работают.
                  
                  
                  
                  
                  
                  Прошел вот по этому мануалу:
                  
                  
                  https://kubernetes.io/docs/tasks/administer-cluster/dns-debugging-resolution/
                  
                  
                  проверил, что с подами coredns, сервисом и эндпоинтами вроде все ок, включил лог в конфигмапе coredns
                  
                  
                  
                  
                  
                  делаю запрос:
                  
                  
                  
                  
                  
                  kubectl exec -i -t dnsutils -- nslookup kubernetes
                  
                  
                  ;; connection timed out; no servers could be reached
                  
                  
                  
                  
                  
                  command terminated with exit code 1
                  
                  
                  
                  
                  
                  смотрю в логи:
                  
                  
                  kubectl logs --namespace=kube-system -l k8s-app=kube-dns
                  
                  
                  [INFO] 127.0.0.1:44584 - 48858 "HINFO IN 3909197525250465036.3086165356182652000. udp 57 false 512" NXDOMAIN qr,rd,ra,ad 132 0.011936887s
                  
                  
                  
                  
                  
                  Кто подскажет вообще что дальше смотреть и что означает данная строка в логе?
                  
                  
                
Правильно ли я понимаю, что последняя строчка собственно к проблемме не относится, а в логе coredns моих запросов нет, т.е. запросы с пода не доходя и нужно смотреть CNI и все сетевые правила?
А какого вида запросы и к чему?
Тебе уже ответили на вопрос?
Нет, но я пока вижу, что сам не до конца добил тему: 1. Такое впечатление, что у меня нормально не настроен CNI. 2. Я по логам coredns вижу, что сервис внутри пода не получает запрос на резолв 3. Я вижу, что пакеты с запросом DNS приходят на ту ноду, где расположен под с coredns но дальше я пока еще не докопал…
Во первых - чем бустрапил?
Обсуждают сегодня