ECS 1.5.5 에서 CDE Service 를 만들면 "Initializing CDE Service (step 27 of 35) — Moving from CadenceInstallCompleted to ClusterChartInstallationInProgress" 에서 오래 머문다.
kubectl describe nodes | grep -A5 "Allocated resources" # CPU · 메모리 여유
kubectl get pods -n dex-base-<id> # Pending · CrashLoop 파드
kubectl exec -n vault-system vault-0 -- vault status # Vault sealed 여부
kubectl get secret -n dex-base-<id> | grep sh.helm.release # Helm 릴리스 상태
kubectl get pods -n cert-manager # startupapicheck 완료 여부
Cloudera 는 helm 바이너리를 따로 두지 않으므로 릴리스 상태는 sh.helm.release.v1.<name>.v<n> Secret 으로 본다. pending-install 상태로 남은 릴리스가 있으면 이후 설치가 더 진행되지 않는다.
kubectl get pods -A -o custom-columns=...requests.cpu... 로 파드별로 본다.dex-base-<id>)와 Helm 릴리스 Secret 을 지우고 다시 만든다.kubectl delete secret sh.helm.release.v1.dex-base.v1 -n dex-base-<id>
kubectl delete ns dex-base-<id>
dex-admin 파드 옆의 내장 DB(...-db-0) 에 접속해 dc_objects 테이블의 상태를 본다. DB 비밀번호는 dex-base 네임스페이스의 Secret 에 base64 로 들어 있다.select id, name, status from dc_objects where name like '%<service-name>%';
상태를 직접 바꾸는 것은 마지막 수단이며, Cloudera 지원과 함께 진행하는 것이 안전하다.