ARTICLE · 1050736
CoreDNS hosts插件缺行配置导致k8s集群
CoreDNS hosts插件缺行配置导致k8s集群
K8s集群里服务名突然解析失败,根因是CoreDNS的hosts插件配错了。
部署argocd时,它死活连不上同命名空间的redis。报错提示域名解析失败。但查了一圈,CoreDNS日志没毛病,网络策略也没问题。
最后才发现是Corefile配置文件惹的祸:
插件有顺序:CoreDNS的插件是按顺序执行的。作者加的hosts插件放在了kubernetes插件前面。
缺了关键配置:hosts插件里没配fallthrough。导致非自定义的域名查询直接被拦截了。连带着后面的K8s Service也解析不了。
怎么修:给hosts加上fallthrough,或者干脆把它挪到K8s插件后面。这样没匹配到的域名就能往下传,解析就正常了。
反思,排查时太依赖AI,绕了一大圈。其实只要翻翻官方文档,第一句话就写着这个坑。
开源软件出问题,最靠谱的还是源码和官网。
原文CoreDNS hosts插件缺行配置,导致整个集群异常
收录于图文合集
辽宁,1小时前,