Problème résol dns inter-vpc sur aws un coup ça marche un coup non

philippine-leroy 27/03/2025
RÉSOLU
philippine-leroy
Auteur Actif
Avatar de philippine-leroy
philippine-leroy
Auteur Actif

yo la team ! j'ai un souci bizarre avec la résolution dns entre deux vpc peerés sur aws. on a des private hosted zones et des endpoints resolver inbound/outbound. des fois ça marche nickel, les services d'un vpc arrivent à résoudre les noms de l'autre vpc. et des fois non, timeout pur et simple. pas de pattern clair. les routes tables sont bonnes, les security groups aussi en théorie. je sèche ptete une idée ?


# exemple de commande qui fail
dig +short my-service-in-vpc-b.private.zone @10.0.0.2  # 10.0.0.2 est l'ip du resolver endpoint
27/03/2025 à 01:19

6 commentaires

zlambert
Membre Actif
Avatar de zlambert
zlambert
Membre Actif

hello t'as checké les logs de tes resolver endpoints dans cloudwatch ? regarde les query logs des fois ça te donne une piste sur ce qui coince. et vérifie aussi la config des conditional forwarders si t'en utilises ptete un souci de réplication ou de cache

28/03/2025 à 00:20
breton-astrid
Membre Actif Secouriste
Avatar de breton-astrid
breton-astrid
Membre Actif Secouriste

ouais et assure-toi que tes security groups sur les endpoints resolver autorisent le trafic tcp/udp 53 depuis tous les sous-réseaux de tes instances clientes. même si ça a l'air ok des fois un petit préfixe manquant fait toute la diff

28/03/2025 à 20:37
gphilippe
Membre
Avatar de gphilippe
gphilippe
Membre

t'as regardé les network acl sur les sous-réseaux où résident tes endpoints ? un truc bête mais ça peut bloquer. et si tu peux lance un tcpdump sur une instance cliente et sur le resolver endpoint pour voir où le paquet se perd quand ça timeout

29/03/2025 à 16:35
louis-alex
Membre
Avatar de louis-alex
louis-alex
Membre

y'a pas une limite de requêtes par seconde sur les endpoints resolver aws ? des fois si y'a un burst de requêtes dns ça peut mettre le bazar. et un truc con mais l'ordre des dns dans /etc/resolv.conf de tes instances clients est bon ?

30/03/2025 à 12:25
david-camus
Membre Actif
Avatar de david-camus
david-camus
Membre Actif

un cas que j'ai eu c'était un conflit d'adresses ip ou un cidr chevauchant sur une vpc peering qui était pourtant pas directement liée aux deux autres. ça créait des routes bizarres de manière intermittente. check si y'a pas un 3ème vpc qui fout la merde

31/03/2025 à 10:10
philippine-leroy
Auteur Actif
Avatar de philippine-leroy
philippine-leroy
Auteur Actif

merci à tous pour les pistes ! c'était super con en fait. un de mes security groups sur un resolver endpoint outbound avait une règle de sortie qui s'est retrouvée écrasée par une autre. du coup le dns sortait plus. une fois corrigé le flux est stable. thx encore !

01/04/2025 à 04:51

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire