使用自定义kube-dns配置映射时,Pod似乎不接收上游dns或存根域

时间:2017-11-10 17:07:18

标签: dns kubernetes kube-dns

我在kube-system NS中设置了一个名为kube-dns的配置映射,带有一些自定义上游DNS条目(其中3个),但我的容器/ pod不会在其resolv中继承这些自定义DNS条目。我通过简单的部署安排conf文件。

我在kube-dns pod中的日志似乎没有指向配置映射的名称(它看起来像一个空字符串)。这可能是问题吗?

添加自定义配置图后,我确实删除了kube-dns pod,并允许现有的kube-dns部署重新创建pod(有2套kube-dns pod已终止,并且-created)。

我使用本指南设置我的配置图(我是关于1.6引入的功能的博客文章):

https://kubernetes.io/docs/tasks/administer-cluster/dns-custom-nameservers/#configmap-options

http://blog.kubernetes.io/2017/04/configuring-private-dns-zones-upstream-nameservers-kubernetes.html

这是我的配置图:

apiVersion: v1
kind: ConfigMap
metadata:
  name: kube-dns
  namespace: kube-system
data:
  stubDomains: |
    {"myinternaldomainhere.net": ["10.254.131.155"]}
  upstreamNameservers: |
    ["10.254.131.155", "8.8.8.8", "8.8.4.4"]

还有其他地方我需要指定kube-dns的部署引用配置映射的名称吗?在pod日志中,我可以看到配置映射名称的标志似乎是一个空字符串。

删除旧pod后我查看的新kubedns pod的日志说(通知第5行是我看到空字符串引用的地方):

I1110 16:35:35.685518       1 dns.go:48] version: 1.14.4-2-g5584e04
I1110 16:35:35.686074       1 server.go:70] Using configuration read from directory: /kube-dns-config with period 10s
I1110 16:35:35.686136       1 server.go:113] FLAG: --alsologtostderr="false"
I1110 16:35:35.686148       1 server.go:113] FLAG: --config-dir="/kube-dns-config"
I1110 16:35:35.686152       1 server.go:113] FLAG: --config-map=""
I1110 16:35:35.686155       1 server.go:113] FLAG: --config-map-namespace="kube-system"
I1110 16:35:35.686158       1 server.go:113] FLAG: --config-period="10s"
I1110 16:35:35.686161       1 server.go:113] FLAG: --dns-bind-address="0.0.0.0"
I1110 16:35:35.686164       1 server.go:113] FLAG: --dns-port="10053"
I1110 16:35:35.686192       1 server.go:113] FLAG: --domain="cluster.local."
I1110 16:35:35.686196       1 server.go:113] FLAG: --federations=""
I1110 16:35:35.686200       1 server.go:113] FLAG: --healthz-port="8081"
I1110 16:35:35.686202       1 server.go:113] FLAG: --initial-sync-timeout="1m0s"
I1110 16:35:35.686205       1 server.go:113] FLAG: --kube-master-url=""
I1110 16:35:35.686208       1 server.go:113] FLAG: --kubecfg-file=""
I1110 16:35:35.686211       1 server.go:113] FLAG: --log-backtrace-at=":0"
I1110 16:35:35.686236       1 server.go:113] FLAG: --log-dir=""
I1110 16:35:35.686250       1 server.go:113] FLAG: --log-flush-frequency="5s"
I1110 16:35:35.686257       1 server.go:113] FLAG: --logtostderr="true"
I1110 16:35:35.686260       1 server.go:113] FLAG: --nameservers=""
I1110 16:35:35.686262       1 server.go:113] FLAG: --stderrthreshold="2"
I1110 16:35:35.686275       1 server.go:113] FLAG: --v="2"
I1110 16:35:35.686281       1 server.go:113] FLAG: --version="false"
I1110 16:35:35.686286       1 server.go:113] FLAG: --vmodule=""
I1110 16:35:35.686459       1 server.go:176] Starting SkyDNS server (0.0.0.0:10053)
I1110 16:35:35.686713       1 server.go:198] Skydns metrics enabled (/metrics:10055)
I1110 16:35:35.686724       1 dns.go:147] Starting endpointsController
I1110 16:35:35.686728       1 dns.go:150] Starting serviceController
I1110 16:35:35.686924       1 logs.go:41] skydns: ready for queries on cluster.local. for tcp://0.0.0.0:10053 [rcache 0]
I1110 16:35:35.686937       1 logs.go:41] skydns: ready for queries on cluster.local. for udp://0.0.0.0:10053 [rcache 0]
I1110 16:35:36.187196       1 dns.go:171] Initialized services and endpoints from apiserver
I1110 16:35:36.187215       1 server.go:129] Setting up Healthz Handler (/readiness)
I1110 16:35:36.187221       1 server.go:134] Setting up cache handler (/cache)
I1110 16:35:36.187226       1 server.go:120] Status HTTP port 8081

我正在对此测试的pod设置为使用ClusterFirst DNS类型,这是文档说我需要这样做才能工作。

欢迎任何关于在哪里寻找问题的建议或指示。

1 个答案:

答案 0 :(得分:4)

我还阅读了这些博客/教程,他们似乎没有提到您需要在配置图上运行kubectl apply -f your-dns-configmap.yaml

我运行以下内容:kubectl get cm --namespace="kube-system"以查看您的配置图是否确实存在。它应该出现名为kube-dns。

我遇到了另一个问题而你的帖子启发我检查kube-dns日志,在我的日志顶部显示:1 server.go:66] Using configuration read from ConfigMap: kube-system:kube-dns虽然你的日志正在说Using configuration read from directory: /kube-dns-config

所以看来你的kube-dns绝对没有找到配置图,并且默认为kube-dns容器文件系统中的某些配置。我肯定会尝试运行apply并获取cm命令,然后再试一次,看看会发生什么。