AWS Solutions Architect Associate
AWS Solutions Architect Associate 준비에 도움이 되는 장애 대응 문제 136개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 136개
K8S-018cluster autoscaler가 켜져 있는데도 GPU 워크로드가 Pending에 머무는 문제오토스케일러는 동작 중이지만 특수 노드 그룹 조건 때문에 워크로드가 대기하는 상황입니다.Kubernetes고급29분ProK8S-014liveness probe가 너무 공격적이라 정상 Pod도 계속 재시작하는 문제애플리케이션 부하가 높은 구간에서 liveness 기준이 지나치게 빡빡해지는 상황입니다.Kubernetes중급19분ProCICD-005self-hosted runner 라벨 불일치로 작업이 끝없이 대기하는 문제runner는 살아 있지만 job이 잡히지 않는 상황에서 라벨, 그룹, 권한 범위를 추적하는 시나리오입니다.CI/CD중급19분ProCICD-020package registry rate limit 때문에 야간 빌드만 실패하는 문제낮에는 괜찮지만 특정 시간대 병렬 빌드가 몰리며 외부 패키지 레지스트리 제한에 걸리는 상황입니다.CI/CD중급22분ProK8S-020secret rotation 이후 특정 Pod만 오래된 자격 증명을 계속 쓰는 문제시크릿은 교체됐지만 롤아웃 조건이 없어 일부 워크로드만 옛 값을 참조하는 상황입니다.Kubernetes중급23분ProSECURITY-098CloudFront 서명 쿠키 scope가 websocket 업그레이드 host를 제외해 브라우저 터미널만 인증을 잃음정적 페이지는 정상 로드되는데 대화형 브라우저 도구가 실패합니다 — 서명 쿠키의 도메인이나 경로가 업그레이드된 엔드포인트 host를 덮지 않습니다.Security고급16분ProCICD-097S3 정적 사이트 배포가 새 자산은 업로드하는데 옛 서명 URL이 manifest에 그대로 박혀 있음파일은 버킷에 있는데 클라이언트가 계속 실패합니다 — 생성된 manifest가 아직 이전 빌드의 낡은 서명 asset URL을 참조합니다.CI/CD고급16분ProSECURITY-096AWS IAM role 세션 정책이 base role보다 접근을 좁혀 Lambda 경로 하나만 복호화에 실패role은 맞아 보이는데 복호화가 계속 실패합니다 — assume된 세션이 호출 시점에 제한적인 인라인 정책을 덧붙입니다.Security고급17분ProSECURITY-149CloudFront 서명 URL 정책이 주 asset host는 덮는데 이미지 host로 리다이렉트되면 서명 범위가 빠져 비공개 미디어가 403 루프에 빠짐통제는 있는데 전달 경로가 같은 인가 계약을 공유하지 않는 호스트명들을 가로지릅니다.Security고급17분ProSECURITY-154IAM role 신뢰 정책을 새 OIDC issuer로 갱신했는데 조건 키가 계속 옛 provider 경로를 참조해 연합 배포가 실패identity provider는 잘 교체된 것처럼 보이는데 claim 매칭 로직이 아직 이전 발급자 구조에 묶여 있습니다.Security고급17분ProSECURITY-381스냅샷 정책이 암호화 데이터는 제대로 복사하는데 재해 복구 계정에 복원본을 재암호화하거나 마운트하는 데 필요한 grant 하나가 없음 (단계적 폐기 중)백업은 있는데 복구 절차가 끝나지 못합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-150장애 봉쇄 플레이북이 VM role을 회수했는데 host의 메타데이터 프록시 캐시가 몇 분 동안 옛 자격 증명을 계속 서빙컨트롤 플레인은 빠르게 움직였는데 런타임 폐기 지연이 위험한 유예 구간을 만들었습니다.Security고급17분ProSECURITY-135템플릿에서 복사한 AWS IAM 권한 경계가 break-glass role의 kms:Decrypt를 막아 장애 중 복구 자동화가 실패비상 role은 있는데 상속된 경계 하나가 runbook이 요구하는 바로 그 권한을 조용히 없앱니다.Security고급17분ProCICD-133blue-green DNS 전환은 성공했는데 CDN origin 고정이 옛 백엔드에 남아 트래픽 일부가 끝내 옮겨가지 않음authoritative 이름은 제대로 가리키는데 상류에 캐시된 origin 메타데이터가 사용자를 폐기된 스택에 계속 붙잡아 둡니다.CI/CD고급18분ProCICD-155blue-green 전환이 공개 ALB 타깃 그룹은 갱신했는데 내부 서비스 디스커버리가 계속 blue 스택으로 해석돼 백그라운드 작업이 거기에 계속 씀정문은 깔끔히 옮겨졌는데 내부 호출자는 이전 환경에 그대로 남습니다 — 다른 디스커버리 소스를 씁니다.CI/CD고급18분ProSECURITY-111CloudTrail에는 접근 거부가 보이는데, 정작 빠진 서비스 연결 role 자동 생성은 확인한 리전 추적에 기록된 적이 없음권한 증상은 실재하는데 원인이 되는 이벤트가 팀이 뒤지던 것과 다른 감사 scope에 있습니다.Security고급18분ProSECURITY-124presigned URL은 유효한데 CDN 캐시 키가 scope 파라미터 하나를 무시해, 콘텐츠가 의도한 요청 컨텍스트 밖에서도 재사용 가능해짐origin의 객체 접근 통제는 강한데 edge 캐시가 서로 다른 인가 컨텍스트를 뭉개며 그것을 약화시킵니다.Security고급18분ProSECURITY-079Secrets Manager 교체는 성공하는데 애플리케이션이 계속 옛 current 버전 stage를 읽음rotation Lambda는 끝나는데 서비스 로그인이 계속 실패합니다 — stage label과 컨슈머 갱신 경로가 어긋나 있습니다.Security고급18분ProSECURITY-104교체된 KMS 키 정책이 레거시 alias를 빠뜨려 복구 중 과거 백업 복호화가 실패새 암호화 작업은 되는데 복원 테스트가 실패합니다 — 복구 경로가 새 정책이 더는 허용하지 않는 alias를 계속 참조합니다.Security고급18분ProSECURITY-234백업 스냅샷은 복원되는데 복사 role에 대상 계정에서 재암호화할 권한이 없음 (failover 리허설 중)보호된 사본이 다른 곳에서 실제로 살아나야 하기 전까지는 재해 복구가 실행 가능해 보입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분Pro