eks 의 coredns 와 elasticache for redis 간의 통신

0

안녕하세요.

eks 의 coredns 와 elasticache for redis 통신 시 문제가 발생한 뒤에 원인을 파악하여 해결했지만 여전히 모르는 부분이 있어서 질문드립니다.

결론은 원인 자체는 nacl 설정의 문제였는데요.

기존 (redis 통신실패)

프로토콜포트허용여부
TCP53allow
UDP53allow
TCP1024-65535allow

해결된 상태 (redis 통신성공)

프로토콜포트허용여부
TCP53allow
UDP53allow
TCP1024-65535allow
UDP1024-65535allow

redis 의 dns 와 통신하기 위해 coredns 가 동작하여 nacl 단에서 dns 포트에 대한 allow 가 필요하다는 부분은 이해했습니다.

udp 포트 1024 - 65535 allow 가 왜 필요한지 이해하지 못했습니다.

이에 대한 설명을 해주실 수 있을까요?

1 Answer
0

5353 포트도 영향을 받는것으로 보이는데 가능하시다면 테스트 환경에서 53, 5353 포트만 허용한 상태로 테스트 해보시는것도 좋을것 같습니다.

UDP	53, 5353

https://redis.io/docs/latest/operate/rs/networking/port-configurations/

AWS
EXPERT
hyp
answered a month ago

You are not logged in. Log in to post an answer.

A good answer clearly answers the question and provides constructive feedback and encourages professional growth in the question asker.

Guidelines for Answering Questions