Cathetan ngartekne: Iki minangka terjemahan postmortem umum saka blog teknik perusahaan Cepet. Iki nggambarake masalah karo conntrack ing kluster Kubernetes, sing nyebabake downtime sebagian saka sawetara layanan produksi.
Artikel iki bisa uga migunani kanggo wong-wong sing pengin sinau luwih akeh babagan postmortems utawa nyegah sawetara masalah DNS potensial ing mangsa ngarep.
Iki dudu DNS
Ora bisa dadi DNS
Iku DNS
A sethitik babagan postmortems lan pangolahan ing Preply
A postmortem nggambarake malfunction utawa sawetara acara ing produksi. Postmortem kalebu garis wektu acara, pengaruh pangguna, sababe, tumindak sing ditindakake, lan pelajaran sing disinaoni.
Wong sing melu kedadean kudu ngrasa yen dheweke bisa ngomong kanthi rinci tanpa wedi marang paukuman utawa retribusi. Ora disalahake! Nulis postmortem dudu paukuman, nanging kesempatan sinau kanggo kabeh perusahaan.
Sedhela: Ora kasedhiya DNS parsial (26 menit) kanggo sawetara layanan ing kluster Kubernetes
Pengaruh: 15000 acara ilang kanggo layanan A, B lan C
Akar sabab: Kube-proxy ora bisa mbusak entri lawas kanthi bener saka tabel conntrack, mula sawetara layanan isih nyoba nyambung menyang pod sing ora ana.
Kanggo nyilikake panggunaan CPU, kernel Linux nggunakake sing diarani conntrack. Ing cendhak, iki minangka sarana sing ngemot dhaptar cathetan NAT sing disimpen ing tabel khusus. Nalika paket sabanjure teka saka polong sing padha menyang polong sing padha kaya sadurunge, alamat IP pungkasan ora bakal diitung maneh, nanging bakal dijupuk saka meja conntrack.
Cara kerjane conntrack
Hasil
Iki minangka conto salah sawijining postmortems kanthi sawetara tautan sing migunani. Khusus ing artikel iki, kita nuduhake informasi sing bisa migunani kanggo perusahaan liyane. Pramila kita ora wedi nggawe kesalahan lan mula kita nggawe salah sawijining postmortem umum. Ing ngisor iki sawetara postmortem umum sing luwih menarik: