주제문제 54개· 검수 문제 1개

DNS

DNS 관련 장애 문제 54개를 모았습니다. 검수된 문제부터 풀어 보세요.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 54개

K8S-1612CoreDNS는 정상인데 한 서비스 이름만 NXDOMAIN주문 서비스(orders)를 legacy 네임스페이스에서 shop 네임스페이스로 옮겼습니다.검수Kubernetes입문6분무료NETWORK-1604pfSense VIP 이동은 끝났는데 split-horizon 응답 하나가 계속 옛 host를 가리킴VIP를 옮긴 뒤에도 split-horizon 응답 하나가 계속 옛 host를 가리킵니다.Network고급9분ProNETWORK-1577Unbound override를 고쳤는데 resolver 하나가 계속 옛 zone으로 응답Unbound override를 고친 뒤에도 resolver 하나가 계속 옛 zone으로 응답합니다.Network고급9분ProNETWORK-1474CARP failover가 세션을 복구했는데 지사 DNS가 계속 깨짐지사 트래픽은 failover를 견디는데 주 장비가 돌아올 때까지 로컬 이름 override가 사라집니다.Network고급11분ProK8S-1481Cilium FQDN 정책은 갱신된 것으로 보이는데 pod가 계속 실패갱신된 정책이 노드에 보이는데도 egress FQDN 규칙을 좁힌 뒤 pod가 계속 차단됩니다.Kubernetes고급12분ProNETWORK-1476DoH 전환이 브라우저에서는 되고 서비스 메시 하나를 깨뜨림DNS-over-HTTPS로 이전한 뒤 콜드 스타트에서만 mesh sidecar가 실패합니다.Network고급12분ProNETWORK-1466split-horizon DNS 설계가 브라우저에는 되고 API 클라이언트 하나에 실패DoH로 옮긴 뒤 API 클라이언트 유형 하나만 인증서 불일치를 보고합니다.Network고급12분ProNETWORK-1458TLS 기반 재귀 resolver는 정상인데 검증이 계속 실패상류 키를 교체한 뒤 일반 DNS는 되는데 암호화 resolver 경로 하나가 검증을 멈춥니다.Network고급12분ProK8S-1461Cilium 정책이 네임스페이스를 허용하는데도 node-local DNS가 차단노드 로컬 DNS와 host 방화벽 강화를 함께 켠 직후 노드 풀 하나의 pod가 DNS를 잃습니다.Kubernetes고급13분ProNETWORK-1445DNS split-horizon 전환이 직접 질의에서는 되고 앱에서 실패진단에서는 내부 서비스 이름이 해석되는데 검증 resolver 체인 하나 뒤에서만 실패합니다.Network고급13분ProNETWORK-1405DNS 정리 후 지사 resolver가 suffix zone을 엉뚱한 upstream으로 보냄resolver를 리팩터한 뒤 사무실 하나에서만 사설 suffix가 간헐적으로 검증에 실패하기 시작합니다.Network고급13분ProNETWORK-1415지사 resolver가 사설 suffix는 제대로 전달하는데 DNSSEC 실패가 계속됨resolver 토폴로지를 정리한 뒤 사설 DNS suffix가 한 사무실에서는 되고 다른 곳에서 실패합니다.Network고급13분ProNETWORK-1425지사 resolver가 사설 suffix는 제대로 전달하는데 DNSSEC 실패가 계속됨resolver를 정리한 뒤 사설 suffix가 한 사무실에서는 되고 다른 곳에서 실패합니다.Network고급13분ProNETWORK-1435지사 resolver가 사설 suffix는 제대로 전달하는데 DNSSEC 실패가 계속됨resolver를 정리한 뒤 한 사무실은 사설 suffix를 해석하고 다른 사무실은 실패합니다.Network고급13분ProK8S-1594cert-manager DNS01 정리는 끝났는데 order 하나가 계속 대기DNS01 hosted zone을 정리한 뒤에도 cert-manager order 하나가 계속 대기합니다.Kubernetes중급8분ProK8S-1604cert-manager order는 유효한데 챌린지 하나가 계속 대기hosted zone을 이전한 뒤에도 DNS 챌린지 하나가 계속 대기합니다.Kubernetes중급8분ProNETWORK-1603Cloudflare Tunnel 경로는 맞는데 앱 하나가 계속 루프Cloudflare Tunnel route를 고친 뒤에도 앱 하나가 계속 루프합니다.Network중급8분ProNETWORK-1584pfSense NAT reflection 규칙은 맞는데 host 하나가 계속 루프pfSense NAT reflection을 정리한 뒤에도 host 하나가 계속 루프합니다.Network중급8분ProNETWORK-1574pfSense NAT reflection 문제는 해결됐는데 host 하나가 계속 루프NAT reflection을 정리한 뒤에도 host 하나가 계속 되돌아옵니다.Network중급8분ProNETWORK-1594pfSense reflection 규칙을 고쳤는데 subnet 하나가 계속 루프pfSense reflection을 고친 뒤에도 subnet 하나가 계속 루프합니다.Network중급8분Pro