주제문제 35개· 검수 문제 1개

Cluster Networking and Service Discovery

Cluster Networking and Service Discovery 관련 장애 문제 35개를 모았습니다. 검수된 문제부터 풀어 보세요.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 35개

Service로 호출이 안 됨: Endpoints가 비어 있음결제 파드는 Running인데 http://payment:8080 호출이 안 되고 Endpoints가 비어 있습니다.검수Kubernetes입문3분무료K8S-114NetworkPolicy가 네임스페이스 selector는 허용하는데 클러스터 DNS가 계속 실패Kubernetes중급15분무료K8S-103ExternalDNS가 새 레코드를 만드는데 readiness가 계속 실패Kubernetes중급17분무료K8S-108축소로 노드 하나에 로컬 endpoint가 없어진 뒤 Service internalTrafficPolicy Local이 요청을 블랙홀서비스는 전체적으로 정상인데 노드 하나의 클라이언트가 실패합니다 — 엔드포인트 배치가 바뀐 뒤 정책이 노드 간 전달을 금지합니다.Kubernetes중급16분무료K8S-105Ingress canary 헤더 라우팅이 HTTP에는 되는데 gRPC 요청이 분할을 무시해 트래픽 전부가 stable에 남음점진적 배포 규칙은 유효해 보이는데 gRPC 경로가 헤더 기반 HTTP 테스트 경로와 다른 라우팅 평가를 따릅니다.Kubernetes고급17분ProK8S-131NetworkPolicy가 아웃바운드 프록시는 허용하는데 OCSP·CRL 엔드포인트를 계속 차단해 엄격한 클라이언트가 외부 TLS 검증에 실패egress는 대체로 열려 있는 것처럼 보이는데 폐기 확인이 끝나지 못합니다 — 주 프록시 경로만 모델링됐습니다.Kubernetes고급17분ProK8S-312externalTrafficPolicy Local 설계는 맞는데 오토스케일된 zone 하나에 일시적으로 로컬 endpoint가 없고 로드밸런서가 계속 거기로 트래픽을 보냄 (failover 리허설 중)트래픽 정책과 스케일링 타이밍이 함께 일시적 블랙홀을 만듭니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급18분ProK8S-146Gateway API 경로가 올바른 listener에 바인딩됐는데 backendRef가 필요한 ReferenceGrant 없이 다른 네임스페이스의 Service를 가리킴네임스페이스 간 보안 규칙이 평가되기 전까지는 다 연결된 것처럼 보입니다.Kubernetes고급18분ProK8S-151ingress 컨트롤러가 외부 로드밸런서의 X-Forwarded-Proto를 신뢰하는데 내부 홉이 그것을 다시 써 보안 리다이렉트가 루프하기 시작TLS는 제대로 종단되는데 하위 프로토콜 인식이 홉마다 일관되지 않게 됐습니다.Kubernetes고급18분ProK8S-192route는 올바른 listener에 바인딩되는데 네임스페이스 간 백엔드 참조가 계속 인가되지 않음 (failover 리허설 중)객체 그래프는 연결돼 보이는데 보안 경계가 아직 종단 간 흐름을 막습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급19분ProK8S-126EndpointSlice 힌트가 컨트롤러가 따라잡을 때까지 계속 drain된 zone으로 트래픽을 유도해, 대피가 끝난 뒤로도 클라이언트가 재시도를 봄drain 작업은 운영상 성공했는데 topology 인식 라우팅이 계속 일부 트래픽을 옛 장애 도메인으로 보냅니다.Kubernetes고급17분ProK8S-129topology 인식 라우팅과 sticky session이 겹쳐 확장 이벤트 후 zone 하나에 핫스팟이 생김각 기능이 개별적으로는 틀리지 않은데, 함께 놓이면 줄어드는 endpoint 부분집합에 트래픽을 너무 많이 고정합니다.Kubernetes고급17분ProK8S-393다중 클러스터 failover 레코드는 제대로 갱신되는데 HTTP/2 연결 하나에 고정된 클라이언트가 새 백엔드 집합을 끝내 재발견하지 못함 (단계적 폐기 중)이름 해석은 수렴하는데 장수 스트림이 옛 세계를 살려 둡니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes고급17분ProK8S-137외부 로드밸런서 health check가 readiness 게이팅이 유효해지기 전에 NodePort를 때려, 실사용 가능한 백엔드 없이 노드가 로테이션에 들어감인프라에는 포트가 열린 것으로 보이는데 애플리케이션은 아직 트래픽을 처리할 준비가 되지 않았습니다.Kubernetes고급17분ProK8S-111Gateway API는 HTTPRoute를 accepted로 보고하는데 listener hostname 불일치로 실제 연결이 이뤄지지 않음상태 조건은 유망해 보이는데 트래픽이 끝내 도착하지 않습니다 — route가 컨트롤러에 받아들여지긴 했는데 의도한 hostname listener에 바인딩되지 않았습니다.Kubernetes고급18분ProK8S-264source-range 규칙이 노드 주소를 신뢰하는데 externalTrafficPolicy Local이 zone 하나에 유효한 ingress 경로를 남기지 않음 (failover 리허설 중)로드밸런서 정책은 맞는데 locality가 실제로 트래픽을 받을 수 있는 노드를 바꿉니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급18분ProK8S-116빠른 롤아웃 후 IPVS 모드 kube-proxy가 오래된 목적지를 유지해 일부 클라이언트가 계속 종료된 pod에 도달Service endpoint는 제대로 갱신되는데 일부 트래픽이 계속 죽은 백엔드에 떨어집니다 — 노드 수준 포워딩 테이블이 이벤트 스트림보다 뒤처졌습니다.Kubernetes고급18분ProK8S-134노드 로컬 DNS 캐시가, 잠시 뒤 만들어진 Service에 대해 NXDOMAIN을 서빙하고 노드 하나가 롤아웃 내내 그 잘못된 응답을 유지이제 Service는 존재하는데 resolver 경로 하나가 계속 이전 negative 캐시 결과를 신뢰합니다.Kubernetes중급15분ProK8S-363Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (단계적 폐기 중)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes중급16분ProK8S-144headless Service가 pod A 레코드를 제대로 반환하는데 Java 클라이언트 하나가 첫 응답을 영영 캐시해 확장 후에도 분산하지 않음클러스터 DNS는 정확한데 라이브러리 하나의 조회 동작이 의도한 설계를 무력화합니다.Kubernetes중급16분Pro