核心交换机堆叠后 VLAN 间歇性单通,根因是成员重启后 LACP 协商状态漂移,部分链路处于 Collecting 但未 Distributing。
记一次通过 SPN 枚举 + Kerberoasting 窃取域管哈希的真实入侵路径,以及事后检测规则落地与约束委派加固的全流程复盘。
域内横向移动尝试通过 SMB/WinRM 凭据传递触发告警,结合 EDR 行为基线与 Windows 事件 4624/4648/4672 定位异常登录链路,最终通过 LAPS 密码重置与网络隔离完成阻断。
LAPS 策略已下发但本地管理员密码未按预期轮换,事件日志提示权限不足与策略应用失败,排查发现 GPO 权限与事件转发配置缺失。
K8s 集群中 kubelet 证书自动轮换失败后,节点批量 NotReady,排查证书链路、kubelet 配置与 apiserver 认证的根因。
一次 CoreDNS 配置漂移引发的服务发现间歇性故障:排查 DNS 解析延迟、缓存污染与配置不一致的根因定位与修复复盘。
etcd 定期压缩后 WAL 仍持续增长,fsync 延迟偶发飙升,导致 API Server 间歇 5xx,根因定位到 WAL 文件过大与磁盘 I/O 抖动。
journald RateLimit 配置不当导致日志刷盘速度远超磁盘 I/O 能力,根分区瞬间写满触发 OOM 与服务雪崩,排查定位 journal 日志堆积根因并给出 RateLimit/Storage 收敛方案。
机房搬迁后跨机房 IPSec VPN 大包分片黑洞,应用小包正常但大包超时,PMTUD 黑洞 + MSS 钳制缺失导致。
journald 因服务崩溃循环 + RateLimit 误配导致根分区 100% 写满,systemctl journalctl 全部卡死,排查出 StartLimit + RateLimitInterval 冲突与日志轮转缺失。