp option sets attachés au vpc et aux subnets ? des fois y'a des overrides manuels sur des instances ou des groupes d'instances qui pointent vers des serveurs dns qui ne sont plus à jour ou qui n'ont pas accès aux resolver rules route 53.

samson-jean

Membre depuis le 24/07/2024

PUTAIN. les dhcp options. j'ai checké et effectivement quelques instances étaient provisionnées avec un dhcp option set custom qui pointait vers des dns resolvers d'un ancien vpc. je les ai jamais mis à jour. donc elles utilisaient pas les resolvers du vpc actuel ni les règles route 53. quelle connerie.

lemaitre-thibault

Membre depuis le 06/10/2024

bingo. c'est une erreur classique. surtout si t'as eu des changements d'infra ou des migrations de vpc. les instances provisionnées avec l'ancien dhcp option set continuent d'utiliser les anciens dns tant que tu force pas un dhcp renew ou que tu les redémarres. content que t'aies trouvé.

samson-jean

Membre depuis le 24/07/2024

ouais j'ai fait un dhclient -r && dhclient sur les instances concernées et hop tout est rentré dans l'ordre. la résolution est cohérente partout maintenant. merci les gars ça m'a sauvé un week-end de débug.

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire