벤더문제 586개· 검수 문제 4개

Kubernetes

Kubernetes 환경에서 일어나는 장애 문제 586개를 모았습니다.

모든 문제 586개

SECURITY-1489Vault agent가 인증서를 교체했는데 앱이 계속 옛 것을 제시Vault에서는 인증서 교체가 성공하는데 애플리케이션이 재시작 전까지 직전 인증서를 계속 서빙합니다.Security고급12분ProSECURITY-1363Elastic API 키 교체는 성공했는데 Beats sidecar 하나가 계속 실패자격 증명 교체가 끝나고 새 secret이 클러스터에 있는데도 수집 경로 하나가 계속 401을 반환합니다.Security고급14분ProSECURITY-1327admission 정책 롤아웃이 네임스페이스 하나만 깨뜨림webhook 서명자를 교체했는데 클러스터 일부만 인증서 신뢰 오류로 admission을 거부하기 시작합니다.Security고급15분ProSECURITY-1343API 키 교체 후 Elastic ingest 파이프라인이 계속 401자격 증명 교체가 끝나고 클러스터 secret도 모든 곳에서 갱신됐는데, 로그 전송 경로 하나가 계속 인증 실패로 끝납니다.Security고급15분ProSECURITY-1386Cilium deny 정책은 맞아 보이는데 egress 경로 하나가 열려 있음제로 트러스트 egress 강화를 배포했는데, deny 정책이 맞아 보이는데도 pod 그룹 하나가 계속 인터넷에 닿습니다.Security고급15분ProSECURITY-1357Cilium FQDN 정책이 hostname을 허용하는데도 트래픽이 차단서비스 메시 sidecar를 추가한 뒤 의존성 경로 하나에서만 FQDN 기반 egress 정책이 실패하기 시작합니다.Security고급15분ProSECURITY-1377Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다.Security고급15분ProSECURITY-1336Cilium 네트워크 정책이 보안 네임스페이스 하나에서만 예상치 못한 egress를 차단보안 네임스페이스의 label을 바꾼 뒤 일부 pod에서만 FQDN 기반 egress 정책이 일관되지 않게 동작합니다.Security고급15분ProSECURITY-1347Cilium 정책이 FQDN 하나를 허용하는데도 egress가 깨짐보안 네임스페이스가 서비스 메시 sidecar를 쓰는데, FQDN 기반 egress 통제 아래에서만 외부 의존성 하나가 실패합니다.Security고급15분ProSECURITY-1353Elastic API 키 교체는 성공했는데 Beats sidecar 하나가 계속 401자격 증명 교체가 끝났고 secret 갱신도 클러스터에서 확인되는데, 로깅 경로 하나가 계속 실패합니다.Security고급15분ProSECURITY-1318Kubernetes admission webhook이 유효한 TLS를 제공하는데 요청이 계속 실패클러스터가 webhook 서빙 인증서를 제자리 교체했는데, pod와 서비스는 정상인 채로 admission 실패가 나타납니다.Security고급16분ProSECURITY-1309인증서 교체 후 한 서비스에서는 mTLS가 잘 재개되고 다른 곳에서 실패번들 교체를 클러스터 전역에 적용했는데 워크로드나 sidecar 하나만 계속 상호 TLS handshake에 실패합니다.Security고급16분ProSECURITY-1574External Secrets merge 규칙을 고쳤는데 워크로드 하나가 계속 옛 페이로드를 구성merge 규칙을 정리한 뒤에도 워크로드 하나가 계속 옛 secret 페이로드를 구성합니다.Security중급8분ProSECURITY-1584External Secrets merge 순서를 고쳤는데 앱 하나가 계속 옛 페이로드를 봄merge 순서를 고친 뒤에도 앱 하나가 계속 옛 secret 페이로드를 봅니다.Security중급8분ProSECURITY-1594External Secrets 수정이 반영됐는데 앱 하나가 계속 옛 페이로드를 받음External Secrets를 고친 뒤에도 앱 하나가 계속 옛 페이로드를 받습니다.Security중급8분ProSECURITY-1564secret 교체는 끝났는데 워크로드 하나가 계속 옛 값을 읽음교체가 성공한 뒤에도 워크로드 하나가 계속 옛 secret을 읽습니다.Security중급8분ProSECURITY-1604External Secrets 템플릿을 고쳤는데 pod 하나가 계속 옛 자격 증명을 렌더링External Secrets를 고친 뒤에도 pod 하나가 계속 옛 자격 증명을 렌더링합니다.Security고급9분ProK8S-1599IRSA 매핑을 고쳤는데 pod 하나가 계속 STS에 실패IRSA 매핑을 고친 뒤에도 pod 하나가 계속 STS에 실패합니다.Kubernetes고급9분ProK8S-1609IRSA 매핑을 고쳤는데 pod 하나가 계속 STS에 실패IRSA 매핑을 고친 뒤에도 pod 하나가 계속 STS에 실패합니다.Kubernetes고급9분ProSECURITY-1554secret 교체는 끝났는데 워크로드 하나가 계속 폐기된 값을 사용저장소 전반에 걸쳐 교체한 뒤에도 워크로드 하나가 폐기된 secret을 계속 씁니다.Security중급9분Pro