CKA
CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 955개
K8S-1354cert-manager 갱신 작업이 Pending에 머무름컨트롤 플레인 이전이 끝난 뒤, 워크로드 테스트상 webhook 배포는 정상인데 인증서 갱신이 실패하기 시작합니다.Kubernetes중급14분ProK8S-1326cert-manager 갱신은 성공했는데 새 인증서가 앱에 닿지 않음클러스터 상태에서는 인증서가 잘 교체되는데 애플리케이션이 재시작 전까지 옛 자료를 계속 제시합니다.Kubernetes중급14분ProK8S-1338Cilium 업그레이드가 정책 적용은 유지하면서 NodePort 경로 하나를 깨뜨림CNI를 점진적으로 업그레이드한 뒤 pod는 정상인데 일부 NodePort health check만 실패하기 시작합니다.Kubernetes중급14분ProK8S-1288HPA가 CPU는 제대로 보는데도 끝내 스케일하지 않음애플리케이션 차트를 리팩터했고 CPU 급증도 보이는데 HPA가 오류 없이 유휴로 보입니다.Kubernetes중급14분ProK8S-1308ingress 컨트롤러가 새 설정 하나를 끝내 다시 로드하지 않음플랫폼 팀이 컨트롤러와 설정 네임스페이스를 분리한 뒤 ingress 설정 부류 하나가 조용히 적용되지 않습니다.Kubernetes중급14분ProK8S-1300sidecar 로그 shipper가 조용히 줄을 버림로깅 변경이 반영된 뒤 워크로드 하나가 rotation마다 첫 줄이나 마지막 줄을 잃기 시작합니다.Kubernetes중급14분ProK8S-1344StatefulSet pod는 올라오는데 readiness에 실패StatefulSet이 새 인프라에서 복구된 뒤 멤버 하나만 부트스트랩·신원 불일치로 readiness에 실패합니다.Kubernetes중급14분ProK8S-1322강제 삭제 후 StatefulSet pod가 Pending에 머무름장애 중 운영자가 멈춘 StatefulSet pod를 강제 삭제했는데, 대체 pod가 attach 관련 이벤트와 함께 Pending에 머무릅니다.Kubernetes중급14분ProK8S-1313노드 압박 후 CronJob이 두 번 실행노드 압박 이벤트 중 예약 점검 작업이 예상 밖으로 두 번 실행돼 하위에 중복 영향을 일으킵니다.Kubernetes중급14분ProK8S-1334레플리카는 정상인데 노드 drain이 멈춤점검 창이 시작됐는데 네임스페이스 하나가 애플리케이션 상태와 무관한 admission 오류로 노드 drain을 막습니다.Kubernetes중급14분ProK8S-1329새 노드에서만 Pod가 DNS 타임아웃을 기록스케일링으로 새 노드가 들어왔는데 거기 배치된 워크로드만 간헐적 DNS 해석 실패를 보이기 시작합니다.Kubernetes중급14분ProK8S-1301이미 존재하는 의존성에 대해 initContainer가 DNS에서 루프롤아웃이 의존 서비스와 그것을 쓰는 워크로드를 함께 만드는데, 처음 몇 개의 pod만 DNS 실패에서 끝내 회복하지 못합니다.Kubernetes중급14분ProK8S-1294커스텀 메트릭 HPA가 값은 잘 읽는데 결코 스케일하지 않음워크로드를 네임스페이스 간에 이전했는데, 메트릭 백엔드는 정상인데도 오토스케일링이 멈춘 것처럼 보입니다.Kubernetes중급14분ProK8S-153node selector가 새 GPU 노드 풀 label에 매칭하는데 부트스트랩 중 taint가 추가돼 워크로드가 끝내 거기 배치되지 않음스케줄러가 label로는 올바른 노드를 찾는데 다른 admission 규칙이 그 노드를 계속 배제합니다.Kubernetes중급15분ProK8S-134노드 로컬 DNS 캐시가, 잠시 뒤 만들어진 Service에 대해 NXDOMAIN을 서빙하고 노드 하나가 롤아웃 내내 그 잘못된 응답을 유지이제 Service는 존재하는데 resolver 경로 하나가 계속 이전 negative 캐시 결과를 신뢰합니다.Kubernetes중급15분ProK8S-158서비스 계정 토큰 audience는 제대로 제한됐는데 클러스터 내 대시보드가 계속 기본 audience를 요청해 API 접근을 잃음신원 강화는 됐는데 클라이언트 하나가 좁혀진 신뢰 계약으로 갱신된 적이 없습니다.Kubernetes중급15분ProK8S-128서비스 계정에 automount가 꺼져 있어, 클러스터 API에서 설정을 가져오는 init 작업이 자격 증명을 끝내 받지 못함주 워크로드 로직은 괜찮은데 초기화 단계가 정책이 의도적으로 제거한 토큰에 접근할 수 있다고 전제합니다.Kubernetes중급15분ProK8S-150ConfigMap 리로드 sidecar가 inode 변경을 감시하는데 projected 볼륨은 symlink 교체로 갱신돼 앱이 끝내 리로드하지 않음pod 안에 설정 변경은 있는데 watcher 로직이 Kubernetes가 실제로 쓰는 파일시스템 변형 형태를 관측하지 못합니다.Kubernetes중급16분ProK8S-1247CronJob은 제대로 스케줄되는데 pod가 API에 도달하지 못함다른 강화 템플릿에서 복제한 예약 점검 작업이, 클러스터나 클라우드 API에 접속하려 할 때만 실패합니다.Kubernetes중급16분ProK8S-1252CronJob은 제때 시작되는데 pod가 API를 호출하지 못함다른 워크로드에서 복제해 온 점검 CronJob이, API나 클라우드 자격 증명이 필요한 지점에서만 실패하기 시작합니다.Kubernetes중급16분Pro