Conceito e mecanismo
RAM disponível no host não exclui pressão num cgroup com memory.max restritivo. Correlaciona memory.events, consumo e carga antes de alterar limites ou concluir que há fuga. Aumentar todos os limites sem avaliação pode deslocar o incidente para o host. Em rede, um listener em 127.0.0.1 só serve esse endereço de loopback diretamente; uma regra de firewall não altera o bind da aplicação. Confirma contexto de rede e exposição pretendida antes de abrir o serviço a mais interfaces.
Aplicação guiada
Num endpoint TLS virtual, SNI ajuda a selecionar o certificado, enquanto validação da cadeia e hostname estabelece confiança na identidade esperada. Uma ligação TCP bem sucedida não substitui estas verificações. Para reconstruir o incidente, consulta a janela do primeiro sintoma, mudanças próximas e logs da unidade certa. Restarts podem produzir efeitos secundários e apagar contexto se a retenção for inadequada. Entrega ao colega uma cronologia com observações, hipóteses, ações e resultados, incluindo o que continua incerto e os critérios para a próxima decisão.
Um serviço responde localmente em 8080, mas ss mostra apenas loopback. Revê bind antes de alterar DNS. Em TLS, envia SNI e verifica também hostname e cadeia.
Armadilhas comuns
Ignorar limites de cgroup; abrir firewall sem listener; confundir SNI com validação; usar o último evento como causa automática.
Tópicos relacionados: Sistema e armazenamento persistente · Resolução de nomes e recuperação
Uma boa passagem de incidente conserva o raciocínio, não apenas a lista de comandos.
Referência: Linux cgroup v2 administration · XK0-006 V8