AWS DevOps Engineer Professional
AWS DevOps Engineer Professional 준비에 도움이 되는 장애 대응 문제 942개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 942개
CICD-069OIDC 배포 role이 push 이벤트에서는 되고 workflow_call 재사용에서 실패직접 push에서는 저장소가 이미 잘 배포되는데 재사용 워크플로 경로가 이제 실패합니다 — 토큰 subject 패턴이 호출 컨텍스트와 더 이상 맞지 않습니다.CI/CD고급20분ProCICD-089다중 계정 배포 role이 파이프라인 계정은 신뢰하는데 위임된 tooling role의 세션 이름 패턴은 신뢰하지 않음교차 계정 배포가 이전에는 됐는데 이제 실패합니다 — 신뢰 정책이 출발 계정은 허용하면서 실제 위임 세션 신원 형식을 거부합니다.CI/CD고급20분ProCICD-065ECR 라이프사이클 정리가 아키텍처 이미지 하나를 삭제해 arm 노드에서 pull이 실패하기 시작저장소에는 기대한 태그가 그대로 있는데 한 플랫폼에서 멀티 아키텍처 pull이 깨집니다 — manifest list가 이미 만료된 자식 이미지를 가리킵니다.CI/CD고급21분ProCICD-087롤백 Lambda는 성공하는데 Auto Scaling warm pool이 계속 실패한 launch template을 서빙롤백 경로가 그룹을 갱신하는데 인스턴스가 계속 깨진 버전으로 뜹니다 — warm capacity 풀이 예전 템플릿 상태를 유지했습니다.CI/CD고급21분ProCICD-076리전 간 아티팩트 복제가 지연돼 재해 복구 배포가 부분 릴리스를 사용주 리전에서는 승격이 끝났는데 DR 환경이 불완전한 artifact 집합을 받습니다 — 의존 객체가 다 도착하기 전에 manifest 복제가 끝났습니다.CI/CD고급21분ProCICD-099이미지 서명은 CI에서 성공하는데 root 교체 후 admission 정책이 서명 발급자를 거부빌드는 서명된 이미지를 게시하는데 클러스터 admission이 실패합니다 — 검증기가 계속 옛 서명 root만 신뢰합니다.CI/CD고급21분ProSECURITY-031audience가 틀려 IAM role 신뢰 정책이 GitHub OIDC 토큰을 거부워크플로는 클라우드 제공자까지 닿는데 신뢰 정책이 토큰을 거부합니다 — 기대한 audience나 subject가 실제 issuer claim과 맞지 않습니다.Security중급22분ProCICD-085CloudFormation import는 성공하는데 이후 drift 복구가 수동으로 남긴 리소스를 교체하려 함import 후 스택은 안정되는데 이후 업데이트가 위험해집니다 — import된 리소스 형태가 아직 템플릿이 교체 가능하다고 전제하는 것과 다릅니다.CI/CD고급22분ProCICD-093Terraform drift 수정이 canary 타깃 그룹 route를 아직 담고 있는 subnet을 교체plan은 교정처럼 보이는데 적용하면 라이브 트래픽이 끊깁니다 — 낡았다던 서브넷 하나가 아직 활성 canary 경로를 붙잡고 있습니다.CI/CD고급22분ProCICD-073Terraform plan은 안전해 보이는데 for_each 키 이름 변경 후 apply가 IAM role을 다시 만듦검토에서는 뚜렷한 파괴적 변경이 보이지 않는데 apply가 활성 role을 교체합니다 — 리팩터 중 for_each가 쓰는 안정 키가 바뀌었습니다.CI/CD고급22분ProCICD-063교차 계정 백엔드에서 죽은 apply 뒤에도 Terraform 원격 state 잠금이 살아남음실패한 apply에 더는 활성 프로세스가 없는데도 이후 모든 실행이 잠금에서 멈춥니다 — 백엔드 정리 경로가 계정 간에 끝까지 완료되지 않았습니다.CI/CD고급23분ProCICD-008스모크 테스트 조건문이 잘못되어 검증 없이 배포가 통과되는 문제조건부 실행 규칙이 잘못되어 가장 중요한 검증 단계가 건너뛰어지는 사고를 추적합니다.CI/CD고급23분ProCICD-083스키마 마이그레이션이 writer에서는 성공하는데 read replica가 canary 트래픽에 계속 호환되지 않는 형태를 서빙마이그레이션 로그는 성공으로 보이는데 canary가 계속 실패합니다 — 복제 지연 때문에 일부 트래픽이 옛 스키마 경로를 읽습니다.CI/CD고급23분ProCICD-071앱 경계를 너무 넓게 잡아 Argo CD prune이 공유 secret을 삭제동기화 자체는 성공하는데 정리 단계가 다른 워크로드가 아직 의존하는 namespace 범위 secret을 지웁니다 — 소유권 경계가 안전하게 표현되지 않았습니다.CI/CD고급23분ProCICD-080의존하는 스키마 변경이 모든 shard에 닿기 전에 기능 플래그 마이그레이션 단계가 실행롤아웃 스크립트는 중앙에서는 성공하는데 샤드 하나가 아직 옛 스키마를 쓰고 새 플래그 경로가 아직 모든 곳에 없는 컬럼을 부르기 시작합니다.CI/CD고급23분ProCICD-075blue-green 노드 그룹 전환이 대체 경로가 준비되기 전에 유일한 로그 shipper를 drain새 노드는 앱 입장에서는 정상인데 운영 가시성이 사라집니다 — 대체 fleet이 완전히 붙기 전에 drain 순서가 클러스터 전역 DaemonSet을 걷어냈습니다.CI/CD고급24분ProCICD-090canary bake 시간이 큐 가시성 창보다 짧아 실패 신호가 승격 후에 도착롤아웃은 bake 단계를 통과하는데 숨은 worker 실패가 큐 타임아웃 구간이 지난 뒤, 트래픽이 완전히 넘어가고 한참 뒤에야 드러납니다.CI/CD고급24분ProCICD-066Lambda가 사설 의존성으로의 egress를 잃어 CodeDeploy 검증 훅이 타임아웃배포 자체는 정상인데 수명주기 검증이 계속 실패합니다 — hook Lambda가 준비 상태를 증명하는 데 쓰는 내부 API에 닿지 못합니다.CI/CD고급24분ProCICD-058태그 배포가 리뷰어 규칙 범위를 건너뛰어 운영 environment 검토가 영원히 대기서류상 환경은 사람 승인을 요구하는데 태그 릴리스가 무한정 멈춥니다 — 리뷰어·브랜치 규칙이 브랜치 기반 승격만 염두에 두고 설계됐습니다.CI/CD고급24분ProCICD-029모노레포 path 필터가 공유 라이브러리 변경을 놓침path 필터가 여러 배포에 영향을 주는 공유 패키지를 무시해 일부 서비스만 재빌드됩니다.CI/CD고급26분Pro