다음으로 이어서 보기 좋은 문제 K8s 고급 Gatekeeper 정책 롤아웃이 대부분의 요청에서 동작하는데 API 서버 하나가 금지된 객체를 계속 허용 로드밸런싱되는 API 엔드포인트 뒤에서, 금지된 manifest가 한 kubectl 클라이언트에서는 거부되고 다른 쪽에서는 받아들여집니다. K8s 고급 노드 프로비저닝 워크플로가 taint 제거 패치를 적용했는데 새 워크로드가 계속 그 노드를 피함 나중에 살펴보면 pending pod에 기대한 toleration이 있는데도 새 노드가 합류한 뒤 비어 있는 채로 남습니다. K8s 고급 업그레이드 후 Gatekeeper constraint가 특정 객체 종류만 거부 constraint를 업그레이드한 뒤 커스텀 kind 하나만 클라이언트마다 admission 결과가 다르게 나옵니다. K8s 고급 Gatekeeper 업그레이드는 정상으로 보이는데 한 팀이 계속 금지된 리소스를 생성 Gatekeeper constraint는 그대로인데 admission 스택을 확장한 뒤 금지된 리소스가 간헐적으로 나타납니다.
K8s 고급 Gatekeeper 정책 롤아웃이 대부분의 요청에서 동작하는데 API 서버 하나가 금지된 객체를 계속 허용 로드밸런싱되는 API 엔드포인트 뒤에서, 금지된 manifest가 한 kubectl 클라이언트에서는 거부되고 다른 쪽에서는 받아들여집니다.
K8s 고급 노드 프로비저닝 워크플로가 taint 제거 패치를 적용했는데 새 워크로드가 계속 그 노드를 피함 나중에 살펴보면 pending pod에 기대한 toleration이 있는데도 새 노드가 합류한 뒤 비어 있는 채로 남습니다.
K8s 고급 업그레이드 후 Gatekeeper constraint가 특정 객체 종류만 거부 constraint를 업그레이드한 뒤 커스텀 kind 하나만 클라이언트마다 admission 결과가 다르게 나옵니다.
K8s 고급 Gatekeeper 업그레이드는 정상으로 보이는데 한 팀이 계속 금지된 리소스를 생성 Gatekeeper constraint는 그대로인데 admission 스택을 확장한 뒤 금지된 리소스가 간헐적으로 나타납니다.