증상문제 59개· 검수 문제 4개

DNS Resolution Failure

‘DNS Resolution Failure’ 증상으로 나타나는 장애 문제 59개를 모았습니다.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

K8S-034NetworkPolicy를 적용한 뒤 서비스 이름만 안 풀림: IP로는 호출 성공보안 점검 후속 조치로 payments 네임스페이스에 '기본 차단' egress 정책을 걸고, 원장 서비스(ledger) 8080 포트로 나가는 것만 허용했습니다.검수Kubernetes중급18분무료NETWORK-004호스트에서는 되는데 Docker 컨테이너 안에서만 사내 DNS 조회 실패지난주 인프라팀이 사내 DNS 서버를 새 장비로 옮기면서 주소가 10.0.0.2에서 10.0.0.12로 바뀌었고, 옛 서버는 어제 전원을 내렸습니다.검수Network입문16분무료NETWORK-027설정의 짧은 호스트 이름 db가 어느 날부터 엉뚱한 서버로 붙음주문 서비스는 설정 파일에 DB 주소를 짧게 db라고만 적어 두고 몇 년째 문제없이 써 왔습니다.검수Network입문13분무료Could not resolve host: 한 서버에서만 외부 API 호출 실패배치 서버 한 대에서만 외부 API 호출이 모두 실패합니다.검수Network입문3분무료NETWORK-001컨테이너 간 통신 불가 상황에서 네트워크 경로 빠르게 확인하기bridge 네트워크, iptables, 포트 매핑, DNS 확인 순서를 정리한 네트워크 기초 장애 시나리오입니다.Network중급21분무료NETWORK-017내부 DNS 검색 도메인 순서 때문에 같은 이름의 다른 서비스로 붙는 문제짧은 이름 호출이 의도와 다른 서비스로 해석되는 검색 도메인 설정 문제를 다룹니다.Network입문15분무료

