eks 의 coredns 와 elasticache for redis 간의 통신

0

안녕하세요.

eks 의 coredns 와 elasticache for redis 통신 시 문제가 발생한 뒤에 원인을 파악하여 해결했지만 여전히 모르는 부분이 있어서 질문드립니다.

결론은 원인 자체는 nacl 설정의 문제였는데요.

기존 (redis 통신실패)

프로토콜포트허용여부
TCP53allow
UDP53allow
TCP1024-65535allow

해결된 상태 (redis 통신성공)

프로토콜포트허용여부
TCP53allow
UDP53allow
TCP1024-65535allow
UDP1024-65535allow

redis 의 dns 와 통신하기 위해 coredns 가 동작하여 nacl 단에서 dns 포트에 대한 allow 가 필요하다는 부분은 이해했습니다.

udp 포트 1024 - 65535 allow 가 왜 필요한지 이해하지 못했습니다.

이에 대한 설명을 해주실 수 있을까요?

1 Antwort
0

5353 포트도 영향을 받는것으로 보이는데 가능하시다면 테스트 환경에서 53, 5353 포트만 허용한 상태로 테스트 해보시는것도 좋을것 같습니다.

UDP	53, 5353

https://redis.io/docs/latest/operate/rs/networking/port-configurations/

AWS
EXPERTE
hyp
beantwortet vor einem Monat

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen