devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
vparent
Membre depuis le 21/07/2024
yo. le classique sur
k8savecCoreDNSc'est lendotsdans leresolv.confdes pods. si t'as trop peu de points dans tes hostnames (genremon-serviceau lieu demon-service.mon-namespace.svc.cluster.local), ledns resolverdu pod essaie plein desearch domainset ça peut le faire timeout ou échouer. vérifie tonconfigMapdecorednsou tesdnsConfigdans le podmarcel-thibault
Membre depuis le 21/07/2024
regarde aussi les logs de tes pods
CoreDNS. est-ce qu'ils voient les requêtes dns ? est-ce qu'ils ont des erreurs ? des fois c'est juste leCoreDNSqui est sous-dimensionné pour la charge dns du cluster, il est pas scalé assez ou il est sur un noeud crevé. regarde lecpuetmem usagedeCoreDNScrenaud
Membre depuis le 26/04/2024
un truc bête mais ça arrive : t'as pas des
NetworkPoliciesqui bloquent le traficudp 53vers les podscorednsdepuis certains namespaces ou pods ? ça peut expliquer les échecs aléatoires si seulement certains pods sont affectés ou certaines requêtes. untcpdumpsur l'interface du podCoreDNSpendant une tentative de résolution ça te donnera l'heuresmarques
Membre depuis le 02/07/2024
d'acc les gars merci. c'était bien le
ndotsen fait. nos dev utilisaient des noms courts genremon-serviceet leresolv.confpar défaut forçait trop de recherches ce qui causait des timeouts aléatoires. j'ai mis unndots: 1dans ladnsConfigde quelques déploiements et ça a résolu pas mal de soucis. et on va sensibiliser les dev à utiliser les fqdn ou au moinsmon-service.mon-namespace. thx encore !