6 commentaires
t'as checké le /etc/resolv.conf de tes pods microk8s ? des fois ils pointent vers des serveurs dns qui sont pas optimisés ou qui ont du mal à résoudre ton domaine interne. regarde aussi si y a pas un search domain qui ajoute de la latence en cherchant plusieurs domaines
est-ce que ce service particulier a un enregistrement dns très complexe genre avec beaucoup de cname ou des délégations exotiques ? des fois une zone dns mal configurée ou un tcl très bas sur un enregistrement peut surcharger les serveurs dns avec des requêtes répétées
un test simple tu peux faire un dig @ depuis le pod microk8s pour isoler si le problème vient du resolver lui-même ou du chemin entre le pod et le resolver. et tcpdump -i any port 53 sur le resolver on-prem pour voir les requêtes arriver
le problème venait d'un search domain dans le resolv.conf des pods microk8s qui ajoutait une résolution lente vers un domaine non existant avant de trouver le bon. j'ai viré ce search domain et maintenant c'est rapide. merci la team pour le dépannage rapide !
Laisser une réponse
Vous devez être connecté pour poster un message !
hello la team un truc bizarre sur notre infra un service microk8s fait des requêtes dns super lentes vers un autre service interne qui est sur une vm classique. genre le lookup prend 200ms au lieu de 5ms. les deux sont dans le même vpc la conf dns est standard du vpc amazon + notre resolver on-prem via rds