qidao123.com ToB IT社区-企服评测·应用市场

 找回密码
 立即注册

coredns设置文件详解

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
k8s域名剖析

2种方式

  • 集群内部域名(如 my-svc.default.svc.cluster.local)

    • Pod → CoreDNS(10.96.0.10)
    • CoreDNS 进入 kubernetes 插件
    • 插件查 K8s API:找到 Service → 拿到 ClusterIP
    • 直接返回给 Pod → 不走外网

  • 外网域名(如 www.baidu.com)

    • Pod → CoreDNS
    • kubernetes 插件不认识,交给 forward 插件
    • forward 把哀求发给上游 DNS(你设置的)
    • 上游返回 IP → CoreDNS 复兴 Pod
    • 网络走宿主机网卡出去

coredns设置
  1. [root@kmaster ~]# kubectl edit cm -n kube-system coredns
  2. apiVersion: v1
  3. data:
  4.   Corefile: |
  5.     .:53 {
  6.         errors
  7.         health {
  8.            lameduck 5s
  9.         }
  10.         ready
  11.         kubernetes cluster.local in-addr.arpa ip6.arpa {
  12.            pods insecure
  13.            fallthrough in-addr.arpa ip6.arpa
  14.            ttl 30
  15.         }
  16.         prometheus :9153
  17.        forward . /etc/resolv.conf {
  18.          max_concurrent 1000
  19.        }
  20.         cache 30
  21.         loop
  22.         reload
  23.         loadbalance
  24.     }
  25. kind: ConfigMap
  26. metadata:
  27.   creationTimestamp: "2026-05-10T08:02:36Z"
  28.   name: coredns
  29.   namespace: kube-system
  30.   resourceVersion: "33482"
  31.   uid: 9fc05c49-3b66-414b-b533-561334631418
复制代码
  1.         forward . /etc/resolv.conf {
  2.          max_concurrent 1000
  3.        }
复制代码

  • . 匹配全部域名,全局匹配
  • forward: coredns转发插件,意思是把剖析哀求转发到外部的dns服务器
  • 读取的是/etc/resolv.conf,这个设置作为上游的dns剖析地点
紧张作用:集群内全部pod的外网域名剖析,全部转发到k8s节点宿主机设置的dns服务器
解释掉的话集群pod就上不了网了
  1. # 注释后,还需要重启才能生效
  2. [root@kmaster ~]# kubectl rollout restart deployment -n kube-system coredns
复制代码
不依靠节点dns,指定公共的dns剖析外网
  1. # 阿里云的dns解析
  2.         forward . 223.5.5.5 {
  3.           max_concurrent 1000
  4.         }
  5. # 重启
  6. [root@kmaster ~]# kubectl rollout restart deployment -n kube-system coredns
复制代码
业务pod--->节点网络--->coredns---> 宿主机网卡----> 公共dns

免责声明:如果侵犯了您的权益,请联系站长及时删除侵权内容,谢谢合作!qidao123.com:ToB企服之家,中国第一个企服评测及软件市场,开放入驻,技术点评得现金.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

登录后关闭弹窗

登录参与点评抽奖  加入IT实名职场社区
去登录

QQ|手机版|qidao123.com IT社区;IT企服评测▪应用市场 ( 浙ICP备20004199|浙ICP备20004199号 )|网站地图

GMT+8, 2026-5-29 23:55 , Processed in 0.066999 second(s), 30 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表