openshift/origin工作记录(6)——本地DNS服务器的创建与配置

之前在建立openshift集群时,是直接修改各个节点的/etc/hosts文件,加上静态的域名解析。当节点数量很多或者后续执行集群节点扩容时,都需要修改大量的/etc/hosts文件,很麻烦。

这里选择在本地搭建一个DNS服务器。我选择将DNS服务器部署到了Master节点上。

登录Master节点执行操作。

修改/etc/hosts配置

根据自己的实际情况配置,整合之前配置的静态域名解析。

添加dnsmasq配置

添加wildcard域名指向。创建文件/etc/dnsmasq.d/openshift-cluster.conf,内容如下:

10.126.3.207是我master的ip。

local=/example.com/
address=/.apps.example.com/10.126.3.207

启动dnsmasq服务

# systemctl start dnsmasq
# systemctl enable dnsmasq

配置iptables

sed指令如下:

# sed -i '/.*--dport 22 -j ACCEPT.*/a\-A INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT' /etc/sysconfig/iptables
# sed -i '/.*--dport 22 -j ACCEPT.*/a\-A INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT' /etc/sysconfig/iptables

重启iptables

# systemctl restart iptables

配置Master域名解析

# nmcli con mod $(nmcli con show |grep -v docker|head -2|tail -1|awk '{print $1}') ipv4.dns $(hostname -i)
# systemctl restart NetworkManager

nmcli con show |grep -v docker|head -2|tail -1|awk '{print $1}'是拿网卡名。

hostname -i是拿ip地址。

配置各个Node节点的域名解析

  • 添加dnsmasq配置 创建文件/etc/dnsmasq.d/openshift-cluster-node.conf,内容如下: 10.126.3.207是我master的ip。server=10.126.3.207
  • 重启dnsmasq
# systemctl restart dnsmasq
# systemctl enable dnsmasq
  • 配置域名解析
# nmcli con mod $(nmcli con show |grep -v docker|head -2|tail -1|awk '{print $1}') ipv4.dns $(hostname -i)
# systemctl restart NetworkManager

测试DNS解析

在node2节点上进行测试,node2的/etc/hosts文件内容如下:

这里写图片描述

可以看出我已经删除了node2的静态域名解析。

测试

# ping master.example.com -c 3
# ping node1.example.com -c 3
# ping node2.example.com -c 3

域名解析正确。

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

编辑于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏会跳舞的机器人

ZooKeeper集群搭建

Zookeeper集群中只要有过半的节点是正常的情况下,那么整个集群对外就是可用的。正是基于这个特性,要将 ZK 集群的节点数量要为奇数(2n+1),如 3、5...

1392
来自专栏漏斗社区

我给你变一个ECShop漏洞魔术

4589
来自专栏程序员八阿哥

Python从入门到摔门(6):Python Web服务器Tornado使用小结

举例来说,假设某个银行网站有这样的 URL: http://bank.example.com/withdraw?amount=1000000&for=Eve ...

962
来自专栏Rainbond开源「容器云平台」

敲黑板 | 云帮日志那点事儿

1434
来自专栏乐沙弥的世界

基于CentOS 7配置Nginx正向代理

Nginx是一款以轻量级、低内存开销、支持缓存、支持反向代理,负载均衡,电子邮件服务而著称。对于鲜为人知的是,它还可以作为一个简单易用的正向代理服务器。本文简要...

1325
来自专栏廖可知的专栏

Redis 源码 bug 深入定位过程分享

Redis 3.2.8及以前的版本中 AOF 重写过程存在fd泄漏的风险。本文描述了一次与此相关的 fd泄漏问题的定位过程,并结合源码分析了问题产生的根源。

1.5K2
来自专栏漏斗社区

工具| 诸神之眼之邮件发送nmap的扫描报告

VPS上的Nmap还在扫描工作着,而你已经把它忘了忙着其他事情。突然,一封邮件发来,向你汇报本次扫描完毕,和具体的扫描报告。是不是觉得很方便?借助Nmap的库文...

2614
来自专栏有趣的django

Django rest framework源码分析(1)----认证

一、基础 1.1.安装 两种方式: github pip直接安装 pip install django-rest-framework 1.2.需要先了解的一...

45211
来自专栏Linyb极客之路

zookeeper高可用-主备集群安装部署

573
来自专栏安恒网络空间安全讲武堂

MeePwn-Web复现

这里有一个链接的跳转header( "Location: alien_sector.php" ),但是需要$_GET['alien']==='@!#$@!@@'

1201

扫码关注云+社区