다음으로 이어서 보기 좋은 문제 K8s 고급 Cilium 클러스터 업그레이드가 스모크 테스트를 통과했는데 네임스페이스 하나가 DNS egress를 잃음 네트워크 정책을 정리한 뒤, 테스트 pod에서는 이름 해석이 정상으로 보이는데 네임스페이스 하나가 간헐적으로 외부 접근을 잃습니다. K8s 고급 validating webhook이 노드 로컬 DNS 노드에서만 타임아웃 일부 노드만 다른 DNS 경로를 지나기 때문에 서비스 이름 변경 후 admission 실패가 무작위처럼 보입니다. K8s 고급 admission webhook이 올바른 인증서를 제시하는데도 계속 타임아웃 테스트 pod에서는 webhook이 정상으로 보이는데, 네트워크 정책이나 DNS를 고친 뒤에도 모든 admission 요청이 계속 실패합니다. K8s 고급 webhook 인증서는 유효한데 admission이 계속 타임아웃 팀이 테스트 pod로 webhook을 검증했는데, 정책 강화 변경 후 여전히 admission 타임아웃이 발생합니다.
K8s 고급 Cilium 클러스터 업그레이드가 스모크 테스트를 통과했는데 네임스페이스 하나가 DNS egress를 잃음 네트워크 정책을 정리한 뒤, 테스트 pod에서는 이름 해석이 정상으로 보이는데 네임스페이스 하나가 간헐적으로 외부 접근을 잃습니다.
K8s 고급 validating webhook이 노드 로컬 DNS 노드에서만 타임아웃 일부 노드만 다른 DNS 경로를 지나기 때문에 서비스 이름 변경 후 admission 실패가 무작위처럼 보입니다.
K8s 고급 admission webhook이 올바른 인증서를 제시하는데도 계속 타임아웃 테스트 pod에서는 webhook이 정상으로 보이는데, 네트워크 정책이나 DNS를 고친 뒤에도 모든 admission 요청이 계속 실패합니다.
K8s 고급 webhook 인증서는 유효한데 admission이 계속 타임아웃 팀이 테스트 pod로 webhook을 검증했는데, 정책 강화 변경 후 여전히 admission 타임아웃이 발생합니다.