介绍
Kubenetes以插件的形式提供DNS服务,一般是运行在kube-system名称空间下的service,拥有固定IP地址。插件运行起来后,配置各个节点上的kubelet,告诉它集群中DNS服务的IP地址,kebelet在启动容器时再将DNS服务器的地址告诉容器,容器再使用此DNS服务器进行域名解析。
能通过DNS名称得到什么?
集群中的service在创建时会被分配DNS名称,包含DNS服务自己。默认情况下客户pod的DNS搜索列表包含pod本身的namespace与集群默认域名,以下示例说明。
假设有一个名为foo的服务,们于bar名称空间。运行在bar名称空间中的其它pod直接以foo做为关键字查询DNS记录,对于quxx名称空间中的pod需要使用关键字foo.bar查询foo的DNS记录。
以下小节详细介绍kubernetes DNS支持的记录类型及层次布局。
SERVICE
A records
普通服务(非无头服务)的名称被指派一条DNS A类记录,如位于my-namespace名称空间下的my-svc服务,为其指派的A类DNS记录为"my-svc.my-namespace.svc.cluster.local",这条记录会被解析成服务的集群虚拟IP地址。
如果my-svn为无头服务,同样为其分配"my-svc.my-namespace.svc.cluster.local"的A类记录。与普通服务不同,如果无头服务包含标签选择器,则此A类记录会被解析成所有标签选择器选中pod的pod网络地址,用户可以通过某种算法如循环使用返回的条目集合。
SRV records
当普通或者是无头服务包含命名端口时,创建此类SRV条目,例如:
"_my-port-name._my-port-protocol.my-svc.my-namespace.svc.cluster.local",有多个命名端口则创建多条记录。对于普通服务,此条记录被解析成my-port-name所对应的端口号与一条CNAME记录:"my-svc.my-namespace.svc.cluster.local"。对于包含标签选择器的无头服务,其解析结果为每个pod中的my-port-name对应的端口号及每个pod的CNAME记录:
pod-name.my-svc.my-namespace.svc.cluster.local。
Pods
本节提及之pod应该是指由用户直接创建,而非由ReplicaSet等副本控制器创建。
A records
如果功能被开启,pod以如下格式被分配A类记录:"pod-ip-address.my-namespace.pod.cluster.local”。例如pod的ip为1.2.3.4,名称空间为default,则在DNS中的A类记录为"1-2-3-4.default.pod.cluster.local,当查询时此此条记录被解析成pod名称。
Pod’s hostname and subdomain fields
默认情况下,pod的hostname与pod名称相同。同时pod Spec有一个可选字段hostname,其值优先于pod名称被设置成hostname。另外,pod Spec还包含subdomain可选字段,可以为pod设置子域。假如为pod设置hostname为foo,subdomain设置为bar,其位于my-namespace名称空间下,则其有如下的全限定域名:"foo.bar.my-namespace.svc.cluster.local"。此条记录被解析成pod的IP地址。
大多数情况下,用户不直接创建pod,而是创建各种类型本控制器。用户直接创建pod的一种常见场景是创建包含选择器的无头服务,然后直接创建pod,让无头服务中的选择器选中自己创建的pod。如果打算为自己创建的pod创建A类记录,则必需在pod Spec中设置hostname字段。示例:
apiVersion: v1
kind: Service
metadata:
name: default-subdomain
spec:
selector:
name: busybox
clusterIP: None
ports:
- name: foo # Actually, no port is needed.
port: 1234
targetPort: 1234
---
apiVersion: v1
kind: Pod
metadata:
name: busybox1
labels:
name: busybox
spec:
hostname: busybox-1
subdomain: default-subdomain
containers:
- image: busybox
command:
- sleep
- "3600"
name: busybox
---
apiVersion: v1
kind: Pod
metadata:
name: busybox2
labels:
name: busybox
spec:
hostname: busybox-2
subdomain: default-subdomain
containers:
- image: busybox
command:
- sleep
- "3600"
name: busybox
上例的结果就是既会为无头服务default-subdomain创建A类解析条目"subdomain.my-namespace.svc.cluster.local",也会单独为每个pod创建诸如"busybox-1.default-subdomain.my-namespace.svc.cluster.local"、"busybox-2.default-subdomain.my-namespace.svc.cluster.local",分别被解析成pod的IP地址。前文讲过,如果没有为pod Spec指定hostname字段,则不创建后两条记录。
上述记录的生成过程大概是先选中pod,根据pod生成endpoint对象,根据生成的endpoint对象生成以上记录。如果无头服务没有标签选择器,则可以手动为其创建endpoint,如果打算为手动创建的endpoint单独添加记录,则必需在其Spec中设置hostname字段,其作用与在pod中设置相同。
Pod’s DNS Policy
以上介绍的是kubernetes如何为service、pod创建DNS记录。那么如何定义pod内部解析域名时的规则呢?可以设置pod Spec中的dnsPolicy字段,有如下几种取值:
- “Default“:从节点继承DNS相关配置,对节点依赖性强。
- “ClusterFirst“:如果DNS查询与配置好的默认集群域名前缀不匹配,则将查询请求转发到从节点继承而来,作为查询的上游服务器。
- “ClusterFirstWithHostNet“:如果pod工作在主机网络,就将dnsPolicy设置成“ClusterFirstWithHostNet”,这样效率更高。
- “None“:1.9版本引入的新特性(Beta in v1.10)。完全忽略kubernetes系统提供的DNS,以pod Spec中dnsConfig配置取而代之。
如果dnsPolicy字段未设置,默认策略是"ClusterFirst"。
以下示例使用"ClusterFirstWithHostNet",因为pod工作在主机网络:
apiVersion: v1
kind: Pod
metadata:
name: busybox
namespace: default
spec:
containers:
- image: busybox
command:
- sleep
- "3600"
imagePullPolicy: IfNotPresent
name: busybox
restartPolicy: Always
hostNetwork: true
dnsPolicy: ClusterFirstWithHostNet
Pod’s DNS Config
DNS Config从1.9版本引入,1.10版本可用,新增加特性的目的是为增强用户对pod之DNS控制。首先在apiServer与kubelet中设置特性开关,如"--feature-gates=CustomPodDNS=true,...",而后在pod Spec中将dnsPolicy设置成None,并新添加dnsConfig字段。
dnsConfig字段:
- nameservers:DNS服务器IP地址,最多三个。如果dnsPolicy为None则此字段至少包含一个IP地址,为其它值时可选。此字段之地址会与其它方式生成的地址合并去重。
- searches:查询域名,可选。与其它策略生成的域名合并去重。
- options:对象选项列给,每个对象必需有name属性,value属性可选。
示例:
apiVersion: v1
kind: Pod
metadata:
namespace: default
name: dns-example
spec:
containers:
- name: test
image: nginx
dnsPolicy: "None"
dnsConfig:
nameservers:
- 1.2.3.4
searches:
- ns1.svc.cluster.local
- my.dns.search.suffix
options:
- name: ndots
value: "2"
- name: edns0
创建pod后,其/etc/resolv.conf内容如下:
nameserver 1.2.3.4
search ns1.svc.cluster.local my.dns.search.suffix
options ndots:2 edns0
参考:https://kubernetes.io/docs/concepts/services-networking/dns-pod-service/