calico и core dns. иногда наблюдается проблема с резолвингом днс в контейнере, если делать с хоста все ок. натсройки на хосте у resolv.conf указан днс из домена актив директори(нужен для резолва локлаьных доменов). в момент ошибки ответ dig:
;; WARNING: recursion requested but not available
;any.outside.domain. IN A
в логах core dns ошибка такая:
[ERROR] plugin/errors: 2 any.outside.domain . A: read udp 192.168.61.1:37193->10.1.1.252:53: i/o timeout.
Причем такая ошибка встречается рандомно, можнт 2 раза за час быть, может 1 раз в 3 часа, может 2-3 раза подряд появится. Что это может быть?
node local dns
а можно поподробнее? с самих нод все запросы днс ок всегда
Установите себе в кластер демонсет nodeLocalDNS, который будет проксирующим DNS. Дело не в запросах с нод, а с контейнеров
ок понял. попробую
загугли, известная проблема
гуглил. там предлагали менять параметры calico(что не помогло), также менять параметры днс на самих нодах
я имею в виду про node local dns
а контейнер не альпайн случаем?
нет. обычные на основе убунты\дебиана
после устновки пропали ошибки с таймаутами но проблема с резолвом не ушла
Обсуждают сегодня