자격증문제 955개· 검수 문제 24개

CKA

CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.

모든 문제 955개

K8S-143CSI 스냅샷 복원은 성공했는데 애플리케이션 pod가 남아 있는 volumeClaimTemplate 참조를 통해 계속 옛 PVC 이름을 마운트데이터 복구는 끝났는데 워크로드 복구가 계속 사고 이전 스토리지 객체를 가리킵니다.Kubernetes고급17분ProK8S-369drain했던 노드가 서비스로 복귀했는데 descheduler나 anti-affinity 로직이 임시였어야 할 비상 배치 패턴을 계속 유지 (단계적 폐기 중)클러스터는 다시 정상인데 배치는 아직 장애 당시 구성을 반영합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes고급17분ProK8S-1257EKS ingress가 pending에 머무름컨트롤러도 설치돼 있고 권한도 있는데 ingress나 LoadBalancer Service가 끝내 프로비저닝되지 않습니다.Kubernetes중급17분ProK8S-126EndpointSlice 힌트가 컨트롤러가 따라잡을 때까지 계속 drain된 zone으로 트래픽을 유도해, 대피가 끝난 뒤로도 클라이언트가 재시도를 봄drain 작업은 운영상 성공했는데 topology 인식 라우팅이 계속 일부 트래픽을 옛 장애 도메인으로 보냅니다.Kubernetes고급17분ProK8S-157pod 재시작 예산은 정상인데 cluster autoscaler가 로컬 PV affinity를 만족하는 유일한 노드를 제거해 대체 pod가 재스케줄되지 못함용량은 남아 있는데 스토리지 지역성이 복구를 더는 존재하지 않는 노드에 계속 고정합니다.Kubernetes고급17분ProK8S-118PodDisruptionBudget의 healthy 수는 충족돼 보이는데 종료 중인 unready pod 때문에 drain이 계속 막힘종료 중인 pod가 어떤 상태에서는 집계되고 다른 상태에서는 제외돼 disruption 계산을 혼란시켜 점검이 끝나지 못합니다.Kubernetes고급17분ProK8S-145PodSecurity restricted 네임스페이스가 init 컨테이너의 chown 우회를 막아 볼륨 소유자가 끝내 쓰기 가능해지지 않음앱과 볼륨은 따로 보면 정상인데 호환용 shim이 더는 실행을 허용받지 못합니다.Kubernetes고급17분ProK8S-135restricted 모드의 Pod Security Admission이, 스토리지 장애 때 팀이 쓰던 긴급 hostPath 기반 디버그 pod를 차단클러스터는 기본값이 안전한데 장애 대응 워크플로가 아직 정책이 금지한 패턴에 의존합니다.Kubernetes고급17분ProK8S-1260Service가 앱을 노출하는데 외부 트래픽이 계속 실패LoadBalancer Service는 잘 생성되는데 하나 이상의 노드에서 타깃 health가 계속 빨간색입니다.Kubernetes중급17분ProK8S-129topology 인식 라우팅과 sticky session이 겹쳐 확장 이벤트 후 zone 하나에 핫스팟이 생김각 기능이 개별적으로는 틀리지 않은데, 함께 놓이면 줄어드는 endpoint 부분집합에 트래픽을 너무 많이 고정합니다.Kubernetes고급17분ProK8S-149노드 로컬 registry mirror가 캐시된 schema1 이미지 manifest를 서빙해, 상류 수정 후에는 더 오래된 worker 이미지만 그것을 pull 가능미러가 upstream보다 오래 낡은 레지스트리 동작을 보존했습니다.Kubernetes고급17분ProK8S-357노드 복구 후 PersistentVolume은 다시 붙는데 애플리케이션이 failover 전에 쓰던 옛 node-local 헬퍼 경로를 계속 고정 (단계적 폐기 중)볼륨은 정상인데 워크로드가 계속 이전 노드의 host 로컬 상태를 참조합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes고급17분ProK8S-393다중 클러스터 failover 레코드는 제대로 갱신되는데 HTTP/2 연결 하나에 고정된 클라이언트가 새 백엔드 집합을 끝내 재발견하지 못함 (단계적 폐기 중)이름 해석은 수렴하는데 장수 스트림이 옛 세계를 살려 둡니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes고급17분ProK8S-137외부 로드밸런서 health check가 readiness 게이팅이 유효해지기 전에 NodePort를 때려, 실사용 가능한 백엔드 없이 노드가 로테이션에 들어감인프라에는 포트가 열린 것으로 보이는데 애플리케이션은 아직 트래픽을 처리할 준비가 되지 않았습니다.Kubernetes고급17분ProK8S-148외부 큐 깊이 기반 HPA가 확장은 제대로 하는데 축소가 끝내 일어나지 않음Kubernetes고급17분ProK8S-154커스텀 mutating webhook이 모든 pod에 sidecar를 추가하는데, restartPolicy OnFailure를 이미 지정한 Job이 이제 예상 init 순서를 넘어섬플랫폼 전역 주입은 서비스에는 잘 먹히는데 배치 의미가 틀어집니다 — 기동 계약이 바뀌었습니다.Kubernetes고급17분ProK8S-387컨트롤러 갱신은 admission을 통과하는데 저장된 객체가 새 컨트롤러는 더 이상 지우지 않는 옛 finalizer 계약을 지님 (단계적 폐기 중)생성과 갱신은 성공하는데 수명주기 완료가 레거시 finalizer 경로 뒤에서 막힙니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes고급17분ProK8S-133apiserver 암호화 provider 순서가 바뀌어 컨트롤러 하나가 keyring이 따라잡을 때까지 옛 Secret을 읽지 못함클러스터 암호화는 켜져 있는데 부분적인 키 가시성이 비대칭 컨트롤 플레인 장애를 만듭니다.Kubernetes고급18분ProK8S-204autoscaler가, 백로그가 사라진 뒤로도 한참 오래된 상태로 남는 큐 깊이 메트릭을 신뢰 (failover 리허설 중)신선도가 메트릭 계약에 없어 스케일링이 계속 어제의 압박이 남아 있는 것처럼 동작합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급18분ProK8S-130cert-manager가 Secret은 갱신하는데 마운트된 Java keystore가 끝내 다시 로드되지 않아 TLS 클라이언트가 계속 만료된 체인을 봄클러스터 인증서 리소스는 정상인데 워크로드 런타임이 애플리케이션 레벨 캐시에서 낡은 자격 증명을 계속 내보냅니다.Kubernetes고급18분Pro