주제문제 35개· 검수 문제 1개

Cluster Networking and Service Discovery

Cluster Networking and Service Discovery 관련 장애 문제 35개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 35개

K8S-124ingress rewrite 규칙이 websocket 경로의 끝 슬래시를 제거해, health check는 초록인데 대화형 세션만 실패일반 probe로는 서비스가 정상으로 보이는데 업그레이드된 연결이 미묘하게 다른 경로 계약에 걸립니다.Kubernetes중급16분ProK8S-381NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용 (단계적 폐기 중)앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes중급16분ProK8S-300headless Service는 모든 pod 주소를 주는데 클라이언트 라이브러리가 축소 후에도 오래된 캐시 부분집합에서 무작위 선택 (failover 리허설 중)서비스 디스커버리는 정확한데 클라이언트가 더는 존재하지 않는 endpoint로 계속 연결합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급17분ProK8S-258stubDomain이 내부 이름은 제대로 전달하는데 노드 로컬 DNS의 negative 캐시가 새로 만들어진 서비스를 가림 (failover 리허설 중)전달 체인은 맞는데 계층 하나가 서비스 수명주기보다 오래 실패를 기억합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급17분ProK8S-142서비스 메시 sidecar가 애플리케이션보다 늦게 시작해, startup probe가 한 번 통과한 뒤 모든 아웃바운드 트래픽이 실패하기 시작sidecar가 인계하기 전에 첫 health check가 돌아, 초기화 타이밍이 네트워킹 의존성을 가렸습니다.Kubernetes중급17분ProK8S-180클러스터 DNS는 맞는데 클라이언트 런타임 하나가 첫 응답을 무기한 캐시 (failover 리허설 중)서비스 디스커버리 계층은 갱신되는데 그것을 쓰는 라이브러리는 아무것도 안 바뀐 것처럼 동작합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급17분ProK8S-483Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (구 경로 종료 훈련 중)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다. 주 구성 요소는 계속 트래픽을 받지만, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분ProK8S-479Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (테넌시 경계 재설계 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 공유 자원과 격리 자원 사이의 옛 경계를 가정합니다.Kubernetes중급18분ProK8S-499NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 명시 설정은 맞아 보이는데 상속된 정책이 정리된 계층에서 다르게 해석됩니다.Kubernetes중급18분ProK8S-501NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용 (구 경로 종료 훈련 중)앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 주 구성 요소는 계속 트래픽을 서빙하는데, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분ProK8S-497NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용 (테넌시 경계 재설계 후)앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 기능 경로는 살아 있는데 숨은 의존성 하나가 공유·격리 자원 사이의 옛 경계를 계속 전제합니다.Kubernetes중급18분ProK8S-168애플리케이션이 첫 startup probe를 이미 통과한 뒤에 sidecar가 네트워킹을 넘겨받음 (failover 리허설 중)health는 한 번은 좋아 보이는데 최종 런타임 경로가 probe가 검증한 그 경로가 아닙니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes중급18분ProK8S-484Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (운영 소유권 이전 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 리소스는 살아 있지만, 알림이나 자동화 계약 하나가 그 가정을 다 챙기지 못한 채 팀만 옮겨갔습니다.Kubernetes중급19분ProK8S-539Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (플랫폼 소유권 분리 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 강화 작업 이전의 느슨한 공유·격리 경계를 가정합니다.Kubernetes중급19분ProK8S-557NetworkPolicy가 애플리케이션 경로는 허용하는데 node-local DNS 포워딩이 규칙이 기대한 것과 다른 source 신원을 사용 (경계 강화 작업 중)앱 트래픽은 허용되는데 이름 해석이 실패합니다 — helper 경로가 더는 정책 전제와 맞지 않습니다. 눈에 보이는 흐름은 멀쩡한데 의존성 하나가 강화 이전의 느슨한 경계 모델을 계속 전제합니다.Kubernetes중급19분Pro