헷갈리기 쉬운 상황

포트 충돌: 정상처럼 보이는 한 사례만으로는 동작 범위를 이해하기 어렵습니다. 대표 입력에서는 문제없다가 경계값, 느린 응답, 배포 직후처럼 조건이 달라질 때 결과가 바뀔 수 있습니다.

publish할 host port는 한 주소에서 한 listener만 사용할 수 있지만 container 내부 port는 서로 다른 network namespace에서 같아도 됩니다.

핵심 원리

호스트 커널을 공유하고 namespace와 cgroup으로 격리된 컨테이너 실행 환경에서 어느 경계가 결과를 결정하는지 먼저 봅니다. DNS, TCP, TLS, proxy와 application 구간을 나눠 connect·header·response 시간을 측정합니다. 마지막에 보인 HTTP status 하나로 실패 지점을 추측하지 않습니다.

구분 짧은 예시
기대 결과 포트 충돌: 정상 조건에서 사용자가 받아야 할 결과
실제 결과 같은 입력에서 처음 달라진 값·상태·오류
판별 자료 컨테이너 로그만 보지 않고 inspect, events, stats, health 상태와 호스트 커널 로그를 함께 확인한다

실무에서 확인할 것

이미지를 불변 산출물로 만들고 CPU·메모리·PID·파일 크기 제한과 정상 종료 정책을 배포 명세에 둔다. 잘못된 주소와 신뢰 header를 바로잡고 각 계층의 timeout budget, keep-alive 수명과 connection pool을 일관되게 설정합니다.

대표 사례 하나, 값이 달라지는 경계 하나, 예상 가능한 실패 하나를 같은 순서로 확인합니다. 동일 이미지로 재현한 뒤 health, 종료 신호, 볼륨 영속성, 제한 도달 시 동작과 롤백을 검증한다. 지연, 연결 거절, 중간 종료와 DNS 변경을 주입해 오류가 제한 시간 안에 분류되고 socket이 반환되는지 확인합니다.

공식 문서와 적용 범위

문서의 기본값과 동작은 version에 따라 달라질 수 있습니다. 현재 version, 실제 적용 설정, 자원 제한과 운영 환경에서 다시 확인합니다.