使用Paralus导入AKS集群时遇域名解析错误求助
解决Paralus导入AKS集群时的域名解析错误问题
问题根源
报错里的请求指向默认域名console.paralus.dev,说明Paralus的relay agent配置未正确读取你的自定义域名。单纯修改bootstrap.yaml无效,因为该文件是基于Helm values生成的,必须从Helm配置层面修正源头。
解决方案步骤
更新Helm配置文件
打开你的myvalues.yaml,确保以下关键字段设置为你的自定义域名:fqdn: "你的自定义Paralus域名.com" relay: server: url: "https://你的自定义Paralus域名.com" apiServer: url: "https://你的自定义Paralus域名.com"注:不同Paralus版本的字段名可能略有差异,可对照官方Helm chart的values.yaml确认配置项。
重新部署Paralus
执行Helm升级命令,应用更新后的配置:helm upgrade paralus -f myvalues.yaml -n paralus paralus/ztka等待所有服务重启完成。
重新生成bootstrap.yaml
登录Paralus控制台,重新导出待导入AKS集群的bootstrap.yaml文件。此时新生成的文件中,relay agent的注册地址应该已替换为你的自定义域名。重新部署relay agent
在目标AKS集群中,先清理旧的relay agent资源:kubectl delete -f 旧的bootstrap.yaml路径再应用新生成的配置:
kubectl apply -f 新的bootstrap.yaml路径验证配置生效
查看relay agent的日志,确认不再出现域名解析错误:kubectl logs -n paralus-system <relay-agent-pod名称>也可以在Pod内部测试自定义域名的解析:
kubectl exec -it <relay-agent-pod名称> -- nslookup 你的自定义Paralus域名.com
额外排查点
- 确认AKS集群的CoreDNS服务能够正常解析你的自定义域名,若为内网域名需配置对应的DNS转发规则。
- 检查Paralus控制台的Ingress或LoadBalancer配置,确保自定义域名已正确绑定到服务IP。
- 若仍有问题,可检查Helm chart的values.yaml中是否存在其他未覆盖的默认域名配置项。
内容的提问来源于stack exchange,提问作者S.Kumar
相关产品推荐
相关产品推荐

