résolution dns lente pour un service interne k8s

vruiz 24/09/2025
RÉSOLU
vruiz
Auteur Actif
Avatar de vruiz
vruiz
Auteur Actif

salut la commu ! on a un souci de résolution dns super lente (genre plusieurs secondes) pour un service interne dans notre cluster k8s. les pods qui appellent ce service galèrent à établir la connexion. les autres services ça va. c'est un souci côté coredns ou côté service discovery k8s ?

24/09/2025 à 11:19

6 commentaires

timothee19
Membre
Avatar de timothee19
timothee19
Membre

check les logs de coredns déjà. y'a ptete des erreurs ou des timeouts. et la config de ton coredns est-elle standard ou tu as des plugins spéciaux qui pourraient ralentir ?

25/09/2025 à 10:27
guichard-victor
Membre Actif Secouriste
Avatar de guichard-victor
guichard-victor
Membre Actif Secouriste

ouais et regarde si tu as pas un nombre énorme de services dans ton namespace ça peut surcharger coredns. ou des requêtes DNS vers des serveurs externes qui sont lents et coredns attend la réponse

26/09/2025 à 05:24
vruiz
Auteur Actif
Avatar de vruiz
vruiz
Auteur Actif

logs coredns RAS. config standard. c'est un service assez basique dans un petit namespace donc pas bcp de services. mais il y a pas mal de requêtes sortantes de ce pod vers l'extérieur pour des APIs externes. est-ce que ça peut impacter la résolution interne ?

27/09/2025 à 02:31
timothee19
Membre
Avatar de timothee19
timothee19
Membre

si les requêtes externes sont lentes coredns peut être bloqué à les résoudre et ça impacte les requêtes internes oui. t'as pas un dns cache ou une optimisation pour les requêtes externes ? genre external-dns ou un coredns plugin pour ça

27/09/2025 à 23:10
nmonnier
Membre
Avatar de nmonnier
nmonnier
Membre

parfois c'est aussi le nombre de dnsPolicy. t'es sur de pas avoir un pod qui fait use hostnetwork ou autre qui contourne coredns et part sur des dns publics lents ?

28/09/2025 à 19:40
vruiz
Auteur Actif
Avatar de vruiz
vruiz
Auteur Actif

putain mais oui ! on a un pod legacy qui était configuré avec dnsPolicy: Default et il utilisait le dns de la node qui était super lent pour les résolutions externes. en le passant à ClusterFirst ça a tout résolu. merci pour le coup de main je devenais fou avec ce truc !

29/09/2025 à 14:34

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire