Skip to content

CoreDNS 与域名解析恢复排障

本页用于处理 cube.app*.cube.app 以及自定义域名解析相关的问题,重点放在 CoreDNS 与域名解析链路。

它不替代 HTTPS / 反代页,但适合作为 DNS 恢复 runbook。

先判断是哪条链路坏了

建议先区分:

  • 内置 cube.app / *.cube.app 链路
  • 自定义域名 + 外部 DNS 链路

同时确认:

  • sandbox-domain 是否和对外域名一致
  • 当前节点 IP 是否仍是有效对外地址

安全检查(只读优先)

建议先看:

bash
cat /usr/local/services/cubetoolbox/coredns/Corefile
cat /usr/local/services/cubetoolbox/coredns/host-dns-mode
cat /usr/local/services/cubetoolbox/coredns/host-dns-interface
ss -lntp | rg '53|80|443'

必要时再看:

  • resolv.conf.upstream
  • CoreDNS 容器或服务状态
  • 最近的 journalctl 输出

Corefile 渲染应该看什么

重点确认:

  • cube.app*.cube.app 是否都指向当前节点 IP
  • 非命中域名是否仍然走上游解析
  • 当前渲染结果是否仍符合预期部署环境

host-dns-mode / host-dns-interface 怎么看

如果网卡名称变化、接口已不存在,split DNS 可能会直接失效。

建议先核对:

  • 当前接口是否还存在
  • 当前模式是否与系统环境匹配

恢复路径 A:内置 cube.app 链路

建议顺序:

  1. 先确认 Corefile 渲染正确
  2. 再确认 CoreDNS 状态
  3. 再确认解析是否回到预期

恢复路径 B:自定义域名

如果自定义域名异常,往往不是 CoreDNS 本身的问题,而是:

  • 外部泛域名解析不对
  • TLS 证书不匹配
  • sandbox-domain 配置与对外域名不一致

此时建议转到:

验证与回归

建议至少验证:

  • 浏览器或 curl 访问域名是否恢复
  • 生成的新沙箱域名是否正确
  • Dashboard 和管理面入口是否正常

相关文档