У меня есть 2 кластера EKS, в 2 разных учетных записях AWS и с, я бы предположил, разными брандмауэрами (к которым у меня нет доступа). С первым (Dev) все в порядке, однако при одинаковой конфигурации модули кластера UAT пытаются разрешить DNS. Узлы могут разрешаться и, кажется, все в порядке.
1) ping 8.8.8.8 работает
--- 8.8.8.8 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3003ms
2) Я могу пинговать IP-адреса Google (и других), но не фактические имена DNS.
Наша конфигурация:
- настроена с помощью Terraform.
- Рабочие узлы и плоскость управления SG такие же, как у dev. Я считаю, что это нормально.
- Добавлено 53 TCP и 53 UDP на входящий + исходящий NACl (просто чтобы убедиться, что 53 действительно был открыт ...). Добавлено 53 TCP и 53 UDP, исходящих с рабочих узлов.
- Мы используем
ami-059c6874350e63ca9
с версией 1.14 kubernetes.
Я не уверен, что проблема заключается в брандмауэре где-то, cornns, моя конфигурация, которая должна быть обновлена или "глупая ошибка". Любая помощь будет оценена.