DNS Resolution
DNS Resolution 관련 장애 문제 39개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
추천 문제
모든 문제 39개
NETWORK-1265TCP로 한 수동 DNS 테스트는 성공하는데 실사용자는 계속 실패구조적 장애 대응 훈련용 네트워크 장애 시나리오입니다.Network중급14분ProNETWORK-1270TCP로 한 수동 DNS 테스트는 성공하는데 실사용자는 계속 실패테스트 명령이 성공해 DNS 장애가 해소된 듯 보이지만, 애플리케이션은 운영자가 테스트한 것과 다른 전송 방식을 써서 계속 실패합니다.Network중급14분ProNETWORK-1329방화벽 경로가 큰 DNSSEC 응답을 깨뜨림보안 강화 변경 후 일반 해석은 멀쩡한데 DNSSEC 도메인에 대해 선택적으로 실패가 나타납니다.Network중급14분ProNETWORK-1338서명된 도메인에서만 DNS 경로가 실패운영자가 클라이언트에서 DNS를 검증했는데도 운영 resolver가 서명된 zone에서만 선택적으로 실패합니다.Network중급14분ProNETWORK-1234DNS over TCP는 성공하는데 일반 조회가 계속 실패운영자가 TCP로 DNS 질의를 검증하고 전체 resolver 경로가 복구됐다고 잘못 결론짓습니다.Network중급15분ProNETWORK-1244DNS over TCP는 수동 테스트를 통과하는데 사용자가 계속 실패운영자가 TCP 명령 하나로 DNS가 된다는 걸 증명했는데, 운영 애플리케이션은 모든 일반 조회에 계속 실패합니다.Network중급15분ProK8S-1278pod가 서비스에 IP로는 닿고 이름으로는 못 닿음hostNetwork를 쓰는 모니터링이나 시스템 pod가, 순수 IP 연결은 되는데 서비스 디스커버리에서 실패하기 시작합니다.Kubernetes중급15분ProK8S-1296노드는 Ready가 되는데 hostNetwork pod의 DNS가 실패노드 이미지 갱신이 안전해 보였는데 hostNetwork 워크로드만 이름 해석에 실패하기 시작합니다.Kubernetes중급15분ProNETWORK-1249수동 DNS 테스트는 TCP로 성공하는데 실제 클라이언트가 계속 실패운영자가 명령 하나로 DNS를 증명했는데, 애플리케이션은 운영에서 여전히 이름을 해석하지 못합니다.Network중급15분ProNETWORK-1254수동 TCP DNS 테스트는 성공하는데 실제 클라이언트가 계속 실패운영자가 명령 하나로 DNS가 된다는 걸 증명했는데, 애플리케이션은 운영에서 여전히 이름을 해석하지 못합니다.Network중급15분ProK8S-1272CoreDNS는 도는데 pod가 외부 이름을 잘못 해석VPC 수준 네트워크 변경 후 CoreDNS는 Ready인 채로 EKS 클러스터가 이상한 외부 DNS 결과를 반환하기 시작합니다.Kubernetes중급16분ProNETWORK-1209host DNS 테스트는 통과하는데 데몬이 계속 옛 주소를 사용백엔드 IP가 바뀌고 dig도 맞는데 장시간 도는 프로세스 하나가 계속 옛 엔드포인트와 통신합니다.Network중급16분ProNETWORK-1219DNS over TCP는 되는데 UDP 질의가 계속 실패운영자가 TCP로 DNS 질의를 성공적으로 검증하고, 일반 클라이언트 UDP 트래픽이 여전히 막혀 있다는 걸 놓칩니다.Network중급17분ProNETWORK-1203host DNS는 되는데 프록시 프로세스가 reload 전까지 옛 resolver 뷰를 유지host 수준에서는 이름 해석이 고쳐졌는데 장수 프로세스 하나가 계속 더 오래된 resolver 상태를 써서 엉뚱한 백엔드로 트래픽을 보냅니다.Network중급17분ProNETWORK-1185search 도메인이 host와 달라 컨테이너 안에서만 DNS 해석이 실패호스트는 서비스 이름을 해석하는데 컨테이너는 실패합니다 — 다른 resolver 경로와 search 도메인 동작을 씁니다.Network중급17분ProNETWORK-1197프록시 계층 하나의 DNS TTL 전제가 더 길어 로드밸런서가 옛 백엔드 경로를 계속 재사용failover나 백엔드 전환이 맞아 보이는데 트래픽이 계속 옛 타깃을 때립니다 — 프록시나 edge 캐시 하나가 운영자 예상보다 긴 DNS 수명을 따릅니다.Network중급20분ProK8S-1336pod가 옛 노드에서는 서비스를 해석하고 새 노드에서 타임아웃DNS 서비스 이전 후 새로 추가된 노드의 pod에서만 타임아웃이나 오래된 해석 결과가 나옵니다.Kubernetes중급13분ProK8S-1329새 노드에서만 Pod가 DNS 타임아웃을 기록스케일링으로 새 노드가 들어왔는데 거기 배치된 워크로드만 간헐적 DNS 해석 실패를 보이기 시작합니다.Kubernetes중급14분ProK8S-1301이미 존재하는 의존성에 대해 initContainer가 DNS에서 루프롤아웃이 의존 서비스와 그것을 쓰는 워크로드를 함께 만드는데, 처음 몇 개의 pod만 DNS 실패에서 끝내 회복하지 못합니다.Kubernetes중급14분Pro