LAPS 策略已下发但本地管理员密码未按预期轮换,事件日志提示权限不足与策略应用失败,排查发现 GPO 权限与事件转发配置缺失。
K8s 集群中 kubelet 证书自动轮换失败后,节点批量 NotReady,排查证书链路、kubelet 配置与 apiserver 认证的根因。
一次 CoreDNS 配置漂移引发的服务发现间歇性故障:排查 DNS 解析延迟、缓存污染与配置不一致的根因定位与修复复盘。
etcd 定期压缩后 WAL 仍持续增长,fsync 延迟偶发飙升,导致 API Server 间歇 5xx,根因定位到 WAL 文件过大与磁盘 I/O 抖动。
journald RateLimit 配置不当导致日志刷盘速度远超磁盘 I/O 能力,根分区瞬间写满触发 OOM 与服务雪崩,排查定位 journal 日志堆积根因并给出 RateLimit/Storage 收敛方案。
机房搬迁后跨机房 IPSec VPN 大包分片黑洞,应用小包正常但大包超时,PMTUD 黑洞 + MSS 钳制缺失导致。
journald 因服务崩溃循环 + RateLimit 误配导致根分区 100% 写满,systemctl journalctl 全部卡死,排查出 StartLimit + RateLimitInterval 冲突与日志轮转缺失。
接入层 storm-control 阈值过低,正常 ARP/DHCP 广播被当风暴丢弃,整层办公网间歇卡顿;按基线重算定值后恢复。
内网 LLMNR/NBT-NS 投毒配合 NTLM 中继,域管会话被窃后横向提权;关闭广播名解析并强制 SMB 签名收口。
核心服务 unit 配错端口启动秒退,Restart=always 无退避把整机 CPU 与 journal 打爆,靠 StartLimit 与降级策略止血