NGINX
NGINX 환경에서 일어나는 장애 문제 274개를 모았습니다.
먼저 읽을 가이드
DNS는 바뀌었는데 일부 client가 이전 backend로 갈 때DNS record는 갱신됐지만 resolver cache, HTTP/2 keepalive, client pool이 이전 target을 붙잡는 상황Network2분 읽기firewalld에서 열려 보이는데 접속은 계속 막힐 때port rule은 있어 보이지만 zone, runtime/permanent drift, source binding, 상위 방화벽 때문에 연결이 실패하는 상황Network3분 읽기timeout과 connection refused를 네트워크 경로로 분리하는 법DNS, route, firewall, proxy, listener 상태가 같은 연결 실패처럼 보이는 상황Network2분 읽기
추천 문제
검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.
Ingress 404 Not Found: 새로 연결한 www 주소만 404www.shop.example.com을 새로 연결했더니 shop.example.com은 되는데 www 주소만 nginx 404가 납니다.검수Kubernetes입문3분무료nginx 403과 (13: Permission denied): 새로 올린 파일만 열리지 않음새로 올린 index.html만 403 Forbidden이 나고, nginx error.log에 권한 오류가 남습니다.검수Linux입문3분무료NETWORK-020CDN 캐시된 페이지는 되는데 캐시에 없는 요청만 525 오류보안 점검 권고에 따라 어젯밤 원본 웹 서버의 TLS 설정을 강화해 TLS 1.3만 허용하도록 바꿨습니다.검수Network중급24분Pro502 Bad Gateway: PHP 업그레이드 뒤 모든 페이지가 502PHP를 8.1에서 8.3으로 올리고 옛 버전을 지운 뒤 모든 페이지가 502입니다.검수Network입문3분무료앱을 업그레이드한 뒤 모든 요청이 502 Bad Gateway사내 예약 서비스(Node.js)를 새 버전으로 올린 직후부터 모든 요청이 502 Bad Gateway입니다.검수Network입문14분무료504 Gateway Timeout: 테이블을 옮긴 뒤 주문 목록만 실패주문 테이블을 새로 옮긴 뒤 관리자 화면의 주문 목록만 정확히 60초 만에 504가 납니다.검수Network입문3분무료
모든 문제 274개
nginx 403과 (13: Permission denied): 새로 올린 파일만 열리지 않음새로 올린 index.html만 403 Forbidden이 나고, nginx error.log에 권한 오류가 남습니다.검수Linux입문3분무료502 Bad Gateway: PHP 업그레이드 뒤 모든 페이지가 502PHP를 8.1에서 8.3으로 올리고 옛 버전을 지운 뒤 모든 페이지가 502입니다.검수Network입문3분무료504 Gateway Timeout: 테이블을 옮긴 뒤 주문 목록만 실패주문 테이블을 새로 옮긴 뒤 관리자 화면의 주문 목록만 정확히 60초 만에 504가 납니다.검수Network입문3분무료Ingress 404 Not Found: 새로 연결한 www 주소만 404www.shop.example.com을 새로 연결했더니 shop.example.com은 되는데 www 주소만 nginx 404가 납니다.검수Kubernetes입문3분무료SECURITY-034인증서를 갱신한 뒤 모바일 앱과 서버 간 연동만 인증서 오류만료를 2주 앞두고 API 서버의 인증서를 갱신했습니다.검수Security중급21분무료앱을 업그레이드한 뒤 모든 요청이 502 Bad Gateway사내 예약 서비스(Node.js)를 새 버전으로 올린 직후부터 모든 요청이 502 Bad Gateway입니다.