You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法对Kubernetes Service执行nslookup,报错NXDOMAIN求解决

Kubernetes Service nslookup 报 NXDOMAIN 问题排查方案

针对你遇到的nslookup kubernetes返回server can't find kubernetes: NXDOMAIN的问题,给你几个具体的排查方向:

  • 先尝试使用完整域名查询:执行nslookup kubernetes.default.svc.cluster.local,默认Kubernetes Service的FQDN是这个,直接用短域名可能因为Pod的DNS搜索域配置不全导致解析失败。

  • 检查CoreDNS组件状态:

    • 执行kubectl get pods -n kube-system,确认coredns的Pod处于Running状态,没有频繁重启的情况。
    • 查看CoreDNS日志:kubectl logs -n kube-system <你的coredns-pod名称>,排查是否有配置错误、权限问题或域名解析的异常日志。
  • 验证Pod的DNS配置:

    • 进入出问题的Pod,查看/etc/resolv.conf文件内容,正常情况下应该包含:
      nameserver 10.96.0.10
      search default.svc.cluster.local svc.cluster.local cluster.local
      options ndots:5
      
      如果缺少搜索域或nameserver地址错误,需要检查Node节点上kubelet的--cluster-dns和--cluster-domain参数是否配置正确。
  • 确认默认Kubernetes Service存在:

    • 执行kubectl get svc kubernetes -n default,确保这个默认的ClusterIP Service存在,且ClusterIP正常分配。
  • 更换测试镜像:

    • 有些busybox镜像的nslookup工具存在兼容性问题,试试用nicolaka/netshoot镜像测试:
      kubectl run -it --rm --image=nicolaka/netshoot test-dns
      
      进入容器后再执行nslookup kubernetes和完整域名查询。
  • 排查网络策略限制:

    • 执行kubectl get networkpolicies --all-namespaces,检查是否有NetworkPolicy规则阻止了Pod访问kube-system命名空间下CoreDNS的53端口(UDP和TCP协议)。

内容的提问来源于stack exchange,提问作者user5592626

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 06:33:10