CKA
CKA 준비에 도움이 되는 장애 대응 문제 955개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 955개
K8S-497NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용 (테넌시 경계 재설계 후)앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 기능 경로는 살아 있는데 숨은 의존성 하나가 공유·격리 자원 사이의 옛 경계를 계속 전제합니다.Kubernetes중급18분ProK8S-519pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (구 경로 종료 훈련 중)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 주 구성 요소는 계속 트래픽을 서빙하는데, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분ProK8S-515pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (플랫폼 소유권 분리 후)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 기능 경로는 살아 있는데 숨은 의존성 하나가 공유·격리 자원 사이의 옛 경계를 계속 전제합니다.Kubernetes중급18분ProK8S-1225probe 예산이 소진된 뒤에야 정상이 되는 sidecar에 엔드포인트가 의존해 startup probe가 계속 실패주 컨테이너는 멀쩡한데 기동이 성공하지 못합니다 — readiness 경로가 나중에 뜨는 다른 컨테이너나 sidecar에 의존합니다.Kubernetes중급18분ProK8S-1211느린 애플리케이션에는 더 긴 liveness 지연이 아니라 startup probe가 필요했는데 그대로 둬 readiness가 끝내 안정되지 않음길게 보면 컨테이너는 정상인데 트래픽이 안정되지 않습니다 — 기동을 제대로 분리하는 대신 readiness와 liveness를 느린 부팅에 맞춰 늘려놨습니다.Kubernetes중급18분ProK8S-1191새 manifest에 필수 ConfigMap 키가 없어 init 컨테이너가 실패pod가 주 컨테이너까지 가지 못합니다 — init 단계가 갱신된 ConfigMap이 더 이상 제공하지 않는 설정 키를 기대합니다.Kubernetes중급18분ProK8S-168애플리케이션이 첫 startup probe를 이미 통과한 뒤에 sidecar가 네트워킹을 넘겨받음 (failover 리허설 중)health는 한 번은 좋아 보이는데 최종 런타임 경로가 probe가 검증한 그 경로가 아닙니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급18분ProK8S-469주 API 호출에는 ServiceAccount 토큰 audience가 맞는데 admission sidecar가 같은 토큰을 다른 검증기로 전달pod 신원은 한 곳에서는 되는데 audience 검사가 더 엄격한 경로에서 재사용하면 실패합니다. 명시적 설정은 맞아 보이지만, 정리된 계층에서 상속 정책이 예전처럼 해석되지 않고 위임 경로 하나가 아직 옛 소유 구조를 반영합니다.Kubernetes중급18분ProK8S-1202CrashLoopBackOff가 앱 실패처럼 보이는데 첫 부팅에서 마운트된 파일 하나가 비어 있어 init 스크립트가 종료앱 바이너리는 멀쩡한데 pod가 반복해서 죽습니다 — 부트스트랩 스크립트가 첫 기동 타이밍에 비어 있는 projected 파일을 읽습니다.Kubernetes중급19분ProK8S-484Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (운영 소유권 이전 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 리소스는 살아 있지만, 알림이나 자동화 계약 하나가 그 가정을 다 챙기지 못한 채 팀만 옮겨갔습니다.Kubernetes중급19분ProK8S-539Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (플랫폼 소유권 분리 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 강화 작업 이전의 느슨한 공유·격리 경계를 가정합니다.Kubernetes중급19분ProK8S-1197Helm 리팩터 후 옮겨진 secret 마운트 경로를 시작 스크립트가 읽어 CrashLoopBackOff차트가 이제 secret을 다른 곳에 projection하는데도 시작 스크립트가 계속 옛 secret 마운트 위치를 참조해 앱 컨테이너가 끝없이 재시작합니다.Kubernetes중급19분ProK8S-557NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용 (경계 강화 작업 중)앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 눈에 보이는 흐름은 멀쩡한데 의존성 하나가 강화 이전의 느슨한 경계 모델을 계속 전제합니다.Kubernetes중급19분ProK8S-518pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (강화된 baseline 배포 후)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 워크로드 설정은 그대로인데 갱신된 baseline이 하위 계층 의존성 하나를 더 공격적으로 해석합니다.Kubernetes중급19분ProK8S-529주 API 호출에는 ServiceAccount 토큰 audience가 맞는데 admission sidecar가 같은 토큰을 다른 검증기로 전달 (권한 계층 평탄화 후)pod 신원은 한 곳에서는 되는데 audience 검사가 더 엄격한 경로에서 재사용하면 실패합니다. 명시적 설정은 맞아 보이지만, 정리된 계층에서 상속 정책이 예전처럼 해석되지 않고 위임 경로 하나가 아직 옛 다층 관리 모델을 반영합니다.Kubernetes중급19분ProK8S-1194kubectl exec는 되는데 클러스터 내 서비스 호출이 계속 타임아웃공개 정책 예제를 운영에 맞춰 적용했습니다. pod로의 디버그 접근은 되는데, 정책이 실제 출발지 경로를 허용하지 않아 일반 서비스 호출은 계속 타임아웃합니다.Kubernetes중급20분ProK8S-051OrderedReady가 문제 pod 하나 뒤의 ordinal을 막아 StatefulSet 복구가 멈춤비정상인 ordinal은 하나뿐인데 복구 경로 전체가 멈춥니다 — PodManagementPolicy가 여전히 순서 있는 readiness를 강제합니다.Kubernetes중급20분ProK8S-1184Service에 정상 pod는 있는데 사용 가능한 endpoint가 0공개 답변은 selector부터 확인하라고 합니다. selector는 맞고, endpoint를 비워 두는 진짜 관문은 readiness입니다.Kubernetes중급20분ProK8S-589주 API 호출에는 ServiceAccount 토큰 audience가 맞는데 admission sidecar가 같은 토큰을 다른 검증기로 전달 (접근 모델 단순화 후)pod 신원은 한 곳에서는 되는데 audience 검사가 더 엄격한 경로에서 재사용하면 실패합니다. 명시적 설정은 맞아 보이지만, 정리된 계층에서 상속 정책이 예전처럼 해석되지 않고 위임·상속 경로 하나가 아직 더 층이 많던 옛 모델을 반영합니다.Kubernetes중급20분ProK8S-697pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (권한 모델 평탄화 후)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 명목상 권한은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전 계층을 반영합니다.Kubernetes중급21분Pro