介绍

Kubenetes以插件的形式提供DNS服务,一般是运行在kube-system名称空间下的service,拥有固定IP地址。插件运行起来后,配置各个节点上的kubelet,告诉它集群中DNS服务的IP地址,kebelet在启动容器时再将DNS服务器的地址告诉容器,容器再使用此DNS服务器进行域名解析。

能通过DNS名称得到什么?

集群中的service在创建时会被分配DNS名称,包含DNS服务自己。默认情况下客户pod的DNS搜索列表包含pod本身的namespace与集群默认域名,以下示例说明。

假设有一个名为foo的服务,们于bar名称空间。运行在bar名称空间中的其它pod直接以foo做为关键字查询DNS记录,对于quxx名称空间中的pod需要使用关键字foo.bar查询foo的DNS记录。

以下小节详细介绍kubernetes DNS支持的记录类型及层次布局。

SERVICE

A records

普通服务(非无头服务)的名称被指派一条DNS A类记录,如位于my-namespace名称空间下的my-svc服务,为其指派的A类DNS记录为"my-svc.my-namespace.svc.cluster.local",这条记录会被解析成服务的集群虚拟IP地址。

如果my-svn为无头服务,同样为其分配"my-svc.my-namespace.svc.cluster.local"的A类记录。与普通服务不同,如果无头服务包含标签选择器,则此A类记录会被解析成所有标签选择器选中pod的pod网络地址,用户可以通过某种算法如循环使用返回的条目集合。

SRV records

当普通或者是无头服务包含命名端口时,创建此类SRV条目,例如:

"_my-port-name._my-port-protocol.my-svc.my-namespace.svc.cluster.local",有多个命名端口则创建多条记录。对于普通服务,此条记录被解析成my-port-name所对应的端口号与一条CNAME记录:"my-svc.my-namespace.svc.cluster.local"。对于包含标签选择器的无头服务,其解析结果为每个pod中的my-port-name对应的端口号及每个pod的CNAME记录:
pod-name.my-svc.my-namespace.svc.cluster.local。

Pods

本节提及之pod应该是指由用户直接创建,而非由ReplicaSet等副本控制器创建。

A records

如果功能被开启,pod以如下格式被分配A类记录:"pod-ip-address.my-namespace.pod.cluster.local”。例如pod的ip为1.2.3.4,名称空间为default,则在DNS中的A类记录为"1-2-3-4.default.pod.cluster.local,当查询时此此条记录被解析成pod名称。

Pod’s hostname and subdomain fields

默认情况下,pod的hostname与pod名称相同。同时pod Spec有一个可选字段hostname,其值优先于pod名称被设置成hostname。另外,pod Spec还包含subdomain可选字段,可以为pod设置子域。假如为pod设置hostname为foo,subdomain设置为bar,其位于my-namespace名称空间下,则其有如下的全限定域名:"foo.bar.my-namespace.svc.cluster.local"。此条记录被解析成pod的IP地址。

大多数情况下,用户不直接创建pod,而是创建各种类型本控制器。用户直接创建pod的一种常见场景是创建包含选择器的无头服务,然后直接创建pod,让无头服务中的选择器选中自己创建的pod。如果打算为自己创建的pod创建A类记录,则必需在pod Spec中设置hostname字段。示例:

apiVersion: v1
kind: Service
metadata:name: default-subdomain
spec:selector:name: busyboxclusterIP: Noneports:- name: foo # Actually, no port is needed.port: 1234targetPort: 1234
---
apiVersion: v1
kind: Pod
metadata:name: busybox1labels:name: busybox
spec:hostname: busybox-1subdomain: default-subdomaincontainers:- image: busyboxcommand:- sleep- "3600"name: busybox
---
apiVersion: v1
kind: Pod
metadata:name: busybox2labels:name: busybox
spec:hostname: busybox-2subdomain: default-subdomaincontainers:- image: busyboxcommand:- sleep- "3600"name: busybox

