404 and Rewrite Mismatch
‘404 and Rewrite Mismatch’ 증상으로 나타나는 장애 문제 84개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 84개
K8S-192route는 올바른 listener에 바인딩되는데 네임스페이스 간 백엔드 참조가 계속 인가되지 않음 (failover 리허설 중)객체 그래프는 연결돼 보이는데 보안 경계가 아직 종단 간 흐름을 막습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급19분ProSECURITY-008secret 스캐너가 이미 회수된 교체 키를 표시저장소 이력 기준으로는 경보가 기술적으로 맞는데, 그 키는 더는 활성이 아니고 대응 경로가 불분명합니다.Security중급19분ProSECURITY-011리버스 프록시가 SSO 콜백에 필요한 보안 헤더를 제거identity provider는 제대로 마무리하는데 애플리케이션이 콜백을 거부합니다 — 전달돼야 할 보안 헤더가 도착하지 않습니다.Security중급22분ProSECURITY-012토큰 검증이 앱 계층에서는 통과하고 백그라운드 큐에서 실패큐 소비자가 다른 issuer나 시계 설정을 써서, edge에서는 유효해 보이던 토큰을 거부합니다.Security고급26분ProLINUX-119fstab automount가 첫 고객 요청이 그 경로를 때릴 때까지 진짜 마운트 실패를 가림부팅은 깨끗해 보이는데 장애가 나중에 시작됩니다 — 실패하는 의존성이 온디맨드 마운트 뒤로 미뤄집니다.Linux중급15분ProCICD-276인증서 검증 작업이 옛 hostname을 아직 probe 중인데 프리뷰 environment 해체가 DNS를 먼저 제거 (failover 리허설 중)환경 수명주기 정리는 비용 관점에서는 맞는데 남은 검증 경로에는 너무 이릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProK8S-111Gateway API는 HTTPRoute를 accepted로 보고하는데 listener hostname 불일치로 실제 연결이 이뤄지지 않음상태 조건은 유망해 보이는데 트래픽이 끝내 도착하지 않습니다 — route가 컨트롤러에 받아들여지긴 했는데 의도한 hostname listener에 바인딩되지 않았습니다.Kubernetes고급18분ProSECURITY-026standby 노드에서만 보안 스캐너가 관리자 포트 노출을 표시active 노드는 보호돼 보이는데 standby나 failover host가 관리 서비스를 더 넓은 구간에 계속 노출합니다.Security중급20분ProNETWORK-022resolver 하나가 새 TTL을 무시해 내부 DNS가 옛 대상으로 해석대부분의 클라이언트는 새 목적지를 받아들이는데 일부가 오래된 IP에 남습니다 — resolver 동작이 일관되지 않습니다.Network중급21분ProNETWORK-028CDN POP 하나를 거칠 때만 TLS handshake가 실패대부분의 리전은 성공하는데 edge 위치 하나가 더 오래된 TLS 경로를 협상해 요청을 깨뜨립니다.Network중급22분ProSECURITY-029OAuth 콜백이 웹 계층에서는 받아들여지고 로드밸런서 홉 뒤에서 거부됨콜백 파라미터는 맞는데 로드밸런서 rewrite 하나가 검증이 기대하는 host나 scheme을 바꿉니다.Security중급22분ProNETWORK-005MTU 불일치 때문에 특정 gRPC 요청만 간헐 실패하는 문제작은 요청은 되는데 큰 요청만 중간에서 끊기는 상황에서 MTU와 세그먼트 크기를 추적합니다.Network고급27분ProK8S-363Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (단계적 폐기 중)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes중급16분ProK8S-124ingress rewrite 규칙이 websocket 경로의 끝 슬래시를 제거해, health check는 초록인데 대화형 세션만 실패일반 probe로는 서비스가 정상으로 보이는데 업그레이드된 연결이 미묘하게 다른 경로 계약에 걸립니다.Kubernetes중급16분ProCICD-399긴급 배포가 수동 승인을 건너뛰는데 정리 자동화가 버려진 candidate 릴리스가 공유 sandbox를 소유한다고 계속 가정 (단계적 폐기 중)비상 경로는 작동하는데 나중에 정리 로직이 엉뚱한 환경 상태를 걷어냅니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD중급16분ProCICD-336배포 잠금을 수동으로 해제했는데 하위 정리 로직이 옛 잠금 소유자가 살아 있다고 계속 가정해 엉뚱한 environment를 삭제 (failover 리허설 중)잠금은 사라진 것 같은데 이전 실행의 소유권 메타데이터가 아직 파괴적 자동화를 움직입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProK8S-483Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (구 경로 종료 훈련 중)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다. 주 구성 요소는 계속 트래픽을 받지만, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분ProK8S-479Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (테넌시 경계 재설계 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 공유 자원과 격리 자원 사이의 옛 경계를 가정합니다.Kubernetes중급18분ProCICD-517긴급 배포가 수동 승인을 건너뛰는데 정리 자동화가 버려진 candidate 릴리스가 공유 sandbox를 소유한다고 계속 가정비상 경로는 작동하는데 나중에 정리 로직이 엉뚱한 환경 상태를 걷어냅니다. 명시적 설정은 맞아 보이지만, 정리된 계층에서 상속 정책이 예전처럼 해석되지 않고 위임 경로 하나가 아직 옛 소유 구조를 반영합니다.CI/CD중급18분ProCICD-519긴급 배포가 수동 승인을 건너뛰는데 정리 자동화가 버려진 candidate 릴리스가 공유 sandbox를 소유한다고 계속 가정 (구 경로 종료 훈련 중)비상 경로는 작동하는데 나중에 정리 로직이 엉뚱한 환경 상태를 걷어냅니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다. 주 구성 요소는 계속 트래픽을 받지만, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.CI/CD중급18분Pro