резолвятся доменные имена. С хостов все ок, не проходит telnet на 53 порт 10.96.0.10. В iptables есть правила
-A KUBE-SERVICES -d 10.96.0.10/32 -p udp -m comment --comment "kube-system/kube-dns:dns cluster IP" -m udp --dport 53 -j KUBE-SVC-TCOU7JCQXEZGVUNU
-A KUBE-SERVICES -d 10.96.0.10/32 -p tcp -m comment --comment "kube-system/kube-dns:dns-tcp cluster IP" -m tcp --dport 53 -j KUBE-SVC-ERIFXISQEP7F7OF4
-A KUBE-SERVICES -d 10.96.0.10/32 -p tcp -m comment --comment "kube-system/kube-dns:metrics cluster IP" -m tcp --dport 9153 -j KUBE-SVC-JD5MR3NA4I4DYORP
Поды coredns запущены, в логах кроме
-A KUBE-SERVICES -d 10.96.0.10/32 -p udp -m comment --comment "kube-system/kube-dns:dns cluster IP" -m udp --dport 53 -j KUBE-SVC-TCOU7JCQXEZGVUNU
-A KUBE-SERVICES -d 10.96.0.10/32 -p tcp -m comment --comment "kube-system/kube-dns:dns-tcp cluster IP" -m tcp --dport 53 -j KUBE-SVC-ERIFXISQEP7F7OF4
-A KUBE-SERVICES -d 10.96.0.10/32 -p tcp -m comment --comment "kube-system/kube-dns:metrics cluster IP" -m tcp --dport 9153 -j KUBE-SVC-JD5MR3NA4I4DYORP
нечего нету, что может быть?
А CNI то стоит?
Так, и там прям все хорошо? Прям вот если базибокс поднять в дефолт неймспейсе то кубапи отвечает?
Значит и корднс у тебя работает. Едем дальше: Ты с хоста хочешь в кубднс?
А у тебя маршрут то есть до подсети куба? Cillium в оверлее/native?
Намекаю. Он работает в ebpf. Кубпрокси тебе вообще не нужен с ним. IPVS, IPTables там неприминимы
Вот и трассерни пакеты до кубднс. Чудес не бывает
Обсуждают сегодня