AWS Solutions Architect Associate
AWS Solutions Architect Associate 준비에 도움이 되는 장애 대응 문제 136개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 136개
SECURITY-039객체 소유권 정책이 바뀐 뒤 S3 서버 접근 로그 아카이브가 실패중앙 로깅이 잘 돌다가 버킷 소유권 통제가 바뀐 뒤, 대상 버킷도 있고 prefix도 맞는데 쓰기 시도가 실패합니다.Security중급19분무료CICD-070정적 자산 배포가 Content-Encoding 메타데이터 없이 사전 압축 파일을 업로드릴리스는 초록으로 끝나는데 브라우저가 깨진 asset을 내려받습니다 — 객체 메타데이터가 파이프라인이 올린 사전 압축 파일과 더 이상 맞지 않습니다.CI/CD중급16분무료SECURITY-076sidecar가 공유 볼륨 소유권을 바꿔 EKS IRSA 토큰 파일을 읽을 수 없게 됨role 매핑은 맞는데 애플리케이션이 그것을 assume하지 못합니다 — sidecar 업데이트 후 projected 토큰 경로가 런타임 사용자 권한과 맞지 않습니다.Security중급17분무료CICD-030shallow clone runner에서 릴리스 노트 생성이 실패changelog 단계가 전체 git 이력에 의존하는데 shallow 체크아웃 설정이 필요한 태그와 커밋을 가립니다.CI/CD중급18분무료SECURITY-036강화 배포 후에도 standby 노드에서 IMDSv1이 계속 도달 가능주 인스턴스는 제대로 강화됐는데 드물게 쓰는 standby나 교체 경로가 더 오래된 메타데이터 서비스 동작을 계속 노출합니다.Security중급18분무료CICD-056새 자산 manifest가 완전히 게시되기 전에 CloudFront invalidation이 실행됨배포 파이프라인은 CDN을 제대로 비우는데 사용자는 계속 깨진 번들을 받습니다 — 무효화가 마지막 asset 업로드와 manifest 동기화보다 먼저 일어납니다.CI/CD중급18분무료K8S-072중복 도메인 필터가 겹쳐 ExternalDNS가 엉뚱한 hosted zone을 갱신DNS 자동화는 정상인데 레코드 하나가 엉뚱한 zone에 떨어집니다 — 매칭 필터 둘과 소유권 전제가 운영자 예상과 다르게 겹칩니다.Kubernetes중급18분무료K8S-024마운트된 설정 파일 권한이 틀려 pod가 재시작파일도 있고 볼륨도 마운트됐는데 런타임 사용자가 설정을 읽지 못합니다 — 퍼미션이 너무 엄격합니다.Kubernetes입문15분무료CICD-014테스트 리포트는 생성됐지만 업로드 경로가 달라 품질 게이트가 비는 문제artifact 경로 오타 하나로 품질 지표가 누락되고도 파이프라인은 통과하는 상황을 다룹니다.CI/CD입문15분무료CICD-027환경 변수 마스킹이 실제로 실패한 명령을 가림secret 마스킹 규칙이 오류 메시지의 쓸모 있는 부분을 지워, 빌드 로그가 비어 보입니다.CI/CD입문15분무료K8S-027secret 키 이름이 바뀌었는데 envFrom이 아무 말도 하지 않음pod는 시작되는데 기대한 환경 변수가 나타나지 않습니다 — secret 키가 더 이상 애플리케이션 기대와 맞지 않습니다.Kubernetes입문14분무료K8S-002Running 상태인데 트래픽을 받지 못하는 서비스 장애 분석Service, Endpoint, readiness probe, selector 불일치 가능성을 단계적으로 점검하는 시나리오입니다.Kubernetes중급22분ProCICD-016feature flag 검증이 빠져 비활성 코드가 프로덕션에서 바로 노출되는 문제릴리스 플랜에는 있었지만 실제 검증 흐름에는 빠져 있는 feature flag 운영 허점을 추적합니다.CI/CD고급23분ProK8S-013PodDisruptionBudget 때문에 노드 드레이닝이 예상보다 오래 걸리는 문제안전장치는 맞지만 너무 엄격한 PDB 정책 때문에 운영 작업이 멈추는 상황을 다룹니다.Kubernetes고급25분ProCICD-015병렬 배포 중 staging 캐시가 production에도 섞여 들어가는 문제환경 구분 없이 공유된 캐시 키 때문에 staging 결과가 production에 영향을 주는 사고를 다룹니다.CI/CD중급20분ProCICD-012테스트는 통과하지만 migration 순서가 틀려 배포 직후 장애가 나는 문제애플리케이션 배포와 데이터베이스 스키마 변경 순서가 어긋나면서 발생하는 사고를 다룹니다.CI/CD중급24분ProCICD-013멀티스테이지 Docker 빌드에서 캐시 적중은 되지만 취약한 레이어가 남는 문제빌드 속도 최적화 과정에서 오래된 베이스 레이어가 남아 보안 패치가 누락되는 상황입니다.CI/CD고급26분ProCICD-010Helm values 병합 실수로 GitOps 동기화가 반복 실패하는 문제환경별 values 오버레이가 꼬여 GitOps 툴이 계속 drift를 감지하는 문제를 다룹니다.CI/CD고급27분ProK8S-015NetworkPolicy 추가 뒤 observability agent만 통신하지 못하는 문제주요 서비스는 정상인데 모니터링 에이전트만 막혀 장애 파악이 더 어려워지는 상황입니다.Kubernetes고급27분ProCICD-019blue-green 배포에서 트래픽 전환은 됐지만 background worker는 남아 있는 문제웹 트래픽 전환만 보고 성공으로 판단했지만 비동기 워커는 이전 버전에 남아 있는 상황입니다.CI/CD고급28분Pro