devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
antoine-gay
Membre depuis le 31/03/2024
salut. t'as vérifié que tes forwarders on-prem pointent bien vers les adresses IP correctes des résolveurs r53 pour ta vpc ? des fois ça change après une maintenance AWS. et check aussi la latence entre ton on-prem et ces IP là, un simple ping devrait te donner une idée
esauvage
Membre depuis le 21/07/2024
c'est ptete un souci de conditionnal forwarder si vous utilisez bind ou dnsmasq. si le domaine k8s (.svc.cluster.local etc) est pas bien forwardé vers les résolveurs k8s (kube-dns/coredns), ça peut faire des timeouts avant de fallback
gabrielle-leblanc
Membre depuis le 11/07/2024
@user_key_2 j'ai checké les ips et elles sont bonnes. latence ping est genre 20ms c'est ok. @user_key_3 on utilise bien des conditionnal forwarders pour le domaine du vpc. voici un dig depuis on-prem vers un service k8s
antoine-gay
Membre depuis le 31/03/2024
servfail avec 5s de timeout c'est pas bon du tout. ça sent le firewall qui bloque le port 53 udp entre ton on-prem et les résolveurs r53 de la vpc. vérifie tes security groups et acls réseau côté aws et le firewall on-prem
gabrielle-leblanc
Membre depuis le 11/07/2024
bon sang c'était ça ! un vieux rule dans un sg qui bloquait le trafic udp 53 sortant vers le CIDR de la vpc. je l'ai viré et boom la résolution est instantanée. merci les gars !