午前2時に意図的にKubernetesクラスターを破壊した。... ノート

午前2時に意図的にKubernetesクラスターを破壊した。最初に何が死んだか。

カオスエンジニアリングは、ホームラボであっても、隠れた脆弱性を発見するために不可欠です。ホームラボのKubernetesクラスターは、さまざまなクラウドネイティブツールを備えており、紙面上では堅牢に見えますが、ストレス下では脆弱であることが判明しました。テストにより、Kubernetesの迅速なポッド再作成はステートフルワークロードには及ばず、データベースのフェイルオーバーにはかなりの時間がかかることが明らかになりました。ネットワークパーティションは、ノードがクリーンなワークロード移行を許可するには長すぎるものの、サービスを中断するには十分な時間「Ready」のままであったため、分散デッドロックを引き起こしました。物理ノードの障害は、ベアメタルに対するデフォルトのKubernetesタイムアウトが長すぎることを露呈させ、サービスの長時間の利用不能を引き起こしました。コントロールプレーンをストレス下に置くことで、単一のノイズの多いプロセスに脆弱であることが示され、重要なサービス全体にカスケード障害が発生しました。最後に、DNS障害はクラスター全体を同時に麻痺させ、その根本的な重要性を浮き彫りにしました。これらのテストは、クラスターの実際の平均復旧時間を効果的に露呈させ、必要な設定調整を促しました。