자격증문제 136개· 검수 문제 17개

AWS Solutions Architect Associate

AWS Solutions Architect Associate 준비에 도움이 되는 장애 대응 문제 136개를 모았습니다.

모든 문제 136개

SECURITY-318백업·스냅샷 경로는 읽히는데 계정 간·리전 간 복구에 필요한 복호화 또는 복원 권한이 없음 (failover 리허설 중)아티팩트는 있는데 정작 그것이 필요한 복구 scope가 계속 인가되지 않은 상태입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-099보안 그룹 egress 강화가 OCSP responder를 막아 엄격한 TLS 클라이언트만 검증에 실패인증서는 최신인데 일부 클라이언트가 실패합니다 — 강화된 egress 정책 때문에 서버 쪽 환경이 더는 폐기 확인을 끝내지 못합니다.Security고급18분ProSECURITY-282신뢰 정책이 새 OIDC issuer는 검증하는데 조건 키 하나가 계속 옛 클레임 경로에 매칭 (failover 리허설 중)provider 마이그레이션이 반만 끝났고 federated 접근이 정작 중요한 지점에서 계속 실패합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-210인가 토큰이 배포 host 하나에는 유효한데 콘텐츠 경로가 다른 곳으로 넘어감 (failover 리허설 중)인가 범위는 제대로 잡혔는데 자산 경로가 토큰이 적용되는 곳에 머무르지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-216중앙 폐기가 끝난 뒤로도 한참 동안 런타임 자격 증명 캐시가 접근을 계속 서빙 (failover 리허설 중)보안팀은 빠르게 대응했는데 런타임은 아직 과거에 살고 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-180클라우드 권한은 한 리전에 있는데 복구 워크플로가 다른 scope에서 실행 (failover 리허설 중)워크플로가 실제로 어디서 도느냐에 따라 같은 권한이 있기도 하고 없기도 합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProCICD-068blue-green 전환 후에도 CloudFront가 계속 오래된 index.html을 서빙새 환경은 정상인데 사용자가 계속 옛 asset 집합 참조를 로드합니다 — 캐시 무효화와 origin 전환 순서가 맞춰지지 않았습니다.CI/CD고급19분ProCICD-204blue-green 전환이 공개 ingress는 옮겼는데 내부 서비스 디스커버리는 직전 스택에 남음 (failover 리허설 중)공개 트래픽은 깔끔히 옮겨가는데 배치나 백엔드 호출자가 계속 옛 environment에 씁니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProSECURITY-093secret 교체가 데이터베이스 사용자는 갱신하는데 캐시된 연결 풀이 계속 옛 비밀번호로 인증새 자격 증명은 유효한데 장애가 계속됩니다 — 애플리케이션 풀이 이전 비밀번호 흐름을 재사용하는 기존 세션을 버리지 않았습니다.Security고급19분ProCICD-079가변 이미지 태그 때문에 ECS 롤백이 실패한 릴리스보다 더 새로운 빌드를 pull롤백 로직은 이전 task definition을 가리키는데 서비스가 계속 엉뚱한 컨테이너를 띄웁니다 — 두 리비전이 같은 가변 이미지 태그를 참조합니다.CI/CD고급19분ProCICD-091릴리스 manifest가 스테이징 registry에만 있는 digest를 가리킴승격 메타데이터는 유효해 보이는데 운영이 이미지를 pull하지 못합니다 — 참조된 digest가 대상 레지스트리로 복제된 적이 없습니다.CI/CD고급19분ProSECURITY-072allow 정책이 붙어 있는데도 IAM 권한 경계가 긴급 관리자 role assume을 차단비상 role은 권한이 다 있어 보이는데 assume이 계속 실패합니다 — boundary가 붙은 정책 의도보다 실효 권한을 조용히 깎습니다.Security고급20분ProCICD-078canary 분석이 판단해야 할 origin 트래픽 대신 캐시된 CDN 응답을 상대로 통과메트릭상 롤아웃은 정상으로 보이는데 분석이 캐시 적중 동작을 읽고 있습니다 — 승격 후 사용자가 실제로 지나갈 새 origin 경로가 아닙니다.CI/CD고급20분ProSECURITY-083KMS grant가 암호화는 허용하는데 교체된 alias 하나가 애플리케이션을 복호화 권한이 없는 키로 보냄secret 경로는 아직 유효해 보이는데 런타임 실패가 시작됩니다 — 그 별칭이 이제 정책과 grant가 전제한 것과 다른 키로 해석됩니다.Security고급20분ProK8S-090노드 재부팅 폭풍 후 CSI node 플러그인은 정상인데 볼륨 마운트가 실패Kubernetes고급20분ProCICD-089다중 계정 배포 role이 파이프라인 계정은 신뢰하는데 위임된 tooling role의 세션 이름 패턴은 신뢰하지 않음교차 계정 배포가 이전에는 됐는데 이제 실패합니다 — 신뢰 정책이 출발 계정은 허용하면서 실제 위임 세션 신원 형식을 거부합니다.CI/CD고급20분ProK8S-097CSI 스냅샷 복원은 끝났는데 파일시스템 UUID 충돌이 부트스트랩 스크립트를 혼란시킴스토리지는 다시 온라인인데 앱이 계속 실패합니다 — 복원된 파일시스템 신원이 시작 로직이 고유하다고 여기는 값과 충돌합니다.Kubernetes고급21분ProCICD-065ECR 라이프사이클 정리가 아키텍처 이미지 하나를 삭제해 arm 노드에서 pull이 실패하기 시작저장소에는 기대한 태그가 그대로 있는데 한 플랫폼에서 멀티 아키텍처 pull이 깨집니다 — manifest list가 이미 만료된 자식 이미지를 가리킵니다.CI/CD고급21분ProK8S-086로컬 ephemeral-storage 요청이 모든 노드 템플릿을 넘어 Cluster Autoscaler가 pending pod를 무시pod가 pending에 머물고 오토스케일링도 반응하지 않습니다 — 요청한 로컬 스토리지 프로파일이 확장 그룹의 어떤 노드 형태에도 맞지 않습니다.Kubernetes고급21분ProCICD-087롤백 Lambda는 성공하는데 Auto Scaling warm pool이 계속 실패한 launch template을 서빙롤백 경로가 그룹을 갱신하는데 인스턴스가 계속 깨진 버전으로 뜹니다 — warm capacity 풀이 예전 템플릿 상태를 유지했습니다.CI/CD고급21분Pro