Discussion space for Kubernetes platform operations work: Rancher-managed access, fleet organization, upgrade safety, DNS hygiene, and conventions that keep clusters predictable over time.
DNS Search Domain Hygiene Across Multi-Site Clusters
RKE2 clusters across multiple sites had inconsistent DNS search domain behavior. Some nodes appended internal domains to all lookups, some appended data center-specific domains, and a few were clean. In a Kubernetes cluster, uncontrolled search domain expansion causes: Pod DNS lookups that should resolve as-is getting unexpected suffix expansion. Inconsistent behavior across sites for the same service name. Debugging sessions that waste time on DNS before finding the real issue. Desired State Layer Target Netplan search: [] systemd-resolved No per-link or global domains Active resolver (/etc/resolv.conf) search . search . is systemd-resolved shorthand for “no search domains” and is the correct end state. ...