K8s Pod中域名解析失效问题排查记录

这篇博客记录了一次Kubernetes集群中Pod域名解析失败的排查过程。作者首先描述了问题现象——gocd部署的pipeline因host not found失败。接着,他们进入Pod检查域名访问,发现确实存在问题。尽管coreDNS服务状态正常且日志无误,但通过endpoints和endpointslices的检查,作者怀疑问题可能与此有关。经过与同事讨论,临时解决方案是扩大coreDNS服务规模。当Node上有coreDNS服务时,Pod的DNS服务即可恢复。对于通过NodePort无法访问的Service,建议检查其endpoints并考虑重新创建。
摘要由CSDN通过智能技术生成

背景

昨天突然发现gocd中部署的pipeline都执行失败了,查看日志中有host not found,很奇怪一直好好的。下面记录一下排查记录

  1. 登陆到pod中访问一下对应域名,验证确实不能访问到
  2. 使用Kubectl get pods -n kube-system查看发现coreDns服务状态为Running,查看 coreDns日志也没有任何错误
  3. 使用kubectl describe svc kube-dns -n kube-system发现如下报错,怀疑可能跟endpoints或者endpointslices有关系
    在这里插入图片描述
  4. 经过与asi同学沟通还是没有具体的结论,不过有个办法可以临时绕过,将coreDns进行扩容,经过测试发现当Node节点中存在coreDns服务,那么依托该节点的pod就可以使用dns服务
    kubectl -n kube-system scale deploy coredns --replicas=100

后续有进展会继续更新

并且备注一下,当存在个别Service通过NodePort无法访问,可以排查一下对应service的endpoints,类似下面这种,可以将service删除重新创建
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值