NGINX
NGINX 환경에서 일어나는 장애 문제 274개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 274개
LINUX-1265리버스 프록시가 WebSocket 인증 흐름만 깨뜨림구조적 장애 대응 훈련용 Linux 장애 시나리오입니다.Linux중급16분ProLINUX-1270리버스 프록시가 WebSocket 인증 흐름만 깨뜨림리버스 프록시에 추가한 인증 계층이 일반 페이지에는 되는데 업그레이드된 연결이나 실시간 UI 채널을 갑자기 깨뜨립니다.Linux중급16분ProLINUX-1259리버스 프록시가 일반 HTTP는 서빙하는데 WebSocket 클라이언트가 계속 실패프록시 이전이 일반 요청에는 성공하는데 WebSocket을 쓰는 브라우저나 클라이언트가 즉시 실패하기 시작합니다.Linux중급16분ProNETWORK-1203host DNS는 되는데 프록시 프로세스가 reload 전까지 옛 resolver 뷰를 유지host 수준에서는 이름 해석이 고쳐졌는데 장수 프로세스 하나가 계속 더 오래된 resolver 상태를 써서 엉뚱한 백엔드로 트래픽을 보냅니다.Network중급17분ProK8S-111Gateway API는 HTTPRoute를 accepted로 보고하는데 listener hostname 불일치로 실제 연결이 이뤄지지 않음상태 조건은 유망해 보이는데 트래픽이 끝내 도착하지 않습니다 — route가 컨트롤러에 받아들여지긴 했는데 의도한 hostname listener에 바인딩되지 않았습니다.Kubernetes고급18분ProNETWORK-1190upgrade 헤더가 불완전해 리버스 프록시를 거칠 때만 WebSocket 경로가 실패백엔드 도달성은 괜찮은데 프록시를 거치는 WebSocket 세션이 실패합니다 — 업그레이드 경로가 일부만 설정돼 있습니다.Network중급18분ProNETWORK-1195리버스 프록시가 499와 upstream 타임아웃을 함께 반환팀이 공개 NGINX 진단 글을 읽고 499 상태 코드에 집중합니다. 진짜 문제는 클라이언트가 먼저 끊을 만큼 느린 백엔드 경로입니다.Network중급19분ProK8S-1183upgrade 헤더가 프록시 홉 하나에서 멈춰 Ingress NGINX가 WebSocket 경로에 400을 반환일반 HTTP 요청은 되는데 WebSocket 트래픽이 실패합니다 — ingress-nginx 앞의 프록시 계층 하나가 업그레이드 의미를 버립니다.Kubernetes중급24분ProLINUX-003Nginx 502 장애에서 업스트림 애플리케이션 병목 추적하기프록시, 포트, 애플리케이션 상태, 타임아웃 설정을 종합적으로 보는 장애 해결 연습입니다.Linux고급28분ProLINUX-1295websocket 리버스 프록시가 reload 전까지만 됨프록시 reload가 무해해 보였는데 이후 경로 하나에서만 장수 websocket 세션이 실패하기 시작합니다.Linux중급14분ProK8S-363Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (단계적 폐기 중)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes중급16분ProK8S-124ingress rewrite 규칙이 websocket 경로의 끝 슬래시를 제거해, health check는 초록인데 대화형 세션만 실패일반 probe로는 서비스가 정상으로 보이는데 업그레이드된 연결이 미묘하게 다른 경로 계약에 걸립니다.Kubernetes중급16분ProK8S-483Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (구 경로 종료 훈련 중)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다. 주 구성 요소는 계속 트래픽을 받지만, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분ProK8S-479Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (테넌시 경계 재설계 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 공유 자원과 격리 자원 사이의 옛 경계를 가정합니다.Kubernetes중급18분ProK8S-484Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (운영 소유권 이전 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 리소스는 살아 있지만, 알림이나 자동화 계약 하나가 그 가정을 다 챙기지 못한 채 팀만 옮겨갔습니다.Kubernetes중급19분ProK8S-539Gateway API route는 승인되는데 백엔드 참조 하나가 옛 ingress 컨트롤러만 이해하던 네임스페이스 alias를 계속 가리킴 (플랫폼 소유권 분리 후)라우트 객체는 유효해 보이는데 컨트롤러 고유 가정 하나가 더 이상 성립하지 않습니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 강화 작업 이전의 느슨한 공유·격리 경계를 가정합니다.Kubernetes중급19분ProSECURITY-1678mTLS 인증서 체인은 검증되는데 백엔드 인증이 계속 실패mTLS가 edge에서는 검증되는데 같은 요청 체인의 백엔드 인가가 계속 실패합니다.Security중급11분ProK8S-1680cert-manager Certificate 이름을 바꿨는데 HTTPS 경로 하나가 계속 실패인증서 secret 이름을 바꾸고 재발급한 뒤에도 경로 하나에서 HTTPS가 계속 실패합니다.Kubernetes중급12분ProSECURITY-1689mTLS 체인은 검증되는데 백엔드 인증이 계속 실패mTLS가 edge에서는 검증되는데 백엔드 인가가 계속 실패합니다.Security중급9분ProSECURITY-1699mTLS 체인은 검증되는데 백엔드 인증이 계속 실패mTLS가 edge에서는 검증되는데 백엔드 인가가 계속 실패합니다.Security중급9분Pro