Membre depuis le 24/07/2024
yop les experts j'ai un truc de ouf avec la résolution dns sur aws. on a plusieurs vpc peerés ou connectés via transit gateway. et des route 53 resolver rules pour résoudre entre vpc. ça marche 99% du temps. mais j'ai quelques instances dans un subnet d'un vpc qui arrivent pas à résoudre les noms dns d'un autre vpc. pourtant d'autres instances dans le MÊME subnet y arrivent sans souci. je pige rien.
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
Commentaires
lemaitre-thibault
Membre depuis le 06/10/2024
hello ça sent le souci de config dns côté client. t'as quelle erreur quand ça marche pas ? host not found ? ou timeout ? et t'as checké si les sgs et nacls sont bien ouverts sur le port 53 udp/tcp entre les instances et les dns resolvers du vpc ?
samson-jean
Membre depuis le 24/07/2024
host not found. les sgs et nacls sont ouverts de partout pour le dns en interne ça je suis sûr. le trafic réseau est bon les instances se pinguent bien par ip entre les vpc. c'est juste le nom qui coince pour quelques-unes.
rossi-olivie
Membre depuis le 20/04/2024
c'est bizarre si c'est seulement quelques-unes. t'as vérifié les dhcp option sets attachés au vpc et aux subnets ? des fois y'a des overrides manuels sur des instances ou des groupes d'instances qui pointent vers des serveurs dns qui ne sont plus à jour ou qui n'ont pas accès aux resolver rules route 53.
samson-jean
Membre depuis le 24/07/2024
PUTAIN. les dhcp options. j'ai checké et effectivement quelques instances étaient provisionnées avec un dhcp option set custom qui pointait vers des dns resolvers d'un ancien vpc. je les ai jamais mis à jour. donc elles utilisaient pas les resolvers du vpc actuel ni les règles route 53. quelle connerie.
lemaitre-thibault
Membre depuis le 06/10/2024
bingo. c'est une erreur classique. surtout si t'as eu des changements d'infra ou des migrations de vpc. les instances provisionnées avec l'ancien dhcp option set continuent d'utiliser les anciens dns tant que tu force pas un dhcp renew ou que tu les redémarres. content que t'aies trouvé.
samson-jean
Membre depuis le 24/07/2024
ouais j'ai fait un dhclient -r && dhclient sur les instances concernées et hop tout est rentré dans l'ordre. la résolution est cohérente partout maintenant. merci les gars ça m'a sauvé un week-end de débug.