자격증문제 955개· 검수 문제 24개

CKA

CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.

모든 문제 955개

K8S-288PodDisruptionBudget이 총량으로는 만족되는데 대상 drain을 위한 정상 replica가 남지 않은 토폴로지 도메인이 있음 (failover 리허설 중)전체 대수는 안전해 보이는데 지역 단위 점검의 영향 범위는 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급17분ProK8S-1239pod는 갱신된 Secret을 읽는데 sidecar가 계속 실패워크로드가 trust 번들을 교체했는데 전체 재시작 전까지 sidecar 하나가 아웃바운드 TLS 연결에 계속 실패합니다.Kubernetes중급17분ProK8S-1233projected secret 파일은 있는데 앱이 계속 옛 값을 봄워크로드가 secret을 성공적으로 갱신하는데, 애플리케이션이 전체 재시작 전까지 최초 secret 값을 계속 읽습니다.Kubernetes중급17분ProK8S-1244readiness probe 경로는 있는데 계속 실패서비스 메시나 인증 sidecar를 도입한 뒤, 앱 route는 살아 있는데 잘 되던 readiness probe가 실패하기 시작합니다.Kubernetes중급17분ProK8S-1249readiness route는 있는데 계속 실패서비스 메시나 인증 프록시, sidecar를 도입한 뒤, 실제 클라이언트에게는 앱 route가 잘 동작하는데도 readiness 확인이 실패하기 시작합니다.Kubernetes중급17분ProK8S-1254readiness route는 있는데 계속 실패서비스 메시나 인증 프록시를 도입한 뒤, 애플리케이션이 여전히 route를 서빙하는데도 잘 되던 readiness 확인이 실패하기 시작합니다.Kubernetes중급17분ProK8S-258stubDomain이 내부 이름은 제대로 전달하는데 노드 로컬 DNS의 negative 캐시가 새로 만들어진 서비스를 가림 (failover 리허설 중)전달 체인은 맞는데 계층 하나가 서비스 수명주기보다 오래 실패를 기억합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급17분ProK8S-198보수적인 롤아웃 예산인데도 가용성 손실Kubernetes중급17분ProK8S-142서비스 메시 sidecar가 애플리케이션보다 늦게 시작해, startup probe가 한 번 통과한 뒤 모든 아웃바운드 트래픽이 실패하기 시작sidecar가 인계하기 전에 첫 health check가 돌아, 초기화 타이밍이 네트워킹 의존성을 가렸습니다.Kubernetes중급17분ProK8S-1218이 리비전에서는 실제로 돌지 않는 마이그레이션 작업 뒤에야 probe 경로가 서빙돼 readiness가 영영 false컨테이너 자체는 멀쩡한데 ready가 되지 않습니다 — probe가 기대하는 경로가 배포된 리비전에 없는 기동 단계나 job 경로에 속합니다.Kubernetes중급17분ProK8S-127지나치게 관대한 startup probe가 롤아웃 중 크래시 루프를 가려, 아무도 알아채기 전에 autoscaling이 깨진 ReplicaSet을 확장앱이 실제로 정상이 되는 일은 없는데, 롤아웃 예산이 아직 시작 유예 구간 안에 있는 pod에 소진됩니다.Kubernetes중급17분ProK8S-336커스텀 메트릭 어댑터는 현재 값을 보고하는데 HPA 이력 창이 아직 높은 샘플로 가득해 축소가 예상 시점에 일어나지 않음 (failover 리허설 중)메트릭은 이제 정직한데 오토스케일링 컨트롤러가 아직 들여다보지 않은 과거를 기준으로 판단합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급17분ProK8S-180클러스터 DNS는 맞는데 클라이언트 런타임 하나가 첫 응답을 무기한 캐시 (failover 리허설 중)서비스 디스커버리 계층은 갱신되는데 그것을 쓰는 라이브러리는 아무것도 안 바뀐 것처럼 동작합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급17분ProK8S-1207현재 로그만 읽어 CrashLoopBackOff 디버깅이 진짜 스택 트레이스를 놓침현재 로그에는 wrapper 잡음만 보이고 쓸모 있는 크래시 신호는 이전 컨테이너 인스턴스에 있습니다.Kubernetes중급17분ProK8S-483Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (구 경로 종료 훈련 중)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다. 주 구성 요소는 계속 트래픽을 받지만, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분ProK8S-479Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (테넌시 경계 재설계 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 공유 자원과 격리 자원 사이의 옛 경계를 가정합니다.Kubernetes중급18분ProK8S-240HPA가 주 컨테이너의 CPU만 읽는 사이 주입된 sidecar가 실제 워크로드 여유의 대부분을 소비 (failover 리허설 중)autoscaler는 프로세스 하나를 보는데 pod의 실제 병목은 다른 곳에 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급18분ProK8S-1230init 컨테이너가 DNS를 영원히 기다림pod 설계가 init 단계가 끝나기도 전에 이후 단계의 네트워크 정책이나 sidecar 구성이 준비돼 있다고 전제합니다.Kubernetes중급18분ProK8S-499NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 명시 설정은 맞아 보이는데 상속된 정책이 정리된 계층에서 다르게 해석됩니다.Kubernetes중급18분ProK8S-501NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용 (구 경로 종료 훈련 중)앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 주 구성 요소는 계속 트래픽을 서빙하는데, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분Pro