TGViewer
Linux Ninja Linux Ninja @linux_ninjas · 3.42K subscribers
Post #1314 333
Kubernetes NodeLocal DNSCache: как это работает

Когда речь идёт о производительности Kubernetes, важен каждый DNS lookup. Без NodeLocal DNSCache Pods отправляют DNS queries на Service IP kube-dns / CoreDNS. Эти запросы проходят через kube-proxy, DNAT rules и conntrack, прежде чем попасть в CoreDNS.

В нагруженных кластерах это может увеличивать latency и создавать дополнительную нагрузку на conntrack table. NodeLocal DNSCache решает эту проблему, запуская локальный DNS cache на каждом node в виде DaemonSet. Вместо прямого обращения к CoreDNS Pods отправляют DNS queries в локальный cache на том же node.

Основные преимущества:

• Снижает среднее время DNS lookup благодаря локальному кешированию
• Уменьшает нагрузку на CoreDNS
• Снижает нагрузку на conntrack table
• DNS queries к внешним адресам могут отправляться upstream напрямую, без дополнительного обращения к CoreDNS

NodeLocal DNSCache особенно полезен в крупных и нагруженных Kubernetes-кластерах, где DNS latency и conntrack могут стать узкими местами.

✈️ Linux Ninja
  • 👍 5
  • ❤ 1
More from @linux_ninjas
  1. Oct 3, 2026Linux-совет: сколько места занимают файлы и папки Чтобы проверить место, занимаемое папкой…
  2. Oct 3, 2026Теперь VMware можно заменить неизменяемой Linux-платформой, на которой одновременно работа…
  3. Oct 2, 2026От DNS до Pod: как работает Kubernetes Gateway API Типичная схема с облачным балансировщик…
  4. Oct 2, 2026👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востр…
  5. Oct 2, 2026Linux-совет: как проверить свободное место на диске Выполните: df -h Команда покажет занят…
  6. Oct 1, 2026Совет по Linux: просмотр дисков и разделов с lsblk Хотите увидеть диски и разделы, подключ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →