Problème résol dns inter-vpc sur aws un coup ça marche un coup non

Posté par philippine-leroy le 27/03/2025
RÉSOLU

philippine-leroy

Membre depuis le 01/02/2025

yo la team ! j'ai un souci bizarre avec la résolution dns entre deux vpc peerés sur aws. on a des private hosted zones et des endpoints resolver inbound/outbound. des fois ça marche nickel, les services d'un vpc arrivent à résoudre les noms de l'autre vpc. et des fois non, timeout pur et simple. pas de pattern clair. les routes tables sont bonnes, les security groups aussi en théorie. je sèche ptete une idée ?


# exemple de commande qui fail
dig +short my-service-in-vpc-b.private.zone @10.0.0.2  # 10.0.0.2 est l'ip du resolver endpoint

Commentaires

zlambert

Membre depuis le 12/05/2024

hello t'as checké les logs de tes resolver endpoints dans cloudwatch ? regarde les query logs des fois ça te donne une piste sur ce qui coince. et vérifie aussi la config des conditional forwarders si t'en utilises ptete un souci de réplication ou de cache

breton-astrid

Membre depuis le 15/09/2024

ouais et assure-toi que tes security groups sur les endpoints resolver autorisent le trafic tcp/udp 53 depuis tous les sous-réseaux de tes instances clientes. même si ça a l'air ok des fois un petit préfixe manquant fait toute la diff

gphilippe

Membre depuis le 14/02/2025

t'as regardé les network acl sur les sous-réseaux où résident tes endpoints ? un truc bête mais ça peut bloquer. et si tu peux lance un tcpdump sur une instance cliente et sur le resolver endpoint pour voir où le paquet se perd quand ça timeout

louis-alex

Membre depuis le 08/06/2024

y'a pas une limite de requêtes par seconde sur les endpoints resolver aws ? des fois si y'a un burst de requêtes dns ça peut mettre le bazar. et un truc con mais l'ordre des dns dans /etc/resolv.conf de tes instances clients est bon ?

david-camus

Membre depuis le 27/05/2024

un cas que j'ai eu c'était un conflit d'adresses ip ou un cidr chevauchant sur une vpc peering qui était pourtant pas directement liée aux deux autres. ça créait des routes bizarres de manière intermittente. check si y'a pas un 3ème vpc qui fout la merde

philippine-leroy

Membre depuis le 01/02/2025

merci à tous pour les pistes ! c'était super con en fait. un de mes security groups sur un resolver endpoint outbound avait une règle de sortie qui s'est retrouvée écrasée par une autre. du coup le dns sortait plus. une fois corrigé le flux est stable. thx encore !

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire