AWS DevOps Engineer Professional
AWS DevOps Engineer Professional 준비에 도움이 되는 장애 대응 문제 942개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 942개
CICD-010Helm values 병합 실수로 GitOps 동기화가 반복 실패하는 문제환경별 values 오버레이가 꼬여 GitOps 툴이 계속 drift를 감지하는 문제를 다룹니다.CI/CD고급27분ProCICD-019blue-green 배포에서 트래픽 전환은 됐지만 background worker는 남아 있는 문제웹 트래픽 전환만 보고 성공으로 판단했지만 비동기 워커는 이전 버전에 남아 있는 상황입니다.CI/CD고급28분ProCICD-005self-hosted runner 라벨 불일치로 작업이 끝없이 대기하는 문제runner는 살아 있지만 job이 잡히지 않는 상황에서 라벨, 그룹, 권한 범위를 추적하는 시나리오입니다.CI/CD중급19분ProCICD-020package registry rate limit 때문에 야간 빌드만 실패하는 문제낮에는 괜찮지만 특정 시간대 병렬 빌드가 몰리며 외부 패키지 레지스트리 제한에 걸리는 상황입니다.CI/CD중급22분ProCICD-1191SSH 키 설정 순서가 체크아웃 동작과 충돌해 사설 submodule 체크아웃이 깨짐워크플로가 주 저장소는 clone하는데 사설 submodule에서 실패합니다 — SSH agent 설정과 체크아웃 순서가 action의 submodule 인증 해석 방식과 맞지 않습니다.CI/CD중급22분ProCICD-1364NGINX 뒤 사설 registry가 로그인과 작은 레이어는 잘 처리하는데 큰 pull이 실패registry를 경로별 rate limit으로 강화한 뒤, 느린 회선에서 큰 이미지 pull만 간헐적으로 실패하기 시작합니다.CI/CD고급15분ProCICD-097S3 정적 사이트 배포가 새 자산은 업로드하는데 옛 서명 URL이 manifest에 그대로 박혀 있음파일은 버킷에 있는데 클라이언트가 계속 실패합니다 — 생성된 manifest가 아직 이전 빌드의 낡은 서명 asset URL을 참조합니다.CI/CD고급16분ProCICD-110Argo CD ignoreDifferences가 서비스 계정 annotation의 drift를 가려, 동기화 때 워크로드가 클라우드 신원을 잃음Git과 클러스터는 동기화된 것처럼 보이는데 런타임 신원이 깨졌습니다 — diff 무시 규칙이 pod를 클라우드 role에 묶는 바로 그 annotation을 가렸습니다.CI/CD고급18분ProCICD-094Argo CD 동기화는 성공하는데 네임스페이스 label 정책이 네트워크 예외 label을 조용히 제거앱은 깨끗이 배포되는데 워크로드가 깨집니다 — 클러스터 정책이 앱이 네트워킹에 의존하는 네임스페이스 label을 다시 씁니다.CI/CD고급18분ProCICD-102audience 값이 계속 옛 배포 브로커를 가리켜 재사용 워크플로에서만 OIDC 교환이 실패공유 워크플로 리팩터가 린트에는 성공하는데 배포가 깨집니다 — 연합 신원 제공자가 자식 워크플로가 내보내는 것과 다른 토큰 audience를 기대합니다.CI/CD고급18분ProCICD-133blue-green DNS 전환은 성공했는데 CDN origin 고정이 옛 백엔드에 남아 트래픽 일부가 끝내 옮겨가지 않음authoritative 이름은 제대로 가리키는데 상류에 캐시된 origin 메타데이터가 사용자를 폐기된 스택에 계속 붙잡아 둡니다.CI/CD고급18분ProCICD-155blue-green 전환이 공개 ALB 타깃 그룹은 갱신했는데 내부 서비스 디스커버리가 계속 blue 스택으로 해석돼 백그라운드 작업이 거기에 계속 씀정문은 깔끔히 옮겨졌는데 내부 호출자는 이전 환경에 그대로 남습니다 — 다른 디스커버리 소스를 씁니다.CI/CD고급18분ProCICD-113서명이 tarball provenance는 검증하는데 배포는 attest된 적 없는 OCI 참조를 소비릴리스 리포트는 검증된 artifact를 보여주는데 런타임 이미지는 서명 단계가 다룬 객체와 다른 참조 경로에서 왔습니다.CI/CD고급18분ProCICD-142재사용 워크플로가 permissions 블록을 갱신했는데 호출자 워크플로가 계속 토큰 scope를 낮춰 배포가 클라우드 role을 assume하지 못함공유 워크플로는 고쳐진 것처럼 보이는데 실효 신원이 여전히 너무 좁습니다 — 호출자가 그것을 더 제한합니다.CI/CD고급18분ProCICD-068blue-green 전환 후에도 CloudFront가 계속 오래된 index.html을 서빙새 환경은 정상인데 사용자가 계속 옛 asset 집합 참조를 로드합니다 — 캐시 무효화와 origin 전환 순서가 맞춰지지 않았습니다.CI/CD고급19분ProCICD-204blue-green 전환이 공개 ingress는 옮겼는데 내부 서비스 디스커버리는 직전 스택에 남음 (failover 리허설 중)공개 트래픽은 깔끔히 옮겨가는데 배치나 백엔드 호출자가 계속 옛 environment에 씁니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProCICD-079가변 이미지 태그 때문에 ECS 롤백이 실패한 릴리스보다 더 새로운 빌드를 pull롤백 로직은 이전 task definition을 가리키는데 서비스가 계속 엉뚱한 컨테이너를 띄웁니다 — 두 리비전이 같은 가변 이미지 태그를 참조합니다.CI/CD고급19분ProCICD-091릴리스 manifest가 스테이징 registry에만 있는 digest를 가리킴승격 메타데이터는 유효해 보이는데 운영이 이미지를 pull하지 못합니다 — 참조된 digest가 대상 레지스트리로 복제된 적이 없습니다.CI/CD고급19분ProCICD-168재사용 워크플로가 호출자가 실제로 부여하는 것보다 넓은 OIDC scope를 가정 (failover 리허설 중)공유 로직은 유효한데 실효 토큰 권한이 배포 단계에 필요한 것보다 여전히 좁습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProCICD-078canary 분석이 판단해야 할 origin 트래픽 대신 캐시된 CDN 응답을 상대로 통과메트릭상 롤아웃은 정상으로 보이는데 분석이 캐시 적중 동작을 읽고 있습니다 — 승격 후 사용자가 실제로 지나갈 새 origin 경로가 아닙니다.CI/CD고급20분Pro