자격증문제 955개· 검수 문제 24개

CKA

CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.

모든 문제 955개

K8S-1304validating webhook이 노드 로컬 DNS 노드에서만 타임아웃일부 노드만 다른 DNS 경로를 지나기 때문에 서비스 이름 변경 후 admission 실패가 무작위처럼 보입니다.Kubernetes고급16분ProK8S-1328다른 팀이 서비스를 추가하고 나서야 Traefik TCP 경로가 사라짐여러 TCP 서비스를 노출 중인데, 다른 팀이 같은 entryPoint에 새 route를 배포하자 그중 하나가 사라집니다.Kubernetes고급16분ProK8S-1307메트릭 어댑터는 커스텀 메트릭을 서빙하는데 HPA가 계속 실패서비스 이름 변경이나 차트 리팩터 후, 어댑터에 직접 요청하면 정상인데 오토스케일링이 멈춥니다.Kubernetes고급16분ProK8S-1312서비스 메시 sidecar는 제대로 주입되는데 egress가 계속 실패성능을 위해 노드 로컬 DNS를 켠 뒤 sidecar가 제어하는 특정 egress 호출만 실패하기 시작합니다.Kubernetes고급16분ProK8S-159canary Service는 올바른 pod로 라우팅하는데 새 ReplicaSet의 topology spread가 canary 용량을 한 zone에 몰아 합성 테스트가 전역 준비 상태를 잘못 판정zone 하나가 canary 모집단을 지배하게 되면서 트래픽 실험 결과가 통계적으로 왜곡됩니다.Kubernetes고급17분ProK8S-1273cluster autoscaler가 pending pod를 보고도 스케일을 거부노드를 더 늘리면 해결돼야 하고 autoscaler 배포도 정상으로 보이는데 taint 걸린 워크로드가 계속 Pending입니다.Kubernetes고급17분ProK8S-1279external-dns 갱신은 성공한 듯한데 사용자가 계속 엉뚱한 로드밸런서에 도달클러스터 이전으로 DNS를 바꿨는데 자동화 파이프라인은 성공을 보고하고 실제 트래픽은 계속 옛 엔드포인트로 해석합니다.Kubernetes고급17분ProK8S-1305Grafana Loki가 로그는 읽는데 새 경보를 계속 놓침로그 플랫폼을 객체 스토리지로 이전했는데, 자격 증명과 버킷은 유효해 보이면서 알림이 불안정해집니다.Kubernetes고급17분ProK8S-105Ingress canary 헤더 라우팅이 HTTP에는 되는데 gRPC 요청이 분할을 무시해 트래픽 전부가 stable에 남음점진적 배포 규칙은 유효해 보이는데 gRPC 경로가 헤더 기반 HTTP 테스트 경로와 다른 라우팅 평가를 따릅니다.Kubernetes고급17분ProK8S-1299ingress 컨트롤러 pod는 정상인데 타깃 그룹이 끝내 갱신되지 않음컨트롤러 차트를 업그레이드한 뒤 pod는 정상인데 ingress 상태가 더는 조정되지 않습니다.Kubernetes고급17분ProK8S-1297IRSA role이 한 네임스페이스에서는 되고 다른 곳에서 실패차트를 업그레이드한 뒤, 같은 role을 쓰는 다른 네임스페이스는 정상인데 하나만 AWS API 접근을 잃습니다.Kubernetes고급17분ProK8S-1320kubelet 인증 문제가 Windows 노드에서만 나타남노드가 섞인 클러스터를 업그레이드한 뒤 Windows 노드에서만 API 서버 경로에 대한 인증 실패가 나타나기 시작합니다.Kubernetes고급17분ProK8S-1265LoadBalancer Service가 클러스터 내부에서는 되는데 외부 트래픽은 실패구조적 장애 대응 훈련용 K8s 장애 시나리오입니다.Kubernetes고급17분ProK8S-1270LoadBalancer Service가 클러스터 내부에서는 되는데 외부 트래픽은 실패NLB로 서비스를 외부에 노출한 뒤, 클러스터 내부 테스트는 계속 통과하는데 외부 트래픽만 실패합니다.Kubernetes고급17분ProK8S-131NetworkPolicy가 아웃바운드 프록시는 허용하는데 OCSP·CRL 엔드포인트를 계속 차단해 엄격한 클라이언트가 외부 TLS 검증에 실패egress는 대체로 열려 있는 것처럼 보이는데 폐기 확인이 끝나지 못합니다 — 주 프록시 경로만 모델링됐습니다.Kubernetes고급17분ProK8S-1283PodDisruptionBudget이 충분히 느슨해 보이는데 클러스터 업그레이드가 계속 정체PodDisruptionBudget이 최소 하나의 축출은 허용해야 한다고 보는데도 관리형 클러스터 업그레이드가 워크로드 하나에서 멈춥니다.Kubernetes고급17분ProK8S-117projected 서비스 계정 토큰이 만료되는데 sidecar가 그것을 다시 로드하지 않아 몇 시간 뒤 클라우드 API 호출이 실패시작 후에는 다 되는데 장수 pod가 접근을 잃습니다 — 구성 요소 하나가 토큰을 한 번만 읽고 projected 파일을 다시 열지 않습니다.Kubernetes고급17분ProK8S-1293PVC가 Pending에 머무름stateful set이 레플리카를 하나 더 늘리는데, claim은 있는데 pod가 끝내 Running에 도달하지 못합니다.Kubernetes고급17분ProK8S-096기본 워크로드는 계속 도는데 PodSecurity admission이 디버그 컨테이너 흐름을 차단앱은 계속 트래픽을 서빙하는데 긴급 디버깅이 실패합니다 — 현재 보안 프로파일이 ephemeral 컨테이너 경로를 거부합니다.Kubernetes고급17분ProK8S-1291노드 그룹은 정상으로 보이는데 새 pod가 이미지 pull 타임아웃에 걸림클러스터를 새 노드 그룹으로 확장했는데 거기 배치된 워크로드만 이미지 pull에 실패하기 시작합니다.Kubernetes고급17분Pro