CKA
CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 955개
K8S-1327DaemonSet은 정상으로 보이는데 노드 계열 하나가 끝내 에이전트를 못 받음fleet에 새 노드 풀 이미지를 추가한 뒤, 다른 곳에서는 정상인 DaemonSet 하나가 그 노드들을 조용히 건너뜁니다.Kubernetes고급15분ProK8S-1335EKS 워크로드는 AWS API에 닿는데 secret 조회 하나가 계속 실패다중 클러스터 플랫폼이 secret 동기화 방식을 하나로 표준화했는데, EKS 클러스터 계열 하나만 AWS 기반 secret 조회에 실패합니다.Kubernetes고급15분ProK8S-1402Gatekeeper 정책 롤아웃이 대부분의 요청에서 동작하는데 API 서버 하나가 금지된 객체를 계속 허용로드밸런싱되는 API 엔드포인트 뒤에서, 금지된 manifest가 한 kubectl 클라이언트에서는 거부되고 다른 쪽에서는 받아들여집니다.Kubernetes고급15분ProK8S-1392Gatekeeper 정책은 그대로인데 네임스페이스 하나가 admission에서 실패하기 시작컨트롤 플레인 업그레이드 후 같은 리소스 종류인데 admission 경로에 따라 정책 동작이 달라집니다.Kubernetes고급15분ProK8S-1347kube-proxy IPVS 이전은 통과하는데 서비스 하나가 트래픽을 블랙홀네트워킹 최적화 배포가 정상으로 보이는데, 이후 노드 하나가 간헐적 서비스 트래픽 손실의 원인이 됩니다.Kubernetes고급15분ProK8S-1367kube-proxy IPVS 이전이 대체로 잘 되는데 노드 하나가 서비스 트래픽을 블랙홀클러스터 네트워킹 최적화를 배포했고 이전도 성공으로 보고됐는데, 이후 노드 하나에서만 간헐적으로 서비스 트래픽이 끊깁니다.Kubernetes고급15분ProK8S-1377kube-proxy IPVS 이전이 대체로 잘 되는데 노드 하나가 서비스 트래픽을 블랙홀네트워크 최적화 배포가 끝난 뒤 노드 하나에서만 간헐적으로 서비스 트래픽이 끊깁니다.Kubernetes고급15분ProK8S-1399kube-proxy 대체 이전이 worker 노드에서는 되는데 컨트롤 플레인에 있는 daemonset 하나가 서비스 도달성을 잃음데이터플레인 이전으로 pod 트래픽은 좋아졌는데, 컨트롤 플레인 노드의 host-network 에이전트만 서비스 조회나 접근에 실패합니다.Kubernetes고급15분ProK8S-1357kubeadm worker join은 통과하는데 pod가 이미지를 pull하지 못함사설 mirror로 이전한 뒤 컨트롤 플레인 노드는 정상인데 새로 합류한 worker에서만 pod가 시작하지 못합니다.Kubernetes고급15분ProK8S-1345kubelet 인증서 rotation은 성공했는데 노드가 계속 NotReady로 뒤집힘인증서 점검 창이 끝난 뒤 kubelet rotation은 성공했는데도 노드 readiness나 메트릭이 일관되지 않습니다.Kubernetes고급15분ProK8S-1339Kubernetes ingress 뒤의 OpenSearch 클러스터는 정상으로 보이는데 dashboards 로그인 하나가 계속 끊김관측 스택을 ingress로 노출했는데, ingress 튜닝을 바꾼 뒤 대시보드 로그인만 계속 맴돕니다.Kubernetes고급15분ProK8S-1355Kubernetes의 OpenSearch 클러스터가 yellow에 머무름zone label 이전을 배포했는데, 클러스터에 노드가 충분한데도 stateful 검색 레플리카가 계속 Pending입니다.Kubernetes고급15분ProK8S-1323label 정리 후 HPA에 메트릭이 보이지 않음플랫폼 팀이 label을 표준화한 뒤, 뒷단 모니터링 질의는 데이터를 반환하는데 HPA가 메트릭을 보지 못합니다.Kubernetes고급15분ProK8S-1333Loki 수집 경로는 정상인데 대시보드에서 테넌트 하나가 계속 누락Loki 앞에 프록시 변경을 넣은 뒤 테넌트 하나만 최신 질의 결과가 일관되지 않게 나오기 시작합니다.Kubernetes고급15분ProK8S-1365OpenSearch StatefulSet의 레플리카 하나가 Pending에 머무름label 이전이 끝난 뒤, 클러스터 용량은 있어 보이는데 검색 레플리카 하나가 계속 스케줄되지 못합니다.Kubernetes고급15분ProK8S-1375OpenSearch StatefulSet의 레플리카 하나가 Pending에 머무름zone label 이전이 끝났는데, zone별 노드가 충분한데도 검색 레플리카 하나가 계속 Pending입니다.Kubernetes고급15분ProK8S-1395OpenSearch 오퍼레이터 롤아웃은 정상으로 보이는데 shard 할당이 계속 요동zone 정규화 정리가 끝났는데, 노드 label이 맞고 노드도 정상인데 shard가 계속 튕겨 다닙니다.Kubernetes고급15분ProK8S-1343OpenSearch 오퍼레이터 롤아웃이 pod를 영원히 재시작차트 이름 변경이 무해해 보였는데 커스텀 리소스 하나가 admission·검증 오류로 계속 reconcile에 실패합니다.Kubernetes고급15분ProK8S-1325projected 서비스 계정 토큰은 유효해 보이는데 커스텀 API aggregation 계층이 계속 거부플랫폼이 토큰 audience를 좁힌 뒤, 코어 API 서버에는 잘 되는 pod에서 확장 API 하나만 인증 실패를 반환하기 시작합니다.Kubernetes고급15분ProK8S-1337Prometheus remote write 큐는 초록인데 하류 알림 하나가 끝내 발동하지 않음remote write 최적화를 머지한 뒤, 대시보드는 여전히 좋아 보이는데 클러스터 하나의 중앙 경보가 발동을 멈춥니다.Kubernetes고급15분Pro