자격증문제 942개· 검수 문제 22개

AWS DevOps Engineer Professional

AWS DevOps Engineer Professional 준비에 도움이 되는 장애 대응 문제 942개를 모았습니다.

모든 문제 942개

CICD-536재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (강화된 통제 배포 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 워크로드는 거의 그대로인데 갱신된 컨트롤 플레인이 뒷받침 의존성 하나를 이전보다 엄격하게 평가합니다.CI/CD중급20분ProCICD-088커스텀 리소스 버전은 업그레이드됐는데 Lua health 스크립트가 그대로라 Argo CD health check가 계속 degraded리소스는 실제로 잘 도는데 GitOps 컨트롤러가 승격을 계속 막습니다 — 커스텀 헬스 로직이 옛 API 형태만 이해합니다.CI/CD고급20분ProCICD-1211matrix 작업이 전부 성공하는데 릴리스 단계는 마지막으로 계산된 출력만 봄matrix 워크플로가 대상별 메타데이터를 계산하는데 하위 단계가 값 하나만 읽습니다 — 출력이 팀이 가정한 방식으로 집계되지 않습니다.CI/CD고급21분ProCICD-028재시도 정책이 파괴적인 마이그레이션 작업을 두 번 실행범용 재시도 wrapper가 불안정한 단계에는 도움이 되는데, 마이그레이션이나 정리 명령에 적용되면 위험해집니다.CI/CD중급21분ProCICD-039ECR 라이프사이클 정리가 승격 manifest가 아직 참조하는 digest를 삭제운영 승격 manifest는 불변 digest를 가리키는데 지연된 배포 구간이 시작되기 전에 레지스트리 정리가 유일한 사본을 지웁니다.CI/CD중급22분ProCICD-1212OIDC 배포가 주 워크플로에서는 되고 재사용 파일로 옮긴 뒤 실패같은 셸 명령인데 이제 클라우드 인증을 잃습니다 — 재사용 경계가 원래 워크플로가 의존하던 권한 범위를 더 이상 노출하지 않습니다.CI/CD고급22분ProCICD-067메트릭 질의가 오래된 canary label을 써서 Argo Rollouts 분석이 끝내 승격하지 않음트래픽도 pod도 정상으로 보이는데 자동 승격이 일어나지 않습니다 — 분석 provider가 계속 옛 release label 집합의 메트릭을 평가합니다.CI/CD고급22분ProCICD-1206재사용 워크플로가 secret을 상속하는데 environment secret 하나가 런타임에 계속 빔재사용 배포는 정상적으로 시작하는데 secret 하나가 빈 값으로 해석됩니다 — 호출 경계가 환경 범위 secret을 팀이 가정한 방식으로 노출하지 않습니다.CI/CD고급22분ProCICD-1202deploy key가 체크아웃 경로 하나에는 되는데 두 번째 사설 저장소의 패키지 복원이 계속 실패사설 저장소 하나에는 접근되는데 복원이 계속 깨집니다 — 두 번째 의존성 경로가 첫 성공 체크아웃과 다른 자격 증명 scope를 필요로 합니다.CI/CD고급23분ProCICD-1210재사용 워크플로가 태그로 실행되는데 내부 체크아웃이 계속 호출자 컨텍스트 기준으로 해석재사용 워크플로는 태그로 버전이 고정돼 있는데 내부 action 경로 하나가 아직 호출자 컨텍스트를 따라가 예상치 못하게 깨집니다.CI/CD고급23분ProCICD-061Argo CD app-of-apps sync wave에서 플랫폼 업그레이드가 자식 의존성에 걸려 멈춤root 애플리케이션은 정상으로 보이는데 자식 앱 하나가 ready가 되지 않습니다 — sync 순서가 CRD가 실제로 쓸 수 있게 되기 전에 의존성이 끝났다고 가정합니다.CI/CD고급24분ProCICD-1192Docker 레이어 캐시가 커져 자체 호스팅 runner의 디스크를 고갈시키고 이후 작업을 조용히 오염빌드 작업이 계속 성공하다가 runner가 옛 이미지 레이어로 가득 차면, 디스크 압박이 모든 파이프라인에 공유되면서 이후 실행이 엉뚱한 곳에서 실패합니다.CI/CD고급24분ProCICD-1204컨테이너 registry 로그인은 성공하는데 빌드가 계속 익명으로 pull공개 예제에서 복사한 registry 로그인 단계는 초록으로 보입니다. 이후 builder는 로그인을 수행한 셸과 다른 실행 컨텍스트를 써서 계속 익명으로 pull합니다.CI/CD고급24분ProCICD-1189matrix 통합 fan-out이 공유 프리뷰 스택 하나를 거짓 실패 공장으로 만듦병렬 작업이 같은 프리뷰 environment를 때려, 공유 상태 경합 아래에서 안정적인 애플리케이션 코드가 불안정해 보입니다.CI/CD고급25분ProCICD-1199컨테이너 이미지 스캔은 빌드에서 통과하는데 릴리스가 계속 더 오래된 취약 태그를 내보냄현재 빌드 artifact는 스캔을 통과했는데 릴리스 파이프라인이 스캔 결과에 포함된 적 없는 다른 태그나 digest를 승격합니다.CI/CD고급25분ProCICD-1197OIDC 배포가 워크플로 호출자에게는 되고 재사용 배포 워크플로 안에서 실패최상위 job은 AWS에 인증할 수 있는데 재사용 배포 워크플로가 실패합니다 — 호출된 워크플로 안에서는 assume되는 신원 경계가 다릅니다.CI/CD고급26분ProCICD-054임시 runner 디스크가 레이어 export 중 가득 차 Buildx multi-arch 파이프라인이 실패이미지는 한 아키텍처에서는 잘 빌드되는데 임시 레이어와 캐시 export가 runner 디스크 예산을 넘으면 전체 배포 단계가 실패합니다.CI/CD고급26분ProCICD-1182Docker 빌드 단계 후 자체 호스팅 runner가 root 소유 워크스페이스를 남김특권 컨테이너 단계 하나가 공유 워크스페이스에 root로 파일을 써, 같은 자체 호스팅 runner의 이후 작업을 깨뜨립니다.CI/CD고급27분ProCICD-023아티팩트 서명 단계가 로컬에서는 되고 CI runner에서 실패같은 서명 명령이 개발자 장비에서는 되는데 임시 runner에서는 깨집니다 — 키 자료와 신뢰 체인이 다릅니다.CI/CD고급27분ProCICD-1181GitHub Actions OIDC 신뢰가 main에서는 되고 pull_request에서 실패같은 AWS 배포 워크플로가 main에서는 성공하고 pull_request에서는 실패합니다 — OIDC 토큰 subject가 IAM 신뢰 정책과 더 이상 맞지 않습니다.CI/CD고급28분Pro