자격증문제 136개· 검수 문제 17개

AWS Solutions Architect Associate

AWS Solutions Architect Associate 준비에 도움이 되는 장애 대응 문제 136개를 모았습니다.

모든 문제 136개

CICD-029모노레포 path 필터가 공유 라이브러리 변경을 놓침path 필터가 여러 배포에 영향을 주는 공유 패키지를 무시해 일부 서비스만 재빌드됩니다.CI/CD고급26분ProSECURITY-060조직 SCP가 서비스 연결 role을 막아 GuardDuty 멤버 온보딩이 실패위임 관리자 경로는 맞아 보이는데 하위 계정 하나가 detector를 켜지 못합니다 — 조직 가드레일이 서비스에 필요한 role 생성을 막습니다.Security고급26분ProCICD-036canary 타깃 그룹이 없어 CodeDeploy 롤백 경보가 끝내 발동하지 않음blue-green 배포가 트래픽을 일부 옮기는데 롤백 조건이 끝내 발동하지 않습니다 — health 경보가 stable 타깃 그룹만 감시합니다.CI/CD고급27분ProSECURITY-037external ID 처리 방식이 바뀌어 최소 권한 리팩터가 교차 계정 접근을 깨뜨림권한 정리 전에는 되던 role assume 경로가, 새 신뢰 조건이 기대한 external ID 흐름과 맞지 않아 서드파티나 교차 계정 접근에서 실패합니다.Security고급27분ProK8S-026PriorityClass가 핵심 작업은 살리는데 배치 큐를 굶김긴급 워크로드 정책이 문제 하나는 풀지만, 낮은 우선순위 큐가 영영 따라잡지 못하게 만들어 다른 문제를 조용히 만듭니다.Kubernetes고급27분ProK8S-023admission webhook이 네임스페이스 경로 하나만 차단대부분의 워크로드는 정상 적용되는데 webhook 정책이 특정 네임스페이스를 거부합니다 — label과 기본값이 갈립니다.Kubernetes고급28분ProCICD-032OIDC subject 조건 불일치로 AWS 배포 role assume이 거부됨GitHub Actions는 AWS STS에 닿는데 신뢰 정책이 web identity 토큰을 거부합니다 — subject나 audience 조건이 더는 브랜치·environment 경로와 맞지 않습니다.CI/CD고급28분ProCICD-026승격 파이프라인이 이전 커밋의 오래된 이미지를 배포승격 단계가 쓰는 artifact 참조는 맞아 보이는데 레지스트리 정리 후 더 오래된 이미지 digest로 해석됩니다.CI/CD고급29분ProCICD-040Terraform apply가 스테이징에서는 성공하는데 운영 백엔드가 다른 state 테이블을 잠금같은 파이프라인 로직이 한 workspace에서는 통과하는데 운영은 수렴하지 않습니다 — 원격 백엔드나 state lock 테이블, workspace 매핑이 미묘하게 다릅니다.CI/CD고급30분ProCICD-158IaC drift 탐지기가 태그만 다른 차이를 무시하는데, 빠진 그 태그가 SCP 예외를 좌우해 다음 배포가 운영에서만 실패인프라는 형태상 동등해 보이는데 거버넌스와 관련된 태그 하나가 허용 동작을 바꿨습니다.CI/CD고급17분ProSECURITY-128S3 암호화 강제는 켜져 있는데 레거시 multipart 클라이언트가 필수 KMS 컨텍스트를 빠뜨려 업로드가 중간에 실패하기 시작버킷 정책은 맞는데 더 오래된 클라이언트 구현 하나가 새 암호화 계약을 만족하지 못합니다.Security고급17분ProSECURITY-158교차 계정 access analyzer는 초록인데 새 리소스 정책이 서비스 principal 와일드카드를 부여Security고급17분ProCICD-393릴리스 아티팩트는 불변인데 런타임 시작 시 계속, 교차 계정 접근이 새로 좁혀진 버킷에서 정책 팩을 내려받음 (단계적 폐기 중)아티팩트는 바뀌지 않았는데 그 부팅 의존성 계약이 바뀌었습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD고급17분ProSECURITY-114버킷 정책이 공개 읽기를 막는데 레거시 웹사이트 엔드포인트가 옛 객체 ACL로 콘텐츠를 계속 노출새 정책은 엄격해 보이는데 접근 경로 하나가 그것을 우회합니다 — 정적 사이트 시절의 객체 단위 권한이 남아 있습니다.Security고급17분ProCICD-011브랜치 보호 규칙은 있는데 배포 워크플로가 직접 main에 푸시하는 문제코드 리뷰 보호는 있어도 자동화 계정이 우회 경로가 되어버리는 배포 정책 문제를 다룹니다.CI/CD입문17분ProSECURITY-144새 KMS grant로 백업 role이 스냅샷을 복호화할 수 있게 됐는데 grant가 한 리전에만 만들어져 리전 간 복원이 계속 실패권한은 있는데 복구 워크플로가 실제로 쓰는 컨트롤 플레인 scope에는 없습니다.Security고급17분ProCICD-375인프라 drift 정책이 삭제된 선택적 리소스를 무시하는데 복구 실행은 롤백 배선을 위해 그 출력이 존재한다고 계속 기대 (단계적 폐기 중)라이브 상태는 롤백이 삭제된 optional 블록의 output을 쓰려 하기 전까지는 괜찮아 보입니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD고급17분ProCICD-312IaC 검증 단계가 태그만의 drift를 무시하는 사이 규정 준수 컨트롤러는 그 태그로 이후 런타임 변경을 허용·거부 (failover 리허설 중)인프라 형태는 기대와 맞는데 거버넌스 동작은 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProCICD-147Terraform destroy plan이 올바른 워크스페이스를 대상으로 하는데 provider alias 해석이 바뀌어 plan이 공유 서비스 계정을 가리킴리뷰어는 기대한 스택을 봤는데 런타임 provider 배선이 실제 영향 범위를 바꿨습니다.CI/CD고급18분ProCICD-128Terraform plan 파일을 한 provider 플러그인 버전으로 만들고 다른 버전으로 apply해 예상치 못한 드리프트 오류가 남변경은 제대로 리뷰됐는데 저장된 plan이 apply 시점의 provider 동작과 더 이상 맞지 않습니다.CI/CD고급18분Pro