上例的结果就是既会为无头服务default-subdomain创建A类解析条目"subdomain.my-namespace.svc.cluster.local",也会单独为每个pod创建诸如"busybox-1.default-subdomain.my-namespace.svc.cluster.local"、"busybox-2.default-subdomain.my-namespace.svc.cluster.local",分别被解析成pod的IP地址。前文讲过,如果没有为pod Spec指定hostname字段,则不创建后两条记录。

上述记录的生成过程大概是先选中pod,根据pod生成endpoint对象,根据生成的endpoint对象生成以上记录。如果无头服务没有标签选择器,则可以手动为其创建endpoint,如果打算为手动创建的endpoint单独添加记录,则必需在其Spec中设置hostname字段,其作用与在pod中设置相同。

Pod’s DNS Policy

以上介绍的是kubernetes如何为service、pod创建DNS记录。那么如何定义pod内部解析域名时的规则呢?可以设置pod Spec中的dnsPolicy字段,有如下几种取值:

  • “Default“:从节点继承DNS相关配置,对节点依赖性强。
  • “ClusterFirst“:如果DNS查询与配置好的默认集群域名前缀不匹配,则将查询请求转发到从节点继承而来,作为查询的上游服务器。
  • “ClusterFirstWithHostNet“:如果pod工作在主机网络,就将dnsPolicy设置成“ClusterFirstWithHostNet”,这样效率更高。
  • “None“:1.9版本引入的新特性(Beta in v1.10)。完全忽略kubernetes系统提供的DNS,以pod Spec中dnsConfig配置取而代之。

如果dnsPolicy字段未设置,默认策略是"ClusterFirst"。

以下示例使用"ClusterFirstWithHostNet",因为pod工作在主机网络:

apiVersion: v1
kind: Pod
metadata:name: busyboxnamespace: default
spec:containers:- image: busyboxcommand:- sleep- "3600"imagePullPolicy: IfNotPresentname: busyboxrestartPolicy: AlwayshostNetwork: truednsPolicy: ClusterFirstWithHostNet

Pod’s DNS Config

DNS Config从1.9版本引入,1.10版本可用,新增加特性的目的是为增强用户对pod之DNS控制。首先在apiServer与kubelet中设置特性开关,如"--feature-gates=CustomPodDNS=true,...",而后在pod Spec中将dnsPolicy设置成None,并新添加dnsConfig字段。

dnsConfig字段:

  • nameservers:DNS服务器IP地址,最多三个。如果dnsPolicy为None则此字段至少包含一个IP地址,为其它值时可选。此字段之地址会与其它方式生成的地址合并去重。
  • searches:查询域名,可选。与其它策略生成的域名合并去重。
  • options:对象选项列给,每个对象必需有name属性,value属性可选。

示例:

apiVersion: v1
kind: Pod
metadata:namespace: defaultname: dns-example
spec:containers:- name: testimage: nginxdnsPolicy: "None"dnsConfig:nameservers:- 1.2.3.4searches:- ns1.svc.cluster.local- my.dns.search.suffixoptions:- name: ndotsvalue: "2"- name: edns0

创建pod后,其/etc/resolv.conf内容如下:

nameserver 1.2.3.4
search ns1.svc.cluster.local my.dns.search.suffix
options ndots:2 edns0

参考:https://kubernetes.io/docs/concepts/services-networking/dns-pod-service/

Kubernetes之DNS相关推荐

  1. 使用 CoreDNS sidecar 来优化 Kubernetes Pod dns 性能

    简介:介绍一种给业务 Pod 添加 dns cache sidecar 来增强 dns 性能的方法. kubernetes 集群内,应用可能会遇到 dns 性能问题.可以在 Pod 内增加 nscd ...

  2. 如何简单的测试kubernetes的dns add-ons是否工作正常?

