Kubernetes之DNS

介绍

Kubenetes以插件的形式提供DNS服务,一般是运行在kube-system名称空间下的service,拥有固定IP地址。插件运行起来后,配置各个节点上的kubelet,告诉它集群中DNS服务的IP地址,kebelet在启动容器时再将DNS服务器的地址告诉容器,容器再使用此DNS服务器进行域名解析。

能通过DNS名称得到什么?

集群中的service在创建时会被分配DNS名称,包含DNS服务自己。默认情况下客户pod的DNS搜索列表包含pod本身的namespace与集群默认域名,以下示例说明。

假设有一个名为foo的服务,们于bar名称空间。运行在bar名称空间中的其它pod直接以foo做为关键字查询DNS记录,对于quxx名称空间中的pod需要使用关键字foo.bar查询foo的DNS记录。

以下小节详细介绍kubernetes DNS支持的记录类型及层次布局。

SERVICE

A records

普通服务(非无头服务)的名称被指派一条DNS A类记录,如位于my-namespace名称空间下的my-svc服务,为其指派的A类DNS记录为"my-svc.my-namespace.svc.cluster.local",这条记录会被解析成服务的集群虚拟IP地址。

如果my-svn为无头服务,同样为其分配"my-svc.my-namespace.svc.cluster.local"的A类记录。与普通服务不同,如果无头服务包含标签选择器,则此A类记录会被解析成所有标签选择器选中pod的pod网络地址,用户可以通过某种算法如循环使用返回的条目集合。

SRV records

当普通或者是无头服务包含命名端口时,创建此类SRV条目,例如:

"_my-port-name._my-port-protocol.my-svc.my-namespace.svc.cluster.local",有多个命名端口则创建多条记录。对于普通服务,此条记录被解析成my-port-name所对应的端口号与一条CNAME记录:"my-svc.my-namespace.svc.cluster.local"。对于包含标签选择器的无头服务,其解析结果为每个pod中的my-port-name对应的端口号及每个pod的CNAME记录:
pod-name.my-svc.my-namespace.svc.cluster.local。

Pods

本节提及之pod应该是指由用户直接创建,而非由ReplicaSet等副本控制器创建。

A records

如果功能被开启,pod以如下格式被分配A类记录:"pod-ip-address.my-namespace.pod.cluster.local”。例如pod的ip为1.2.3.4,名称空间为default,则在DNS中的A类记录为"1-2-3-4.default.pod.cluster.local,当查询时此此条记录被解析成pod名称。

Pod’s hostname and subdomain fields

默认情况下,pod的hostname与pod名称相同。同时pod Spec有一个可选字段hostname,其值优先于pod名称被设置成hostname。另外,pod Spec还包含subdomain可选字段,可以为pod设置子域。假如为pod设置hostname为foo,subdomain设置为bar,其位于my-namespace名称空间下,则其有如下的全限定域名:"foo.bar.my-namespace.svc.cluster.local"。此条记录被解析成pod的IP地址。

大多数情况下,用户不直接创建pod,而是创建各种类型本控制器。用户直接创建pod的一种常见场景是创建包含选择器的无头服务,然后直接创建pod,让无头服务中的选择器选中自己创建的pod。如果打算为自己创建的pod创建A类记录,则必需在pod Spec中设置hostname字段。示例:

apiVersion: v1
kind: Service
metadata:
  name: default-subdomain
spec:
  selector:
    name: busybox
  clusterIP: None
  ports:
  - name: foo # Actually, no port is needed.
    port: 1234
    targetPort: 1234
---
apiVersion: v1
kind: Pod
metadata:
  name: busybox1
  labels:
    name: busybox
spec:
  hostname: busybox-1
  subdomain: default-subdomain
  containers:
  - image: busybox
    command:
      - sleep
      - "3600"
    name: busybox
---
apiVersion: v1
kind: Pod
metadata:
  name: busybox2
  labels:
    name: busybox
spec:
  hostname: busybox-2
  subdomain: default-subdomain
  containers:
  - image: busybox
    command:
      - sleep
      - "3600"
    name: busybox

上例的结果就是既会为无头服务default-subdomain创建A类解析条目"subdomain.my-namespace.svc.cluster.local",也会单独为每个pod创建诸如"busybox-1.default-subdomain.my-namespace.svc.cluster.local"、"busybox-2.default-subdomain.my-namespace.svc.cluster.local",分别被解析成pod的IP地址。前文讲过,如果没有为pod Spec指定hostname字段,则不创建后两条记录。

上述记录的生成过程大概是先选中pod,根据pod生成endpoint对象,根据生成的endpoint对象生成以上记录。如果无头服务没有标签选择器,则可以手动为其创建endpoint,如果打算为手动创建的endpoint单独添加记录,则必需在其Spec中设置hostname字段,其作用与在pod中设置相同。

Pod’s DNS Policy

以上介绍的是kubernetes如何为service、pod创建DNS记录。那么如何定义pod内部解析域名时的规则呢?可以设置pod Spec中的dnsPolicy字段,有如下几种取值:

  • “Default“:从节点继承DNS相关配置,对节点依赖性强。
  • “ClusterFirst“:如果DNS查询与配置好的默认集群域名前缀不匹配,则将查询请求转发到从节点继承而来,作为查询的上游服务器。
  • “ClusterFirstWithHostNet“:如果pod工作在主机网络,就将dnsPolicy设置成“ClusterFirstWithHostNet”,这样效率更高。
  • “None“:1.9版本引入的新特性(Beta in v1.10)。完全忽略kubernetes系统提供的DNS,以pod Spec中dnsConfig配置取而代之。

如果dnsPolicy字段未设置,默认策略是"ClusterFirst"。

以下示例使用"ClusterFirstWithHostNet",因为pod工作在主机网络:

apiVersion: v1
kind: Pod
metadata:
  name: busybox
  namespace: default
spec:
  containers:
  - image: busybox
    command:
      - sleep
      - "3600"
    imagePullPolicy: IfNotPresent
    name: busybox
  restartPolicy: Always
  hostNetwork: true
  dnsPolicy: ClusterFirstWithHostNet

 Pod’s DNS Config

DNS Config从1.9版本引入,1.10版本可用,新增加特性的目的是为增强用户对pod之DNS控制。首先在apiServer与kubelet中设置特性开关,如"--feature-gates=CustomPodDNS=true,...",而后在pod Spec中将dnsPolicy设置成None,并新添加dnsConfig字段。

dnsConfig字段:

  • nameservers:DNS服务器IP地址,最多三个。如果dnsPolicy为None则此字段至少包含一个IP地址,为其它值时可选。此字段之地址会与其它方式生成的地址合并去重。
  • searches:查询域名,可选。与其它策略生成的域名合并去重。
  • options:对象选项列给,每个对象必需有name属性,value属性可选。

示例:

apiVersion: v1
kind: Pod
metadata:
  namespace: default
  name: dns-example
spec:
  containers:
    - name: test
      image: nginx
  dnsPolicy: "None"
  dnsConfig:
    nameservers:
      - 1.2.3.4
    searches:
      - ns1.svc.cluster.local
      - my.dns.search.suffix
    options:
      - name: ndots
        value: "2"
      - name: edns0

创建pod后,其/etc/resolv.conf内容如下:

nameserver 1.2.3.4
search ns1.svc.cluster.local my.dns.search.suffix
options ndots:2 edns0

参考:https://kubernetes.io/docs/concepts/services-networking/dns-pod-service/

猜你喜欢

转载自blog.csdn.net/dkfajsldfsdfsd/article/details/81209150