자격증문제 955개· 검수 문제 24개

CKA

CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.

모든 문제 955개

K8S-1285노드 그룹은 확장되는데 새 pod가 계속 CNI 할당에 실패EKS 노드는 잘 올라오는데, VPC의 다른 subnet에는 여유가 많은 상태에서 pod가 계속 IP 할당에 실패합니다.Kubernetes고급17분ProCICD-138배포 circuit breaker가 startup probe를 감시하는데 일회성 마이그레이션 pod가 같은 label을 공유해 릴리스를 잘못 차단애플리케이션 pod는 정상인데 롤아웃이 멈춥니다 — 실패 예산에 라이프사이클이 다른 워크로드 유형이 포함돼 있습니다.CI/CD고급17분ProK8S-140업그레이드 후 kubelet 이미지 자격 증명 provider 바이너리 경로가 바뀌어 새 노드에서만 사설 registry pull이 실패레거시 노드는 계속 되는데 새 worker가 registry 자격 증명을 발급하는 헬퍼를 실행하지 못합니다.Kubernetes고급17분ProK8S-1232CoreDNS pod는 정상인데 네임스페이스 하나가 계속 해석에 실패노드 로컬 DNS 최적화나 애드온 변경 후, 클러스터 나머지는 정상인데 강화된 네임스페이스만 이름 해석을 잃습니다.Kubernetes고급18분ProK8S-104CSI node 플러그인은 정상인데 SELinux labeling이 kubelet의 게시된 소켓 사용을 막음DaemonSet은 ready로 보이는데 마운트가 실패합니다 — host 경로와 소켓 label이 kubelet 도메인의 연결을 허용하지 않습니다.Kubernetes고급18분ProK8S-312externalTrafficPolicy Local 설계는 맞는데 오토스케일된 zone 하나에 일시적으로 로컬 endpoint가 없고 로드밸런서가 계속 거기로 트래픽을 보냄 (failover 리허설 중)트래픽 정책과 스케일링 타이밍이 함께 일시적 블랙홀을 만듭니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급18분ProK8S-146Gateway API 경로가 올바른 listener에 바인딩됐는데 backendRef가 필요한 ReferenceGrant 없이 다른 네임스페이스의 Service를 가리킴네임스페이스 간 보안 규칙이 평가되기 전까지는 다 연결된 것처럼 보입니다.Kubernetes고급18분ProK8S-100Ingress leader election은 정상으로 보이는데 class 하나가 아무 데도 라우팅하지 않음Kubernetes고급18분ProK8S-151ingress 컨트롤러가 외부 로드밸런서의 X-Forwarded-Proto를 신뢰하는데 내부 홉이 그것을 다시 써 보안 리다이렉트가 루프하기 시작TLS는 제대로 종단되는데 하위 프로토콜 인식이 홉마다 일관되지 않게 됐습니다.Kubernetes고급18분ProK8S-1259ingress 컨트롤러는 시작되는데 health check가 계속 실패ingress 컨트롤러가 AWS 리소스 일부는 만들다가, 배치 전제가 실제로 충족되지 않아 반복 실패하거나 요동칩니다.Kubernetes고급18분ProK8S-125kubelet 자격 증명 provider 캐시가 노드의 클라우드 신원 갱신보다 먼저 만료돼, 몇 시간 뒤에야 사설 registry pull이 실패부팅 직후 새 pod는 잘 도는데 이후 이미지 pull이 깨집니다 — 자격 증명 수명주기 둘이 갈립니다.Kubernetes고급18분ProSECURITY-106OPA 정책 package 이름 변경 후, 부분 설정 롤아웃으로 클러스터 하나에 폴백 allow 규칙이 살아 있음대부분의 클러스터는 새 패키지를 강제하는데 environment 하나가 조용히 기본 allow 동작으로 떨어집니다 — 그 번들 경로가 갱신된 적이 없습니다.Security고급18분ProK8S-1275pod는 정상적으로 스케줄되는데 영구 IP 할당을 잃음컴퓨트 관점에서는 여유로워 보이는 노드에서 pod가 네트워킹 오류로 시작하지 못하기 시작합니다.Kubernetes고급18분ProK8S-1264pod의 이름 해석이 간헐적으로 실패구조적 장애 대응 훈련용 K8s 장애 시나리오입니다.Kubernetes고급18분ProK8S-1269pod의 이름 해석이 간헐적으로 실패대시보드상 클러스터 DNS는 초록인데, 특정 노드의 앱 pod가 서비스나 외부 이름 해석에서 계속 타임아웃합니다.Kubernetes고급18분ProK8S-1261private EKS 클러스터에서 CoreDNS가 Pending에 머무름구조적 장애 대응 훈련용 K8s 장애 시나리오입니다.Kubernetes고급18분ProK8S-1266private EKS 클러스터에서 CoreDNS가 Pending에 머무름클러스터 확장이 성공한 듯한데 노드 등록은 정상인 채로 CoreDNS 등 필수 pod가 Pending에 머무릅니다.Kubernetes고급18분ProK8S-1271StatefulSet이 계속 재스케줄되는데 pod가 Pending에 머무름잘 스케줄되던 stateful 워크로드가 노드 그룹이나 AZ 토폴로지 변경 후 Pending에 갇힙니다.Kubernetes고급18분ProK8S-1277노드 그룹이 클러스터에 합류하는데 DaemonSet pod가 계속 깨진 상태커스텀 AMI나 launch template으로 새 노드를 올렸는데 그 인스턴스에서만 플랫폼 애드온이 이상하게 동작합니다.Kubernetes고급18분ProK8S-1289노드 재생성 전까지 클러스터가 정상으로 보임몇 달 잘 돌던 클러스터에서 갑자기 새 노드가 워크로드를 만들지 못합니다 — admission webhook이 새 노드에서만 도달 불가입니다.Kubernetes고급18분Pro