Привет.
Заметил, что на внешних ДНС серверах часто проскакивает ответ NXDomain.
Посмотрел - OKD зачем-то пытается отрезолвить адрес хоста и добавляет к fqdn запись своего домена.
К примеру, если имя организации
company.ru, а имя кластера okd, то в логах встречается попытка отрезолвить такое:
oauth-openshift.apps.company.ru.okd.company.ru.
Это касается всех всех попыток резолва хостов в домене
company.ru, к которым обращаются контейнеры кластера.
vault.company.ru превращается в
vault.company.ru.okd.company.ru. и т.д.
При этом есть и нормальные запросы, где
okd.company.ru не добавляется в конец.
Кстати, есть кластеры OSE - там ситуация аналогичная.