Kubernetes
Kubernetes 환경에서 일어나는 장애 문제 586개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 586개
K8S-1506CoreDNS 롤아웃은 성공했는데 pod가 계속 오래된 서비스 IP로 해석DNS를 배포한 뒤 노드 로컬 캐시 하나 뒤의 pod만 폐기된 서비스 IP를 계속 해석합니다.Kubernetes중급9분ProK8S-1516CoreDNS 변경을 적용했는데 네임스페이스 하나가 계속 오래된 IP로 해석CoreDNS를 갱신한 뒤 노드 로컬 캐시 하나 뒤의 네임스페이스만 계속 오래된 서비스 IP를 봅니다.Kubernetes중급9분ProK8S-1578namespaceSelector 갱신이 반영됐는데 webhook 하나가 계속 네임스페이스를 무시selector label 이름을 바꾼 뒤 webhook 하나가 네임스페이스를 무시합니다.Kubernetes중급9분ProK8S-1556NodeLocal DNSCache 롤아웃은 끝났는데 네임스페이스 하나가 계속 오래된 서비스 IP로 해석DNS 캐시를 배포한 뒤 네임스페이스 하나가 간헐적으로 옛 서비스 IP로 트래픽을 보냅니다.Kubernetes중급9분ProK8S-1566NodeLocal DNSCache 재시작은 성공했는데 네임스페이스 하나가 계속 NXDOMAINsearch suffix를 바꾼 뒤에만 네임스페이스 하나가 NXDOMAIN을 봅니다.Kubernetes중급9분ProK8S-1568admission webhook manifest를 갱신했는데 네임스페이스 하나가 계속 그것을 무시manifest를 강화한 뒤에도 네임스페이스 하나가 계속 webhook을 무시합니다.Kubernetes중급10분ProK8S-1558admission webhook 인증서가 교체됐는데 API 서버 하나가 계속 x509 오류를 보고인증서 교체 후 API 서버 하나만 x509 webhook 오류를 보고합니다.Kubernetes중급10분ProK8S-1494cert-manager 갱신이 secret은 갱신했는데 ingress가 계속 옛 인증서를 서빙클래식 Ingress에서는 잘 되는 secret 갱신 후에도 Gateway API 트래픽이 계속 옛 인증서를 서빙합니다.Kubernetes중급10분ProK8S-1504cert-manager 갱신이 secret은 갱신했는데 게이트웨이가 계속 옛 인증서를 서빙클래식 ingress는 잘 갱신되는데 secret 갱신 후 Gateway API 트래픽이 옛 인증서를 서빙합니다.Kubernetes중급10분ProK8S-1419CNI 이전 후 host-network ingress 애드온이 트래픽을 거부하기 시작pod 자체는 ready인 채로 ingress 애드온을 새 데이터플레인으로 이전한 뒤에만 트래픽이 끊깁니다.Kubernetes중급10분ProK8S-1485CSI 복원은 잘 마운트됐는데 앱이 계속 읽기 전용 파일을 봄복원된 워크로드가 볼륨은 마운트하는데, 재사용 경로로 스토리지 쪽 복원을 한 뒤 쓰기를 하지 못합니다.Kubernetes중급10분ProK8S-1476CSI 볼륨은 마운트됐는데 앱이 쓰기를 못 함subPath를 켠 채 재사용 마운트 경로로 복원한 뒤에만 stateful 앱이 쓰기에 실패합니다.Kubernetes중급10분ProK8S-1429host-network ingress 애드온은 Ready인데 새 health 엔드포인트 하나가 끝내 응답하지 않음애드온 업그레이드 후 pod와 주 리스너는 정상인데 ingress health check가 실패하기 시작합니다.Kubernetes중급10분ProK8S-1439host-network ingress 애드온은 Ready인데 새 health 포트 하나가 계속 실패애드온 업그레이드 후 pod와 주 리스너는 정상인데 ingress health check가 실패하기 시작합니다.Kubernetes중급10분ProK8S-1478Istio AuthorizationPolicy가 JWT 트래픽은 허용하면서 브라우저 클라이언트를 계속 막음curl에서 토큰을 실은 직접 요청은 성공하는데 브라우저는 그 서비스에서 실패합니다.Kubernetes중급10분ProK8S-1469Istio WebSocket 경로가 TCP 세션은 유지하면서 인증을 잃음라우팅을 정리한 뒤 일반 API 호출은 통과하고 WebSocket 업그레이드가 인증을 잃습니다.Kubernetes중급10분ProK8S-1464Ubuntu 노드 풀 하나에서만 CoreDNS 루프worker 이미지 계열 하나가 더 새로운 Ubuntu 릴리스로 옮긴 뒤에만 CoreDNS loop 경고가 시작됩니다.Kubernetes중급10분ProK8S-1400정리 작업이 옛 ReplicaSet을 지운 뒤 롤백이 불가능해짐이력 정리 최적화를 도입한 뒤 평소의 GitOps나 배포 UI 경로로 롤백하지 못하게 됩니다.Kubernetes중급10분ProK8S-1444cert-manager DNS01 챌린지가 루프강화된 runtime class를 배포한 뒤에만 발급이 깨집니다.Kubernetes중급11분ProK8S-1462cert-manager DNS01 챌린지가 올바른 zone에 도달하고도 실패provider는 TXT 레코드가 있다고 확인해 주는데 위임된 하위 zone 하나에서 와일드카드 발급이 실패합니다.Kubernetes중급11분Pro