검수Network입문14분무료NETWORK-011curl은 되는데 브라우저에서만 CORS 오류처럼 보이는 프록시 헤더 문제실제 네트워크 단절이 아니라 응답 헤더 정책 때문에 브라우저 요청만 실패하는 상황입니다.Network입문16분무료SECURITY-052WAF가 챌린지 경로를 막아 ACME HTTP-01 갱신이 실패어제까지는 TLS가 됐는데 자동 갱신이 실패합니다 — 현재 edge 정책이 well-known 챌린지 route를 신뢰되지 않는 요청 패턴처럼 다룹니다.Security중급20분무료SECURITY-077커스텀 WAF allow 규칙에 매칭되는데도 뒤의 관리 규칙이 요청을 계속 차단운영자는 기대한 커스텀 규칙이 발동하는 것을 보는데 트래픽은 계속 막힙니다 — 최종 판단을 더 강한 우선순위를 가진 뒤쪽 managed 규칙이 내립니다.Security중급16분무료SECURITY-082TLS 오프로드 프록시가 폐기된 cipher 집합으로 재암호화해 파트너 API 하나만 거부클라이언트용 인증서는 최신으로 보이는데 파트너 연동 하나가 깨집니다 — 상류 재암호화 프로파일이 여전히 더 약한 레거시 정책을 씁니다.Security중급17분무료SECURITY-064WAF 봇 챌린지가 브라우저 경로는 보호하면서 비브라우저 클라이언트의 webhook 콜백을 차단사이트는 사람에게는 더 안전해졌는데 연동 하나가 조용히 깨집니다 — challenge가 걸린 경로가 이제 webhook 발신자가 제공하지 않는 브라우저 동작을 전제합니다.Security중급17분무료SECURITY-073검증기는 URI SAN을 기대하는데 인증서에는 DNS 이름만 있어 mTLS 클라이언트 인증이 실패인증서는 유효하고 신뢰되는데 클라이언트 인증이 계속 실패합니다 — 서비스가 발급된 인증서에 없는 SAN 타입을 요구합니다.Security중급18분무료SECURITY-067인증서 투명성 경보가, 프록시 경로 하나가 계속 신뢰하는 레거시 SAN 인증서를 가리킴새로 발급한 인증서는 의도한 것인데 잊힌 프록시 하나가 아직 옛 SAN 체인을 신뢰해 예상치 못한 경로를 계속 제시합니다.Security중급19분무료SECURITY-131CSP report-only 엔드포인트가 같은 프록시 경로로 되돌아와 작은 XSS 버스트를 내부 트래픽 폭주로 키움탐지는 켜져 있는데 보고 경로가 사건을 관측하는 대신 증폭합니다.Security중급15분무료K8S-089probe는 localhost에서 성공하는데 서비스 메시 정책이 실제 pod 간 호출을 차단컨테이너는 정상이라고 보고하는데 호출자는 계속 실패합니다 — readiness 명령이 운영 트래픽이 지나는 network policy와 sidecar 경로를 우회합니다.Kubernetes중급16분무료K8S-098게이트웨이 route hostname은 맞는데 TLS passthrough 모드가 기대한 경로 재작성을 막음라우트는 붙어 있는데 동작이 다릅니다 — 선택한 TLS 처리 모드가 운영자가 적용될 거라 기대한 HTTP 기능을 우회합니다.Kubernetes중급16분무료K8S-082Ingress 경로가 외부에서는 되는데 내부 probe가 실패Kubernetes중급17분무료K8S-075서비스 메시 sidecar intercept가 Deployment 하나에서만 health 포트를 제외메시는 클러스터 전체로는 정상인데 워크로드 하나가 readiness에 실패합니다 — sidecar 캡처 규칙이 probe가 닿아야 할 포트를 건너뜁니다.Kubernetes중급17분무료K8S-085Gateway API route는 accepted인데 ReferenceGrant가 백엔드 서비스의 네임스페이스를 덮지 않음라우트 객체 자체는 유효해 보이는데 트래픽이 전달되지 않습니다 — namespace를 넘는 백엔드 참조가 명시적으로 허용되지 않았습니다.Kubernetes중급18분무료K8S-055Gateway API route는 Accepted인데 트래픽을 끝내 서빙하지 않음Kubernetes중급22분무료