DNS
DNS 관련 장애 문제 54개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
ConfigMap은 바뀌었는데 Pod가 이전 값을 계속 쓸 때ConfigMap 업데이트 이후 envFrom, subPath, volume projection, rollout trigger 차이로 값이 갱신되지 않는 상황Kubernetes3분 읽기CoreDNS는 Running인데 DNS 조회만 실패할 때CoreDNS Pod는 정상처럼 보이지만 kube-dns 경로, upstream, node-local-dns, policy에서 실패하는 상황Kubernetes3분 읽기CrashLoopBackOff가 뜰 때 가장 먼저 볼 것Pod가 반복 재시작하면서 이전 로그와 event에 실제 원인이 남는 상황Kubernetes5분 읽기
추천 문제
검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.
모든 문제 54개
K8S-1612CoreDNS는 정상인데 한 서비스 이름만 NXDOMAIN주문 서비스(orders)를 legacy 네임스페이스에서 shop 네임스페이스로 옮겼습니다.검수Kubernetes입문6분무료NETWORK-1604pfSense VIP 이동은 끝났는데 split-horizon 응답 하나가 계속 옛 host를 가리킴VIP를 옮긴 뒤에도 split-horizon 응답 하나가 계속 옛 host를 가리킵니다.Network고급9분ProNETWORK-1577Unbound override를 고쳤는데 resolver 하나가 계속 옛 zone으로 응답Unbound override를 고친 뒤에도 resolver 하나가 계속 옛 zone으로 응답합니다.Network고급9분ProNETWORK-1474CARP failover가 세션을 복구했는데 지사 DNS가 계속 깨짐지사 트래픽은 failover를 견디는데 주 장비가 돌아올 때까지 로컬 이름 override가 사라집니다.Network고급11분ProK8S-1481Cilium FQDN 정책은 갱신된 것으로 보이는데 pod가 계속 실패갱신된 정책이 노드에 보이는데도 egress FQDN 규칙을 좁힌 뒤 pod가 계속 차단됩니다.Kubernetes고급12분ProNETWORK-1476DoH 전환이 브라우저에서는 되고 서비스 메시 하나를 깨뜨림DNS-over-HTTPS로 이전한 뒤 콜드 스타트에서만 mesh sidecar가 실패합니다.Network고급12분ProNETWORK-1466split-horizon DNS 설계가 브라우저에는 되고 API 클라이언트 하나에 실패DoH로 옮긴 뒤 API 클라이언트 유형 하나만 인증서 불일치를 보고합니다.Network고급12분ProNETWORK-1458TLS 기반 재귀 resolver는 정상인데 검증이 계속 실패상류 키를 교체한 뒤 일반 DNS는 되는데 암호화 resolver 경로 하나가 검증을 멈춥니다.Network고급12분ProK8S-1461Cilium 정책이 네임스페이스를 허용하는데도 node-local DNS가 차단노드 로컬 DNS와 host 방화벽 강화를 함께 켠 직후 노드 풀 하나의 pod가 DNS를 잃습니다.Kubernetes고급13분ProNETWORK-1445DNS split-horizon 전환이 직접 질의에서는 되고 앱에서 실패진단에서는 내부 서비스 이름이 해석되는데 검증 resolver 체인 하나 뒤에서만 실패합니다.Network고급13분ProNETWORK-1405DNS 정리 후 지사 resolver가 suffix zone을 엉뚱한 upstream으로 보냄resolver를 리팩터한 뒤 사무실 하나에서만 사설 suffix가 간헐적으로 검증에 실패하기 시작합니다.Network고급13분ProNETWORK-1415지사 resolver가 사설 suffix는 제대로 전달하는데 DNSSEC 실패가 계속됨resolver 토폴로지를 정리한 뒤 사설 DNS suffix가 한 사무실에서는 되고 다른 곳에서 실패합니다.Network고급13분ProNETWORK-1425지사 resolver가 사설 suffix는 제대로 전달하는데 DNSSEC 실패가 계속됨resolver를 정리한 뒤 사설 suffix가 한 사무실에서는 되고 다른 곳에서 실패합니다.Network고급13분ProNETWORK-1435지사 resolver가 사설 suffix는 제대로 전달하는데 DNSSEC 실패가 계속됨resolver를 정리한 뒤 한 사무실은 사설 suffix를 해석하고 다른 사무실은 실패합니다.Network고급13분ProK8S-1594cert-manager DNS01 정리는 끝났는데 order 하나가 계속 대기DNS01 hosted zone을 정리한 뒤에도 cert-manager order 하나가 계속 대기합니다.Kubernetes중급8분ProK8S-1604cert-manager order는 유효한데 챌린지 하나가 계속 대기hosted zone을 이전한 뒤에도 DNS 챌린지 하나가 계속 대기합니다.Kubernetes중급8분ProNETWORK-1603Cloudflare Tunnel 경로는 맞는데 앱 하나가 계속 루프Cloudflare Tunnel route를 고친 뒤에도 앱 하나가 계속 루프합니다.Network중급8분ProNETWORK-1584pfSense NAT reflection 규칙은 맞는데 host 하나가 계속 루프pfSense NAT reflection을 정리한 뒤에도 host 하나가 계속 루프합니다.Network중급8분ProNETWORK-1574pfSense NAT reflection 문제는 해결됐는데 host 하나가 계속 루프NAT reflection을 정리한 뒤에도 host 하나가 계속 되돌아옵니다.Network중급8분ProNETWORK-1594pfSense reflection 규칙을 고쳤는데 subnet 하나가 계속 루프pfSense reflection을 고친 뒤에도 subnet 하나가 계속 루프합니다.Network중급8분Pro