    1,新建一个yaml文件. apiVersion: v1 kind: Pod metadata:name: busyboxnamespace: default spec:containers:- im ...

  3. Kubernetes之配置与自定义DNS服务

    本文解释如何为kubernetes集群配置及自定义DNS服务.从kubernetes1.11版本开始,coreDNS插件被包含在GA发行版中,并且被kubeadm默认安装.详情:Configuring ...

  4. kubernetes网络:service,插件,策略,dns优化

    文章目录 网络插件 Flannel UDP vxlan host-gw calico提前简介 网络策略 安装 Calico NetworkPolicy 测试 Service 三种IP和四种端口 定义 ...

  5. 一文详解 Kubernetes 中的服务发现,运维请收藏

    K8S 服务发现之旅 Kubernetes 服务发现是一个经常让我产生困惑的主题之一.本文分为两个部分: 网络方面的背景知识 深入了解 Kubernetes 服务发现 要了解服务发现,首先要了解背后的 ...

  6. 浅谈 Kubernetes 中的服务发现

    原文:https://nigelpoulton.com/blog/f/demystifying-kubernetes-service-discovery Kubernetes 服务发现是一个经常让我产 ...

  7. kubeadm安装高可用kubernetes v1.14.1

    前言 步骤跟之前安装1.13版本的是一样的 区别就在于kubeadm init的configuration file 目前kubeadm init with configuration file已经处 ...

  8. Kubernetes安装之证书验证

    前言 昨晚(Apr 9,2017)金山软件的opsnull发布了一个开源项目和我一步步部署kubernetes集群,下文是结合我之前部署kubernetes的过程打造的kubernetes环境和ops ...

  9. kubernetes的安装

    获取源码 最新安装包下载地址,GitHub下载地址 本次实验的1.10.0的二进制包下载,百度网盘 机器环境 Kubernetes Roles IP地址 Hostname Master 192.168 ...

最新文章

  1. 用C#创建Windows服务(Windows Services)
  2. Docker的性能损耗:以基因组分析流程为例
  3. python开发微信小程序-Django微信小程序后台开发教程的实现
  4. SQL Server FOR XML PATH 语句的应用
  5. mysql命令巧记_MYSQL常用命令大全(三)【值得收藏】
  6. 软工实践练习一——使用Git进行代码管理心得
  7. A. 面向对象思想介绍
  8. 阿里云数据库HybridDB for PostgreSQL使用教程
  9. Button控件的点击事件
  10. 动态瑜伽 静态瑜伽 初学者_使用计算机视觉对瑜伽姿势进行评分
  11. 用c语言编写的迷宫游戏代码,C语言编写的迷宫小游戏 源代码
  12. 【J2EE】【1.HelloWorld】J2EE基础(jsp,servlet,tomcat,eclipse)
  13. STM32+AD7124+热电偶方案+Pt100冷端补偿解析工程源码,源码包含Pt100、NTC热敏、热电偶处理驱动源码
  14. Tomcat 6.0 安装与启动
  15. zedgraph怎么画曲线图_ZedGraph如何动态的加载曲线
  16. java开源项目地址
  17. 火灾自动报警系统 300W广播功率放大器
  18. 37.WLAN Qos介绍
  19. ArcGIS提取面数据中心线
  20. python中fetch_python 异步 fetch demo

热门文章

  1. iPhone12新款预测总结
  2. 【Linux_Shell 脚本编程学习知识点、判断传入参数是否是 整数】
  3. Swift --滚动菜单--父子控制器
  4. 一个外企女白领的日记
  5. gprMax3.0极速离线安装教程
  6. 代码整洁之道精华——序言
  7. java nullable_@Nullable和@NotNull注释的使用
  8. ChatGPT的使用感受
  9. 微信公众号开发(2)-测试号申请
  10. 计算机技能鉴定培训内容,计算机网络管理员职业技能鉴定培训班教学计划大纲.doc...