идёт в формате запрос+локальный домен, даже для внешних dns?
вижу в tcpdump:
A? grafana.net.default.svc.cluster.local.
Потому что это так работает ndots
я увидел что ndots можно задавать политикой при разворачивании пода, но не смог найти вариантов когда это глобально задаётся. плохо искал или это такой механизм?
В кореднс вроде можно задать
у меня видимо проблема не в этом кроется. 2 пода корднс развёрнуты на 2,3 ноде. с 1 ноды идёт запрос, в tcpdump я пакеты вижу, но на 2,3 ноду они не доходят. при этом пинг контейнеров кореднс работает с 1й ноды из тестового пода, а nslookup напрямую на адреса кореднс не долетает
вангуешь, что проблемы с коннективити между узлами кластера? все может быть
глобально можно mutation хуком решить Чтобы свое не писать есть готовое kyverno gatekeeper open policy agent jspolicy
только говори - не гейткипер, а opa gatekeeper
функционал mutation хука относится там именно к gatekeeper, там чисто ямлами фигачится без rego
гейткиперов как собак нерезаных
Обсуждают сегодня