배움과 성장/네트워크·보안
Kubernetes 네트워크 트러블슈팅 순서: DNS·TCP·TLS·HTTP를 증거로 좁히기
Pod에서 특정 domain에 접근하지 못할 때 ping, nc, curl, tcpdump를 무작정 돌리면 결과는 많아져도 원인은 좁혀지지 않는다. 먼저 어느 network namespace에서, 어떤 destination으로, 어느 시각에 실패했는지를 고정하고 DNS → route → TCP → TLS → HTTP 순서로 한 단계씩 확인한다.명령어를 OSI layer 하나에 정확히 꽂아 넣는 표는 기억에는 편하지만 실제 진단에는 거칠다. 예를 들어 curl 한 번에도 DNS resolution, TCP connect, TLS handshake, HTTP exchange가 연달아 일어난다. 각 도구가 성공·실패를 어디까지 증명하는지를 읽는 편이 중요하다.0. 증상을 재현 가능한 문장으로 만든다다음 정보를..