Certificate Trust Failure
‘Certificate Trust Failure’ 증상으로 나타나는 장애 문제 67개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 67개
NETWORK-198런타임 보안 상태는 맞는데 재부팅 후 필요한 저장된 장치 신원이 갱신된 적이 없음 (failover 리허설 중)재시작이 옛 하드웨어 신원을 다시 중요하게 만들기 전까지는 운영이 정상으로 보입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급17분ProCICD-276인증서 검증 작업이 옛 hostname을 아직 probe 중인데 프리뷰 environment 해체가 DNS를 먼저 제거 (failover 리허설 중)환경 수명주기 정리는 비용 관점에서는 맞는데 남은 검증 경로에는 너무 이릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProK8S-130cert-manager가 Secret은 갱신하는데 마운트된 Java keystore가 끝내 다시 로드되지 않아 TLS 클라이언트가 계속 만료된 체인을 봄클러스터 인증서 리소스는 정상인데 워크로드 런타임이 애플리케이션 레벨 캐시에서 낡은 자격 증명을 계속 내보냅니다.Kubernetes고급18분ProCICD-017서명되지 않은 이미지가 섞여 배포 승인 정책에 막히는 문제보안 정책은 올바르지만 이미지 서명 체계가 누락되어 특정 서비스만 릴리스가 막히는 상황입니다.CI/CD중급21분ProNETWORK-028CDN POP 하나를 거칠 때만 TLS handshake가 실패대부분의 리전은 성공하는데 edge 위치 하나가 더 오래된 TLS 경로를 협상해 요청을 깨뜨립니다.Network중급22분ProK8S-070front-proxy CA 번들이 어긋난 뒤 metrics-server가 aggregated API를 잃음pod는 돌고 있는데 오토스케일링과 kubectl top이 실패합니다 — aggregated API 신뢰 체인이 API 서버 front-proxy 설정과 더 이상 맞지 않습니다.Kubernetes고급23분ProK8S-065시계 drift 후 kubelet 인증서 rotation이 실패해 노드 하나가 새 pod를 거부노드는 계속 보고하는데 admission과 관리 경로가 실패합니다 — 시간 오차가 회전 절차를 무효화하면서 kubelet 신뢰 갱신이 깨졌습니다.Kubernetes고급25분Pro