DNS 策略
在 kubernetes 中还提供了 dnsPolicy 决定 Pod 内预设 DNS 配置策略:
- None 无任何策略
- Default 默认
- ClusterFirst 集群 DNS 优先
- ClusterFirstWithHostNet 集群 DNS 优先,并伴随着使用宿主机网络
1、无策略 (None):
清除 Pod 预设 DNS 配置,当 dnsPolicy 设置成为这个值之后, kubernetes 不会为 Pod 预先加载任何逻辑用于判定得到 DNS 的配置。因此若将 dnsPolicy 设置为 None , 为了避免 Pod 里面没有 DNS 配置,最好通过 dnsConfig 来描述自定义的 DNS 参数。如下所示:
通过上述配置创建 Pod 之后,执行 kubectl exec demo cat /etc/resolv.conf 命令即可看到额外的配置项目,如下:
2、默认预设 (Default):
Pod 里面的 DNS 配置继承了宿主机上的 DNS 配置。即,该 Pod 的 DNS 配置与宿主机完全一致。
通过 cat /etc/resolv.conf 可查看到宿主机上的配置如下:
3、集群优先 (ClusterFirst):
与 Default 相反,会预先使用 kube-dns (或 CoreDNS ) 的信息当预设置参数写入到该 Pod 内的DNS配置。
通过上述配置创建 Pod 之后,执行 kubectl exec demo cat /etc/resolv.conf 命令即可看到额外的配置项目,如下:
注: 如设置了 hostNetwork = true 时,ClusterFirst 会被强制转化为 Default 。如下:
通过上述配置创建 Pod 之后,执行 kubectl exec demo cat /etc/resolv.conf 命令即可看到额外的配置项目,如下:
注: 设置 hostNetwork = true 之后,会让 Pod 与该节点公用相同的网络空间(网卡/路由等)
4、宿主机与 Kubernetes 共存 ( ClusterFirstWithHostNet ):
同时使用 hostNetwork 与 kube-dns 作为 Pod 预设 DNS 配置。
通过上述配置创建 Pod 之后,执行 kubectl exec demo cat /etc/resolv.conf 命令即可看到额外的配置项目,如下: