자격증문제 955개· 검수 문제 24개

CKA

CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.

모든 문제 955개

K8S-1205업그레이드 후 컨트롤러는 잘 시작되는데 CRD drift로 클러스터 하나에서만 새 객체가 검증에 실패컨트롤러 이미지 업그레이드는 성공하는데 클러스터 하나가 새 객체를 계속 거부합니다 — CRD 버전이나 스키마가 컨트롤러와 함께 갱신되지 않았습니다.Kubernetes고급24분ProK8S-1200컨트롤러 pod는 도는데 아무 일도 하지 않음공개 가이드를 따라 컨트롤러를 업그레이드했습니다. pod는 깨끗이 재시작되는데, leader-election 경로가 lease 객체를 갱신하지 못해 조정이 멈춥니다.Kubernetes고급24분ProK8S-1201aws-auth는 계속 맞아 보이는데 kubelet 부트스트랩이 실패클러스터 인증 이전이 서류상 옛 매핑을 유지하는데, 노드 신원 경로가 그 아래에서 바뀌어 노드 부트스트랩이 실패하기 시작합니다.Kubernetes고급25분ProK8S-059PriorityClass가 시스템 pod는 보호하는데 노드 압박 중 고객 워크로드를 굶김클러스터는 의도대로 핵심 컨트롤 구성 요소를 살려두는데, 선택된 priority와 preemption 정책 때문에 업무 워크로드가 영구히 스케줄되지 않습니다.Kubernetes고급25분ProK8S-1187차트 정리가 명시적 storage class를 제거한 뒤 PVC가 Pending에 머무름StatefulSet이 이전에는 됐는데, 차트 리팩터가 storageClassName을 제거해 클러스터 기본값이 더는 호환 볼륨을 프로비저닝하지 않습니다.Kubernetes고급26분ProK8S-1189backing 서비스가 API 서버 경로에서 도달 불가라 admission webhook이 모든 갱신을 차단앱 네임스페이스는 정상으로 보이는데 admission webhook 서비스나 endpoint가 제어 경로에서 도달 불가라 manifest가 클러스터 전역에서 실패하기 시작합니다.Kubernetes고급27분ProK8S-1196EKS 인증 이전이 노드 접근을 깨뜨림팀이 EKS 인증 모드 이전 가이드를 따르다 aws-auth 항목을 의도보다 많이 지웠습니다. 클러스터는 일부 동작하는데 관리형 노드 그룹이 제대로 동작하지 않습니다.Kubernetes고급27분ProK8S-1181맞는 스케줄링 경로가 없어 EKS CoreDNS가 Pending에 머무름클러스터 변경 후 CoreDNS가 Pending에 머무릅니다 — 현재 노드 taint와 배치 규칙이 더는 시스템 pod를 받아들이지 않습니다.Kubernetes고급27분ProK8S-054볼륨 attach는 성공하는데 pod가 끝내 마운트하지 못함Kubernetes고급27분ProK8S-035인증서 교체 후 validating webhook이 새 워크로드를 거부webhook 서비스에는 닿는데 admission이 실패합니다 — 설정의 CABundle이 서빙 인증서 체인과 더 이상 맞지 않습니다.Kubernetes고급27분ProK8S-060HPA와 PodDisruptionBudget이 겹쳐 레플리카가 적은 롤아웃이 교착오토스케일링과 disruption 통제가 각각은 합리적인데, 함께 놓이면 갱신 중 배포가 앞으로 나아가지 못하게 만듭니다.Kubernetes고급28분ProK8S-1186IRSA가 엉뚱한 서비스 계정 신원을 가리켜 AWS Load Balancer Controller가 끝내 조정하지 않음컨트롤러 pod는 정상인데 Ingress 리소스가 reconcile되지 않은 채 남습니다 — 실제 service account가 의도한 IAM role에 매핑돼 있지 않습니다.Kubernetes고급28분ProK8S-039StatefulSet 축소가 PVC 데이터를 남겨 다음 ordinal 재사용을 오염이후 확장이 ordinal을 재사용하며 옛 볼륨을 붙여, 애플리케이션이 새 배포 의도와 맞지 않는 오래된 상태로 시작합니다.Kubernetes고급28분ProK8S-1182노드 이미지 갱신 후 사설 registry pull이 x509 unknown authority로 실패새 노드 이미지가 커스텀 CA 체인을 더는 신뢰하지 않아 갱신된 노드만 내부 registry에서 pull하지 못합니다.Kubernetes고급29분ProK8S-029컨트롤러 재시작 후에야 CSI 드라이버가 볼륨 attach를 복구컨트롤러를 재시작할 때까지 영구 볼륨 attachment가 멈춰, 비정상 조정 루프를 가리킵니다.Kubernetes고급29분ProK8S-1594cert-manager DNS01 정리는 끝났는데 order 하나가 계속 대기DNS01 hosted zone을 정리한 뒤에도 cert-manager order 하나가 계속 대기합니다.Kubernetes중급8분ProK8S-1604cert-manager order는 유효한데 챌린지 하나가 계속 대기hosted zone을 이전한 뒤에도 DNS 챌린지 하나가 계속 대기합니다.Kubernetes중급8분ProK8S-1592메트릭 어댑터 수정이 반영됐는데 HPA 하나가 계속 평평함메트릭 어댑터를 고친 뒤에도 HPA 하나가 계속 평평합니다.Kubernetes중급8분ProK8S-1602커스텀 메트릭 수정은 맞는데 HPA 하나가 계속 0으로 읽음커스텀 메트릭을 고친 뒤에도 HPA 하나가 계속 0으로 읽습니다.Kubernetes중급8분ProK8S-1564cert-manager HTTP01 solver를 패치했는데 order 하나가 계속 실패solver를 갱신한 뒤 ingress 경로 하나에서만 HTTP01 검증이 실패합니다.Kubernetes중급9분Pro