AWS DevOps Engineer Professional
AWS DevOps Engineer Professional 준비에 도움이 되는 장애 대응 문제 942개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 942개
CICD-330컨테이너 빌드는 이미지 생성 시 한 CA 번들을 쓰는데 런타임 base 레이어가 갱신되며 다른 내부 PKI root를 신뢰 (failover 리허설 중)빌드된 이미지와 이후 실행되는 이미지 계보가 더는 같은 trust store 전제를 공유하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProCICD-1225토큰 기반 체크아웃은 되는데 작업 후 정리가 실패파이프라인을 SSH 키에서 토큰 인증으로 옮긴 뒤, 정작 주 작업이 끝난 다음에 실패하기 시작합니다.CI/CD고급18분ProCICD-240투명 재압축으로 실제 페이로드 신원이 바뀐 뒤에도 무결성 게이트가 객체 저장소 ETag를 신뢰 (failover 리허설 중)객체는 있는데 해시 같은 신호가 더 이상 원래 바이너리 내용을 대표하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProCICD-072concurrency가 브랜치로만 키잉돼 GitHub Actions matrix 배포가 운영에서 두 번 실행됨워크플로가 직렬화된 것처럼 보이는데 운영 배포 둘이 겹칩니다 — concurrency 그룹이 환경이나 리전을 무시하고 브랜치 이름만 키로 씁니다.CI/CD고급19분ProCICD-1251hotfix 워크플로는 올바른 이미지를 빌드하는데 운영 배포가 계속 직전 digest를 재사용hotfix 릴리스가 승인돼 빠르게 배포됐는데, 배포 후 확인에서 클러스터가 여전히 직전 이미지 빌드를 돌리고 있음이 드러납니다.CI/CD고급19분ProCICD-186검토된 Terraform plan이 다른 provider 컨텍스트에서 적용됨 (failover 리허설 중)diff는 안전해 보이는데 apply 시점의 런타임 별칭이나 계정 컨텍스트가 다른 인프라를 가리킵니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProCICD-288단계적 롤백이 옛 manifest는 복원하는데 뒷단 secret 참조가 이미 새 키 계열로 교체됨 (failover 리허설 중)옛 릴리스는 다시 뜨는데 그 런타임 secret 계약이 더 이상 같은 형태로 존재하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProCICD-1236릴리스 승격은 성공했는데 provenance attestation이 없음팀이 provenance 생성을 도입했는데, 릴리스 파이프라인에서 운영 아티팩트를 검증 가능한 attestation과 연결하지 못한다는 걸 발견합니다.CI/CD고급19분ProCICD-228배포 파이프라인이 컨테이너 이미지는 서명하는데 정작 런타임 동작을 바꾸는 values 번들은 서명하지 않음 (failover 리허설 중)바이너리 아티팩트는 공급망 검사를 통과하는데 설정 아티팩트는 서명되지 않고 변경 가능한 채로 남습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProCICD-111병렬 Terraform plan이 같은 원격 state 잠금 타임아웃에서 경합해, 두 번째 파이프라인이 낡은 전제로 apply변경 둘이 같은 workspace를 겨냥하고 하나가 lock을 기다리는데, 그것이 실행될 때쯤엔 상태가 이미 달라져 그 plan을 믿을 수 없습니다.CI/CD고급19분ProCICD-1226승인 후 재사용 워크플로가 도는데도 environment secret을 읽지 못함승인 게이트도 있고 environment secret도 유효한데, 호출된 워크플로가 배포 중 그것을 보지 못합니다.CI/CD고급19분ProCICD-104이미지 승격이 manifest list는 복사하고 arm64 digest를 빠뜨려, 릴리스 후 노드 풀 하나만 실패승격된 태그는 레지스트리에서 유효해 보이는데 arm64 worker가 pull하지 못합니다 — 승격 중에 multi-arch 인덱스가 플랫폼별 자식 이미지를 잃었습니다.CI/CD고급19분ProCICD-1248자체 호스팅 runner에서 아티팩트 수동 서명은 되는데 자동 작업이 계속 실패서명 파이프라인이 수동 확인에서는 정상인데, 같은 계정이 키 자료를 소유한 것처럼 보이는데도 자동화에서 실패합니다.CI/CD고급19분ProCICD-476재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (강화된 baseline 배포 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 워크로드 설정은 그대로인데 갱신된 baseline이 하위 계층 의존성 하나를 더 공격적으로 해석합니다.CI/CD중급19분ProCICD-478재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (운영 소유권 이전 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 플랫폼은 계속 온라인인데 자동화나 런북 전제 하나가 소유권 이전을 견디지 못했습니다.CI/CD중급19분ProCICD-096롤백 정책이 ALB 5xx에 의존하는데 실패는 gRPC 상태 코드에만 보임릴리스가 불안정한데 롤백이 발동하지 않습니다 — 감시 신호가 이 서비스가 쓰는 애플리케이션 계층 실패 의미를 무시합니다.CI/CD고급20분ProCICD-1230사설 action이 한 저장소에서는 해석되고 다른 곳에서 실패저장소 둘이 같은 사설 action을 호출하는데, 조직 수준 보안 정책 변경 후 하나만 실패하기 시작합니다.CI/CD고급20분ProCICD-1233자체 호스팅 runner가 저장소는 clone하는데 패키지 복원이 실패자체 호스팅 runner가 GitHub과 아티팩트 저장소에는 닿는데 내부나 외부 registry 하나에 대한 패키지 복원에서 계속 실패합니다.CI/CD고급20분ProCICD-1218재사용 배포 워크플로는 성공하는데 이후 정리가 아티팩트를 삭제재사용 워크플로가 빌드를 승격했는데, 이후 컴플라이언스 검토에서 증적 패키지가 이미 삭제된 것이 드러납니다.CI/CD고급20분ProCICD-1221재사용 워크플로 secret이 required로 표시됐는데도 빈 값으로 도착배포를 재사용 워크플로 뒤로 옮겼는데 environment 기반 secret만 나타나지 않습니다.CI/CD고급20분Pro