5 commentaires
regarde aussi si tu as pas des network policies qui bloquent le traffic dns vers coredns par erreur. un deny all sur le namespace d'un pod sans une allow pour les dns peut causer ça
ok alors c'était un mix de plusieurs choses. j'avais que 2 replicas coredns pour un cluster assez gros donc je les ai passé à 4. et surtout j'avais une network policy un peu trop agressive qui bloquait le port udp 53 sortant pour certains pods. corrigé ça et depuis ça a l'air stable. thx la team vous m'avez sauvé !
Laisser une réponse
Vous devez être connecté pour poster un message !
salut tout le monde ! j'ai un souci de résolution dns dans mon cluster k8s. certaines fois un pod n'arrive pas à résoudre le nom d'un service interne genre mon-service.mon-namespace.svc.cluster.local. ça se passe de manière intermittente et c'est super frustrant. c'est pas tout le temps et ça semble aléatoire. les autres services résolvent bien