신한카드 K8s 권한 오류 및 두나무 VGW 실시간 장애 대응

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1443. 2025-06-12.md

Summary

신한카드 개발계에서 containerd 권한 오류(permission denied)로 인한 컨테이너 실행 실패를 겪었으며, kubespray 재설치 시도 중 yum repo, 이미지 태그 불일치, 포트 충돌 등 여러 삽질을 거쳐 /shcdata/containerd 디렉토리 권한을 root:root 777로 변경하여 해결했습니다. 또한 두나무 개발계에서 VGW 정상화 이후 실시간 데이터 미동작 문제가 보고되어, 다음 주 브리지텍과 함께 점검할 예정입니다.

Key Points

  • 신한카드 개발계: containerd shim task 생성 실패 (pilot-agent permission denied)
  • 해결 과정: kubespray 재설치 시도 중 yum repo 오류, pause 이미지 태그 불일치(3.9 vs 3.8), 포트 바인딩 충돌 등 다양한 장애 발생
  • 최종 해결: /shcdata/containerd 디렉토리 소유자 root:root, 권한 777 설정
  • 두나무 개발계: VGW 정상화 작업 후 실시간 데이터 미동작 보고
  • 후속 조치: 6/17 브리지텍과 함께 두나무 VGW 문제 공동 점검 예정