모든 문제 59개

Could not resolve host: 한 서버에서만 외부 API 호출 실패배치 서버 한 대에서만 외부 API 호출이 모두 실패합니다.검수Network입문3분무료K8S-034NetworkPolicy를 적용한 뒤 서비스 이름만 안 풀림: IP로는 호출 성공보안 점검 후속 조치로 payments 네임스페이스에 '기본 차단' egress 정책을 걸고, 원장 서비스(ledger) 8080 포트로 나가는 것만 허용했습니다.검수Kubernetes중급18분무료NETWORK-027설정의 짧은 호스트 이름 db가 어느 날부터 엉뚱한 서버로 붙음주문 서비스는 설정 파일에 DB 주소를 짧게 db라고만 적어 두고 몇 년째 문제없이 써 왔습니다.검수Network입문13분무료NETWORK-004호스트에서는 되는데 Docker 컨테이너 안에서만 사내 DNS 조회 실패지난주 인프라팀이 사내 DNS 서버를 새 장비로 옮기면서 주소가 10.0.0.2에서 10.0.0.12로 바뀌었고, 옛 서버는 어제 전원을 내렸습니다.검수Network입문16분무료NETWORK-001컨테이너 간 통신 불가 상황에서 네트워크 경로 빠르게 확인하기bridge 네트워크, iptables, 포트 매핑, DNS 확인 순서를 정리한 네트워크 기초 장애 시나리오입니다.Network중급21분무료NETWORK-017내부 DNS 검색 도메인 순서 때문에 같은 이름의 다른 서비스로 붙는 문제짧은 이름 호출이 의도와 다른 서비스로 해석되는 검색 도메인 설정 문제를 다룹니다.Network입문15분무료K8S-072중복 도메인 필터가 겹쳐 ExternalDNS가 엉뚱한 hosted zone을 갱신DNS 자동화는 정상인데 레코드 하나가 엉뚱한 zone에 떨어집니다 — 매칭 필터 둘과 소유권 전제가 운영자 예상과 다르게 겹칩니다.Kubernetes중급18분무료NETWORK-037NAT hairpin이 없어 내부 클라이언트가 공인 VIP에 도달하지 못함외부 사용자는 정상적으로 접근하는데 내부 클라이언트가 같은 공인 이름을 해석하면 실패합니다 — edge 경로가 loopback NAT를 지원하지 않습니다.Network중급20분무료K8S-114NetworkPolicy가 네임스페이스 selector는 허용하는데 클러스터 DNS가 계속 실패Kubernetes중급15분무료NETWORK-075캠퍼스 템플릿을 업링크에 복사한 뒤 IPv6 RA guard가 진짜 라우터를 차단IPv4는 계속 되는데 IPv6 클라이언트가 게이트웨이를 잃습니다 — edge 보호 템플릿이 엉뚱한 인터페이스 유형에 적용됐습니다.Network중급15분무료NETWORK-069NAT reflection이 없어 내부 클라이언트가 공인 VIP에 도달하지 못함외부 사용자는 정상 연결되는데 같은 FQDN에서 내부 사용자가 실패합니다 — 방화벽이 연결을 내부 서비스 경로로 hairpin하지 않습니다.Network중급16분무료K8S-103ExternalDNS가 새 레코드를 만드는데 readiness가 계속 실패Kubernetes중급17분무료SECURITY-157웹 프록시가 DNS 재작성으로 SafeSearch를 강제하는데 애플리케이션 하나가 HTTPS 엔드포인트를 하드코딩해 그 통제를 통째로 우회DNS를 참조하는 곳에서는 이름 기반 필터링이 되는데 클라이언트 경로 하나가 다시는 DNS에 묻지 않습니다.Security중급15분무료K8S-077백엔드 문제가 사라진 뒤로도 한참 동안 CoreDNS negative 캐시가 고쳐진 서비스 레코드를 가림서비스 항목은 바로잡았는데 클라이언트가 계속 실패합니다 — resolver 경로가 운영자 예상보다 오래 negative 캐시 응답을 내보냅니다.Kubernetes중급16분무료K8S-078ConfigMap 갱신 후에도 NodeLocal DNSCache가 계속 옛 upstream을 사용클러스터 DNS가 일부는 되는데 노드 집합 하나가 계속 폐기된 resolver로 전달합니다 — 노드 로컬 캐시 경로가 새 upstream 설정을 다시 로드한 적이 없습니다.Kubernetes중급17분무료NETWORK-055DHCP relay helper는 설정됐는데 응답이 복귀 ACL에서 차단클라이언트 브로드캐스트는 제대로 전달되는데 lease 할당이 계속 실패합니다 — 라우팅된 응답 경로가 돌아오는 길에 다르게 필터링됩니다.Network입문17분무료NETWORK-034DHCP snooping이 새 access 스택에서 음성 VLAN lease를 차단데이터 VLAN의 클라이언트는 주소를 제대로 받는데 음성 VLAN의 전화기가 실패합니다 — 업링크 신뢰 경계나 helper 경로가 함께 반영되지 않았습니다.Network입문17분무료K8S-067StatefulSet ordinal DNS는 정상으로 보이는데 트래픽이 비어 있음Kubernetes중급17분무료K8S-057CoreDNS stub 도메인이 내부 zone을 엉뚱한 upstream으로 전달대부분의 클러스터 DNS는 되는데 내부 zone 하나가 실패합니다 — 커스텀 전달 블록이 낡은 resolver 대상을 가리킵니다.Kubernetes중급18분무료K8S-064NetworkPolicy가 UDP 53은 허용하고 큰 응답용 DNS TCP 폴백을 차단대부분의 조회는 정상으로 보이는데 도메인 하나가 일관되게 실패합니다 — 정책이 UDP 경로만 허용하는데 resolver가 큰 응답에는 TCP로 폴백합니다.Kubernetes중급18분무료