AWS DevOps Engineer Professional
AWS DevOps Engineer Professional 준비에 도움이 되는 장애 대응 문제 942개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 942개
CICD-148아티팩트 보존 작업이 컨테이너 이미지는 남기고 분리된 attestation blob을 삭제해, 운영 admission이 다음 롤아웃을 막기 시작빌드와 게시는 성공했는데 하위 검증기가 요구하는 부수 아티팩트를 보존 정책이 선택적인 것으로 취급했습니다.CI/CD고급17분ProCICD-1318아티팩트 서명 단계는 성공하고 provenance 검증이 실패릴리스 파이프라인이 서명과 승격 사이에 패키징 결과물의 이름을 바꾸거나 옮겨, 이후 attestation 검사가 실패하기 시작합니다.CI/CD고급17분ProCICD-375인프라 drift 정책이 삭제된 선택적 리소스를 무시하는데 복구 실행은 롤백 배선을 위해 그 출력이 존재한다고 계속 기대 (단계적 폐기 중)라이브 상태는 롤백이 삭제된 optional 블록의 output을 쓰려 하기 전까지는 괜찮아 보입니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD고급17분ProCICD-132임시 runner 이미지에 내부 CA root가 빠져, 오토스케일링이 새 worker를 추가한 뒤 사설 registry pull만 실패레거시 worker는 계속 되는데 새 worker가 조직 registry 체인을 신뢰하지 못합니다.CI/CD고급17분ProCICD-1281재사용 워크플로가 한 저장소에서는 OIDC 토큰을 발급받고 다른 곳에서 실패배포 파이프라인을 공유 워크플로로 리팩터한 뒤 저장소 하나만 클라우드 role을 assume하지 못합니다.CI/CD고급17분ProCICD-118저장소 경로 패턴이 바뀐 뒤 secret 스캐닝 허용목록이 진짜 deploy key 유출 탐지를 억제알려진 오탐 규칙을 너무 넓게 유지한 탓에, 저장소 구조가 바뀌자 새 경로의 진짜 자격 증명 유출을 가리기 시작합니다.CI/CD고급17분ProCICD-1273캐시 적중으로 복원은 되는데 다음 작업이 실패캐시 키를 단순화한 뒤 x64와 arm64를 아우르는 matrix 빌드에서 비결정적 실패가 나타나기 시작합니다.CI/CD고급17분ProCICD-1277컨테이너화된 빌드는 되는데 이후 작업이 실패service 컨테이너와 생성 아티팩트를 쓰는 파이프라인이, 이후 셸 기반 패키징이나 정리 단계에서만 실패하기 시작합니다.CI/CD고급17분ProCICD-252큐에 쌓인 ChatOps 재실행이, 원래 릴리스 freeze 창이 이미 닫힌 뒤에도 오래된 인가를 물려받음 (failover 리허설 중)채팅 로그상으로는 승인된 명령인데 실행은 더 이상 유효하지 않은 인증 컨텍스트에서 일어납니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급17분ProCICD-351blue-green 전환이 HTTP health는 검증하는데 백그라운드 lease 보유자가 계속 폐기 중인 환경을 가리킴 (단계적 폐기 중)정문은 정상인데 숨은 소유권 경로가 엉뚱한 쪽에서 상태를 계속 바꿉니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD고급18분ProCICD-1289canary 배포 health check가 계속 빨간색애플리케이션 코드와 롤아웃 로직은 그대로인데, 클러스터나 인증 의존성을 업그레이드한 뒤에만 canary 배포가 실패하기 시작합니다.CI/CD고급18분ProCICD-100canary 트래픽은 제대로 옮겨지는데 레거시 cron 노드가 옛 작업 이미지를 계속 별도로 실행서비스 경로는 승격된 것처럼 보이는데 백그라운드 job이 아직 옛 릴리스로 동작합니다 — 스케줄러 풀이 롤아웃 범위에 포함되지 않았습니다.CI/CD고급18분ProCICD-122Cosign 검증은 공개 digest에서 성공하는데 배포는 다른 manifest를 서빙하는 사설 mirror에서 pull빌드 중 공급망 검사는 통과하는데 런타임 아티팩트가 서명된 그것이 아닙니다 — mirror가 digest 대상을 다시 씁니다.CI/CD고급18분ProCICD-1265Docker 빌드는 push에 성공했는데 이후 pull이 실패구조적 장애 대응 훈련용 CI/CD 장애 시나리오입니다.CI/CD고급18분ProCICD-1270Docker 빌드는 push에 성공했는데 이후 pull이 실패registry를 이전했는데 런타임 host가 아직 옛 registry에 로그인돼 있어, CI는 초록인 채로 운영 배포가 실패하거나 예상 밖의 이미지를 pull합니다.CI/CD고급18분ProCICD-1235environment 승인은 났는데 배포가 계속 멈춤조직이 재사용 워크플로로 승인 게이트를 도입했는데, 승인이 완료로 표시되는데도 배포 하나가 계속 대기합니다.CI/CD고급18분ProCICD-1223finalizer가 모든 shard가 이미 성공 메타데이터를 게시했다고 가정해 matrix 정리 작업이 필요한 캐시를 삭제대부분의 matrix shard는 잘 끝나는데 마지막 정리 단계가 공유 자산을 제거합니다 — shard 하나가 finalizer가 의존하는 신호를 끝내 내보내지 않았습니다.CI/CD고급18분ProCICD-312IaC 검증 단계가 태그만의 drift를 무시하는 사이 규정 준수 컨트롤러는 그 태그로 이후 런타임 변경을 허용·거부 (failover 리허설 중)인프라 형태는 기대와 맞는데 거버넌스 동작은 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProCICD-270provenance 게이트가 Git 태그를 비교하는데 정작 게시된 릴리스는 detached worktree tarball에서 빌드됨 (failover 리허설 중)각각 따로 보면 그럴듯한데 소스 관리 신원과 게시 아티팩트 신원이 갈립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProCICD-147Terraform destroy plan이 올바른 워크스페이스를 대상으로 하는데 provider alias 해석이 바뀌어 plan이 공유 서비스 계정을 가리킴리뷰어는 기대한 스택을 봤는데 런타임 provider 배선이 실제 영향 범위를 바꿨습니다.CI/CD고급18분Pro