CoreDNS से शुरू करें: pod के restart, CPU throttling, एरर दर, और query की मात्रा के मुकाबले replica की गिनती। फिर ndots जांचें, क्योंकि 5 का डिफॉल्ट हर बाहरी lookup को पहले कई search domain आजमाने पर मजबूर करता है और query का लोड कई गुना कर देता है। क्लासिक अपराधी हैं node पर conntrack टेबल का भर जाना, लोड में UDP पैकेट का गिरना, और single threaded resolver। node local DNS caching के साथ पूरे नाम (FQDN) आम तौर पर मामला शांत कर देते हैं।
इंटरव्यूअर यह क्यों पूछते हैं
Kubernetes में DNS की दिक्कतें आम हैं, कम समझी जाती हैं, और बता देती हैं कि प्लेटफॉर्म की आपकी जानकारी सच में कितनी गहरी है। इंटरव्यूअर ब्योरा चाहते हैं: ndots और search domain, conntrack, CoreDNS की स्केलिंग और caching। DNS जांचेंगे जैसे धुंधले जवाब बताते हैं कि आपने इस दिक्कत के बारे में पढ़ा है, जबकि ndots वाली गुणा का नाम लेना बताता है कि आपने इसे डिबग किया है।
अपना जवाब कैसे स्ट्रक्चर करें
- लक्षण को नापें: कौन से pod, कौन से नाम, कौन सा एरर, किस दर पर।
- पहले CoreDNS की सेहत, throttling और replica की क्षमता जांचें।
- बाहरी lookup के लिए ndots और search domain वाली गुणा समझाएं।
- node स्तर के कारण बताएं: conntrack की सीमाएं और UDP का गिरना।
- टिकाऊ हल दें: node local cache, ट्यून किया ndots, FQDN।
उदाहरण जवाब
मैं अंदाजा लगाने के बजाय नापने से शुरू करूंगा: कौन से नाम फेल हो रहे हैं, अंदरूनी या बाहरी, और क्या यह लोड से जुड़ा है। फिर खुद CoreDNS, क्योंकि अगर वे pod CPU throttled हैं या बड़े cluster के लिए उनकी गिनती सिर्फ दो है, तो आगे सब कुछ रह रहकर टूटता दिखेगा। जो चीज लोगों को चौंकाती है वह ndots है। pod की डिफॉल्ट resolv.conf में ndots 5 होता है, तो किसी बाहरी hostname को देखने से पहले वह हर search domain पर आजमाया जाता है, जिससे एक query पांच बन जाती है और CoreDNS पर काफी अतिरिक्त दबाव पड़ता है। हल है या तो नाम के आखिर में एक बिंदु लगाकर उसे पूरा नाम बना दें, या ndots 2 के साथ कस्टम dnsConfig इस्तेमाल करें। node की तरफ मैं conntrack टेबल का इस्तेमाल जांचता हूं, क्योंकि भरी हुई टेबल UDP जवाब चुपचाप गिरा देती है और यह बिलकुल लड़खड़ाते DNS जैसा दिखता है। व्यवहार में NodeLocal DNSCache लगाने से यह हमारे लिए हमेशा के लिए ठीक हो गया, क्योंकि वह lookup को TCP पर एक local cache तक ले जाता है।
जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।
देखें यह कैसे काम करता हैफॉलो-अप सवाल जिनकी उम्मीद रखें
- NodeLocal DNSCache query के रास्ते में क्या बदल देता है?
- किसी node पर conntrack भर जाने की पुष्टि आप कैसे करेंगे?
- ndots घटाने से छोटे नामों की service discovery क्यों टूट सकती है?
साइट रिलायबिलिटी इंजीनियर के और सवाल
आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।
मेरे सवाल प्रेडिक्ट करें