벤더문제 339개· 검수 문제 9개

AWS

AWS 환경에서 일어나는 장애 문제 339개를 모았습니다.

모든 문제 339개

K8S-1223IRSA가 대부분의 AWS 호출에는 되는데 SDK 경로 하나가 계속 노드 자격 증명으로 폴백pod가 IRSA로 AWS 서비스 하나에는 접근하는데 다른 코드 경로는 계속 노드 role을 쓰는 것처럼 보입니다.Kubernetes고급22분ProCICD-1212OIDC 배포가 주 워크플로에서는 되고 재사용 파일로 옮긴 뒤 실패같은 셸 명령인데 이제 클라우드 인증을 잃습니다 — 재사용 경계가 원래 워크플로가 의존하던 권한 범위를 더 이상 노출하지 않습니다.CI/CD고급22분ProK8S-1217관리형 노드는 잘 합류하는데 서비스 트래픽이 계속 실패스케일 이벤트로 정상 노드가 추가됐는데 직후 일부 트래픽이 계속 실패합니다.Kubernetes고급22분ProNETWORK-1186사용자 트래픽은 되는데 로드밸런서 subnet에서 오는 health check가 실패사용자는 앱에 계속 닿는데 로드밸런서가 target을 drain합니다 — 헬스 체크가 방화벽 정책이 허용한 적 없는 경로에서 출발합니다.Network고급22분ProK8S-1215타깃 그룹 health는 초록인데 일부 클라이언트 트래픽이 계속 블랙홀NLB 기반 서비스가 전반적으로는 health check를 통과하는데, 스케일 변경 중 일부 클라이언트 트래픽이 계속 사라집니다.Kubernetes고급22분ProK8S-1212IRSA annotation은 있는데 STS가 계속 AssumeRole을 거부인증 이전 후, 올바른 서비스 계정을 쓰는 pod가 계속 access denied를 받습니다.Kubernetes고급23분ProK8S-1206노드 인스턴스는 AWS에서 정상인데 끝내 클러스터에 합류하지 못함팀이 launch template과 커스텀 이미지로 노드 프로비저닝을 바꿨는데 EC2 인스턴스가 끝내 클러스터에 합류하지 못합니다.Kubernetes고급24분ProK8S-1201aws-auth는 계속 맞아 보이는데 kubelet 부트스트랩이 실패클러스터 인증 이전이 서류상 옛 매핑을 유지하는데, 노드 신원 경로가 그 아래에서 바뀌어 노드 부트스트랩이 실패하기 시작합니다.Kubernetes고급25분ProCICD-1197OIDC 배포가 워크플로 호출자에게는 되고 재사용 배포 워크플로 안에서 실패최상위 job은 AWS에 인증할 수 있는데 재사용 배포 워크플로가 실패합니다 — 호출된 워크플로 안에서는 assume되는 신원 경계가 다릅니다.CI/CD고급26분ProK8S-1196EKS 인증 이전이 노드 접근을 깨뜨림팀이 EKS 인증 모드 이전 가이드를 따르다 aws-auth 항목을 의도보다 많이 지웠습니다. 클러스터는 일부 동작하는데 관리형 노드 그룹이 제대로 동작하지 않습니다.Kubernetes고급27분ProK8S-1181맞는 스케줄링 경로가 없어 EKS CoreDNS가 Pending에 머무름클러스터 변경 후 CoreDNS가 Pending에 머무릅니다 — 현재 노드 taint와 배치 규칙이 더는 시스템 pod를 받아들이지 않습니다.Kubernetes고급27분ProCICD-1181GitHub Actions OIDC 신뢰가 main에서는 되고 pull_request에서 실패같은 AWS 배포 워크플로가 main에서는 성공하고 pull_request에서는 실패합니다 — OIDC 토큰 subject가 IAM 신뢰 정책과 더 이상 맞지 않습니다.CI/CD고급28분ProK8S-1186IRSA가 엉뚱한 서비스 계정 신원을 가리켜 AWS Load Balancer Controller가 끝내 조정하지 않음컨트롤러 pod는 정상인데 Ingress 리소스가 reconcile되지 않은 채 남습니다 — 실제 service account가 의도한 IAM role에 매핑돼 있지 않습니다.Kubernetes고급28분ProCICD-037CloudFormation change set은 성공하는데 중첩 스택 drift에서 롤백이 실패제안된 변경 집합은 안전해 보이는데 롤백이 깨집니다 — 중첩 스택 하나가 이미 기대한 템플릿 상태에서 벗어나 있습니다.CI/CD고급29분ProCICD-060Terraform PR plan은 초록인데 main apply가 다른 변수 집합을 사용리뷰어는 plan 출력을 신뢰하는데 운영 apply가 다르게 동작합니다 — PR 단계는 한 워크스페이스와 tfvars 경로를 읽고 main 브랜치 apply는 다른 것을 씁니다.CI/CD고급29분ProK8S-1594cert-manager DNS01 정리는 끝났는데 order 하나가 계속 대기DNS01 hosted zone을 정리한 뒤에도 cert-manager order 하나가 계속 대기합니다.Kubernetes중급8분ProK8S-1604cert-manager order는 유효한데 챌린지 하나가 계속 대기hosted zone을 이전한 뒤에도 DNS 챌린지 하나가 계속 대기합니다.Kubernetes중급8분ProK8S-1534cert-manager DNS 챌린지가 시작되고도 실패reconciler가 여러 개인 zone에서 DNS01 검증이 간헐적으로 실패합니다.Kubernetes중급10분ProK8S-1524cert-manager DNS 챌린지가 잘 시작되고도 실패reconciler가 여러 개인 zone에서 DNS01 검증이 간헐적으로 실패합니다.Kubernetes중급10분ProK8S-1514cert-manager order는 끝났는데 갱신이 계속 실패cert-manager와 ExternalDNS가 함께 관리하는 zone에서 ACME DNS01 갱신이 간헐적으로 실패합니다.Kubernetes중급10분Pro