자격증문제 955개· 검수 문제 24개

CKA

CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.

모든 문제 955개

K8S-1397Cilium FQDN 정책이 패키지 미러를 허용하는데 노드 부트스트랩이 계속 실패mirror 도메인이 정책에 있는데도 콜드 스타트에서만 노드 부트스트랩이나 업그레이드가 실패합니다.Kubernetes고급14분ProK8S-1387Cilium host 방화벽 롤아웃이 node-local DNS를 차단host 방화벽 정책이 워크로드에는 잘 적용되고, 이후 노드 로컬 구성 요소가 DNS 해석에 실패하기 시작합니다.Kubernetes고급14분ProK8S-1442Gatekeeper 규칙은 정상으로 보이는데 금지된 객체 하나가 계속 생성admission 부하가 몰릴 때만 금지된 리소스가 나타납니다.Kubernetes고급14분ProK8S-1432Gatekeeper 롤아웃은 정상으로 보이는데 금지된 객체 하나가 계속 통과webhook 스택이 커진 뒤 admission 부하가 몰릴 때만 금지된 객체 일부가 통과합니다.Kubernetes고급14분ProK8S-1422Gatekeeper 업그레이드는 정상으로 보이는데 한 팀이 계속 금지된 리소스를 생성Gatekeeper constraint는 그대로인데 admission 스택을 확장한 뒤 금지된 리소스가 간헐적으로 나타납니다.Kubernetes고급14분ProK8S-1310Grafana Agent remote_write는 연결된 것으로 보이는데 클러스터 메트릭 버스트를 버림압박이 해소된 뒤 메트릭 수집은 재개되는데 장애 구간의 과거 공백은 대시보드에서 끝내 채워지지 않습니다.Kubernetes중급14분ProK8S-1409host 네트워크를 쓰는 관측 데몬이 collector에는 닿는데 데이터플레인 이전 후 연결을 잃음CNI 데이터플레인 이전 후 host-network 모니터링 에이전트에서만 collector 트래픽이 깨집니다.Kubernetes고급14분ProK8S-1369Hubble flow 뷰는 워크로드 트래픽을 허용으로 보여주는데 앱이 계속 실패운영자가 Hubble로 연결 문제를 조사하다가, 신뢰하던 워크로드 흐름 뷰 밖에서 거부가 일어났음을 발견합니다.Kubernetes고급14분ProK8S-1379Hubble 워크로드 뷰는 허용으로 보여주는데 앱이 계속 실패운영자가 Hubble로 트래픽을 디버깅하다가, 실제 차단이 그것이 시각화한 워크로드 경로 밖이었음을 발견합니다.Kubernetes고급14분ProK8S-1405Kubernetes의 OpenSearch 클러스터가 계속 엉뚱한 zone에 shard를 할당노드 label과 anti-affinity 규칙이 정상으로 보이는데도 스케줄링 정책을 정리한 뒤 shard 배치가 어긋납니다.Kubernetes고급14분ProK8S-1435OpenSearch nodeSet 이름 변경이 PVC는 보존하고 shard 계열 하나를 미할당으로 남김nodeSet 리팩터가 끝났는데 오래된 스토리지 메타데이터 때문에 shard 계열 하나가 고정되거나 미할당으로 남습니다.Kubernetes고급14분ProK8S-1425OpenSearch stateful 워크로드는 장애 후 복구되는데 shard 계열 하나가 미할당에 머무름nodeSet 리팩터가 끝났는데 shard 계열 하나가 현재 배치 정책과 맞지 않는 zone에 계속 고정돼 있습니다.Kubernetes고급14분ProK8S-1415OpenSearch 오퍼레이터가 장애 후 노드는 복구하는데 shard 집합 하나가 미할당에 머무름점검 drain은 성공적으로 끝나는데 OpenSearch shard 계열 하나가 수동 개입 전까지 미할당으로 남습니다.Kubernetes고급14분ProK8S-1306Promtail이 파일을 잘 따라가다가 로그 rotation이 빨라지면 뒤처짐Promtail 자체는 크래시나 인증 오류를 보고하지 않는데도 바쁜 클러스터에서 단명 컨테이너 로그가 사라지기 시작합니다.Kubernetes중급14분ProK8S-1418Velero 복원은 끝났는데 워크로드 하나가 끝내 안정화되지 않음네임스페이스 복원으로 커스텀 리소스는 돌아왔는데, 구성 요소를 수동 재시작하기 전까지 컨트롤러 관리 앱 하나가 안정되지 않습니다.Kubernetes고급14분ProK8S-1438Velero 복원이 CRD를 되살렸는데 컨트롤러 하나가 계속 깨진 상태복원이 끝난 것으로 보이는데 컨트롤러 pod를 재시작할 때까지 컨트롤러 관리 워크플로 하나가 깨진 채로 남습니다.Kubernetes고급14분ProK8S-1428Velero 복원이 CRD를 되살렸는데 컨트롤러 하나가 안정화되지 않음복원이 끝난 것으로 보이는데 컨트롤러 pod를 다시 띄울 때까지 커스텀 컨트롤러 워크플로 하나가 깨진 채로 남습니다.Kubernetes고급14분ProK8S-1455노드 이미지 롤백 후 device plugin은 정상으로 돌아왔는데 kubelet이 계속 할당을 거부업그레이드에 실패해 직전 이미지로 롤백한 노드에서만 할당이 실패합니다.Kubernetes고급14분ProK8S-1403노드 프로비저닝 워크플로가 taint 제거 패치를 적용했는데 새 워크로드가 계속 그 노드를 피함나중에 살펴보면 pending pod에 기대한 toleration이 있는데도 새 노드가 합류한 뒤 비어 있는 채로 남습니다.Kubernetes고급14분ProK8S-1412업그레이드 후 Gatekeeper constraint가 특정 객체 종류만 거부constraint를 업그레이드한 뒤 커스텀 kind 하나만 클라이언트마다 admission 결과가 다르게 나옵니다.Kubernetes고급14분Pro