TGViewer
Пятничный деплой Пятничный деплой @count0_digest · 4.75K subscribers
Post #9437 769

Forwarded from DevOps

Kubernetes NodeLocal DNSCache: ускоряем DNS-запросы 🚀

Без NodeLocal DNSCache DNS-запрос от Pod проходит через:

Service IP → kube-proxy → DNAT → conntrack → CoreDNS

В нагруженных кластерах это увеличивает задержки и создаёт дополнительную нагрузку на таблицу conntrack.

NodeLocal DNSCache запускает локальный DNS-кеш на каждой ноде как DaemonSet:

Pod → локальный DNS-кеш → CoreDNS

Если запись уже есть в кеше, Pod получает ответ прямо с текущей ноды. При промахе запрос передаётся в CoreDNS.

Преимущества

- быстрее обрабатываются повторные DNS-запросы;
- снижается нагрузка на CoreDNS;
- уменьшается межнодовый DNS-трафик;
- обходятся kube-proxy и DNAT;
- сокращается количество UDP-записей в conntrack;
- доступны DNS-метрики отдельно для каждой ноды.

NodeLocal DNSCache стабилен с Kubernetes 1.18, но обычно его нужно включать отдельно и развернуть node-local-dns как DaemonSet.

🔗 Официальная документация Kubernetes: https://kubernetes.io/docs/tasks/administer-cluster/nodelocaldns/
  • 👍 5
  • 🔥 3
  • ❤ 1
More from @count0_digest
  1. Sep 28, 2026KYAML vs YAML: зачем усложнять простое? YAML давно стал привычным инструментом для DevOps.…
  2. Sep 28, 2026Docker для параноика: организация SSH‑доступа для rootless‑контейнера без передачи приватн…
  3. Sep 28, 2026Несколько лет назад я написал целый цикл постов на тему виртуализации. Мотивация - расстав…
  4. Sep 26, 2026k8s-overcommit Operator The k8s-overcommit Operator is a Kubernetes operator designed to i…
  5. Sep 26, 2026HUATUO — eBPF-наблюдаемость и автоматическая диагностика ядра Linux HUATUO — open source-п…
  6. Sep 25, 2026From Ingress to Gateway API: How We Modernized Networking on Our GKE Cluster We recently m…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →