main task 종료 뒤 sidecar가 남아 task Pod와 요청 자원이 해제되지 않는다.
원본은 workaround 제안 뒤 적용 확인 없이 끝났다. Kubernetes의 일반 완료 Pod 설정을 CDE가 사용하는 sidecar 구현에 그대로 적용한다고 보장할 수 없다.
task와 컨테이너 종료 상태를 대조하고 완료된 Pod만 정리한다. 원본의 Kerberos sidecar 조건이면 지원되는 수정 버전 또는 제한된 우회를 검토한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
kubectl -n '<namespace>' get pod '<task-pod>' -o jsonpath='{.status.containerStatuses}'
kubectl -n '<namespace>' describe pod '<task-pod>'
kubectl -n '<namespace>' top pod '<task-pod>' --containers
kubectl -n '<namespace>' delete pod '<confirmed-completed-task-pod>'
AIRFLOW__CDE__KERBEROS_ENABLED=false로 sidecar를 비활성화하는 우회다. Kerberos를 쓰는 DAG에는 적용하지 않는다.*-airflow-env ConfigMap의 현재 YAML을 백업하고 제품이 지원하는 설정 관리 경로로 해당 값을 변경한 뒤 scheduler를 재시작한다. ConfigMap을 직접 수정하는 경우 reconcile·업그레이드 유지 여부를 먼저 확인한다.DAG 완료 후 task Pod가 정리되고 예약 CPU가 반환되며 필요한 Kerberos 인증이 유지되는지 확인한다.