Timeouts and Latency
‘Timeouts and Latency’ 증상으로 나타나는 장애 문제 184개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 184개
CICD-083스키마 마이그레이션이 writer에서는 성공하는데 read replica가 canary 트래픽에 계속 호환되지 않는 형태를 서빙마이그레이션 로그는 성공으로 보이는데 canary가 계속 실패합니다 — 복제 지연 때문에 일부 트래픽이 옛 스키마 경로를 읽습니다.CI/CD고급23분ProNETWORK-036fragmentation-needed ICMP가 필터링돼 Path MTU 블랙홀이 발생작은 요청은 성공하고 큰 응답이 멈춥니다 — 방화벽이 PMTUD가 경로를 조정하는 데 필요한 제어 메시지를 막습니다.Network고급24분ProCICD-066Lambda가 사설 의존성으로의 egress를 잃어 CodeDeploy 검증 훅이 타임아웃배포 자체는 정상인데 수명주기 검증이 계속 실패합니다 — hook Lambda가 준비 상태를 증명하는 데 쓰는 내부 API에 닿지 못합니다.CI/CD고급24분ProNETWORK-056site-to-site VPN은 올라오는데 내부 subnet에 NAT 예외가 여전히 필요IKE와 터널 상태는 정상으로 보이는데 패킷이 여전히 지나가지 못합니다 — 관심 트래픽이 VPN 정책에 매칭되기 전에 변환됩니다.Network고급24분ProK8S-069노드 풀 간 CNI MTU가 달라 노드 간 gRPC 호출이 실패노드 내부 트래픽은 깨끗한데 더 큰 노드 간 요청이 멈춥니다 — 노드 풀 하나가 다른 경로가 기대하는 것보다 작은 실효 MTU를 씁니다.Kubernetes고급24분ProSECURITY-040Palo Alto shadow 정책이 먼저 매칭해 새 allow 규칙이 끝내 적용되지 않음운영자가 갱신 피드나 관리자 흐름에 기대한 allow 규칙을 추가하는데 트래픽이 계속 실패합니다 — 앞선 더 넓은 deny나 다른 zone 매칭이 먼저 이깁니다.Security고급25분ProNETWORK-040방화벽 규칙 shadowing으로 앱 포트가 한 구간에서만 도달 가능올바른 서비스에 allow 규칙을 추가했는데, 앞선 더 넓은 규칙이 다른 경로에서 먼저 매칭돼 흐름을 예상 밖으로 막습니다.Network고급25분ProNETWORK-053홉 하나가 stateful이라 ECMP 비대칭이 응답 트래픽을 깨뜨림동일 비용 경로에서 정방향 트래픽은 성공하는데 응답이 사라집니다 — 한 분기의 stateful 장비가 원래 세션 생성을 본 적이 없습니다.Network고급25분ProCICD-029모노레포 path 필터가 공유 라이브러리 변경을 놓침path 필터가 여러 배포에 영향을 주는 공유 패키지를 무시해 일부 서비스만 재빌드됩니다.CI/CD고급26분ProNETWORK-052제어 패킷이 엉뚱한 방화벽이나 QoS class에 매칭돼 BFD가 계속 요동뚜렷한 이유 없이 라우팅 세션이 불안정해 보이는데, 실제 원인은 BFD 제어 트래픽이 데이터 경로와 다르게 처리돼 버려지거나 지연되는 것입니다.Network고급26분ProCICD-036canary 타깃 그룹이 없어 CodeDeploy 롤백 경보가 끝내 발동하지 않음blue-green 배포가 트래픽을 일부 옮기는데 롤백 조건이 끝내 발동하지 않습니다 — health 경보가 stable 타깃 그룹만 감시합니다.CI/CD고급27분ProSECURITY-006데몬 상태는 정상인데 에이전트 재시작 후 감사 로그 양이 급감수집기 서비스는 정상으로 보이는데 필터링이나 전달 상태 변경이 보안 로그 커버리지를 조용히 줄입니다.Security고급27분ProNETWORK-026failover 후 비대칭 라우팅에 따라 지연이 급증트래픽은 형식상 성공하는데 failover 후 응답 경로가 바뀌어 비싼 우회가 생깁니다.Network고급28분ProSECURITY-015긴급 차단 목록 규칙이 비대칭 egress 실패를 유발신속한 보안 대응이 뻔한 경로는 닫는데, 의존 서비스 흐름의 응답 트래픽을 예상 밖으로 깨뜨립니다.Security고급28분ProNETWORK-159NAT 변환은 failover를 견디는데 route-map 기반 NAT 예외가 옛 object group을 참조해 VPN 트래픽이 예상 밖으로 변환됨연결은 그대로인데 정책 계층 하나가 객체 이름 변경 후 보호 대상 트래픽을 인식하지 못하게 됐습니다.Network중급16분ProNETWORK-109상류 SLA probe는 이미 실패 중인데 게이트웨이 추적이 인터페이스 상태만 감시로컬 인터페이스는 떠 있는데 기본 게이트웨이는 더 일찍 failover했어야 합니다 — 실제 의존성이 first-hop 링크 너머에 있습니다.Network고급16분ProNETWORK-129BFD 최소 수신 타이머가 벤더 간에 맞지 않아 한쪽만 세션이 안정적이라고 믿음장비 둘 다 부분적인 생존 신호는 보이는데, 협상된 타이밍 현실이 경로를 계속 요동치게 할 만큼 다릅니다.Network고급17분ProNETWORK-115BGP confederation 하위 AS 정책이, 올바른 출구를 고르는 데 필요한 community를 제거경로는 어디에나 도착하는데 출구 선택이 틀립니다 — transit 정책이 edge가 선호도 판단에 쓰는 신호를 지웠습니다.Network고급17분ProK8S-159canary Service는 올바른 pod로 라우팅하는데 새 ReplicaSet의 topology spread가 canary 용량을 한 zone에 몰아 합성 테스트가 전역 준비 상태를 잘못 판정zone 하나가 canary 모집단을 지배하게 되면서 트래픽 실험 결과가 통계적으로 왜곡됩니다.Kubernetes고급17분ProNETWORK-153GRE over IPsec 터널은 WAN failover를 견디는데 MSS 조정이 옛 물리 인터페이스에 남아 대용량 HTTP 전송이 멈추기 시작오버레이 연속성은 있는데 페이로드 크기 로직이 엉뚱한 underlay 객체에 묶인 채 남았습니다.Network고급17분Pro