404 and Rewrite Mismatch
‘404 and Rewrite Mismatch’ 증상으로 나타나는 장애 문제 84개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 84개
SECURITY-149CloudFront 서명 URL 정책이 주 asset host는 덮는데 이미지 host로 리다이렉트되면 서명 범위가 빠져 비공개 미디어가 403 루프에 빠짐통제는 있는데 전달 경로가 같은 인가 계약을 공유하지 않는 호스트명들을 가로지릅니다.Security고급17분ProSECURITY-092새 JSON 필드가 규칙 점수를 임계값 위로 올린 뒤에만 클라우드 WAF가 관리자 API 경로를 차단엔드포인트는 전에는 됐는데 바뀐 payload 형태가 이제 예전에는 차단 임계값 아래였던 점수 기반 규칙 모델을 건드립니다.Security고급17분ProCICD-133blue-green DNS 전환은 성공했는데 CDN origin 고정이 옛 백엔드에 남아 트래픽 일부가 끝내 옮겨가지 않음authoritative 이름은 제대로 가리키는데 상류에 캐시된 origin 메타데이터가 사용자를 폐기된 스택에 계속 붙잡아 둡니다.CI/CD고급18분ProSECURITY-210인가 토큰이 배포 host 하나에는 유효한데 콘텐츠 경로가 다른 곳으로 넘어감 (failover 리허설 중)인가 범위는 제대로 잡혔는데 자산 경로가 토큰이 적용되는 곳에 머무르지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProCICD-068blue-green 전환 후에도 CloudFront가 계속 오래된 index.html을 서빙새 환경은 정상인데 사용자가 계속 옛 asset 집합 참조를 로드합니다 — 캐시 무효화와 origin 전환 순서가 맞춰지지 않았습니다.CI/CD고급19분ProSECURITY-074보안 프록시가 WebSocket 인증 헤더를 제거해 브라우저 터미널이 연결을 멈춤일반 HTTP 브라우징은 계속 되는데 대화형 터미널 경로가 실패합니다 — 프록시 정책이 업그레이드된 연결을 일반 요청과 다르게 처리합니다.Security고급19분ProCICD-076리전 간 아티팩트 복제가 지연돼 재해 복구 배포가 부분 릴리스를 사용주 리전에서는 승격이 끝났는데 DR 환경이 불완전한 artifact 집합을 받습니다 — 의존 객체가 다 도착하기 전에 manifest 복제가 끝났습니다.CI/CD고급21분ProCICD-029모노레포 path 필터가 공유 라이브러리 변경을 놓침path 필터가 여러 배포에 영향을 주는 공유 패키지를 무시해 일부 서비스만 재빌드됩니다.CI/CD고급26분ProSECURITY-027레거시 hostname 하나로 egress 프록시 우회가 계속 가능대부분의 아웃바운드 트래픽은 이제 보안 경로를 쓰는데, 간과된 레거시 이름 하나가 여전히 기대한 통제 지점을 우회해 해석됩니다.Security고급27분ProK8S-023admission webhook이 네임스페이스 경로 하나만 차단대부분의 워크로드는 정상 적용되는데 webhook 정책이 특정 네임스페이스를 거부합니다 — label과 기본값이 갈립니다.Kubernetes고급28분ProNETWORK-026failover 후 비대칭 라우팅에 따라 지연이 급증트래픽은 형식상 성공하는데 failover 후 응답 경로가 바뀌어 비싼 우회가 생깁니다.Network고급28분ProSECURITY-003WAF 규칙 배포가 관리자 API는 막고 진짜 공격 경로를 놓침hotfix 규칙이 정상 관리 트래픽을 막는 사이 악성 요청 패턴은 여전히 보호되지 않은 엔드포인트를 찾아냅니다.Security고급28분ProSECURITY-015긴급 차단 목록 규칙이 비대칭 egress 실패를 유발신속한 보안 대응이 뻔한 경로는 닫는데, 의존 서비스 흐름의 응답 트래픽을 예상 밖으로 깨뜨립니다.Security고급28분ProSECURITY-009상호 TLS가 주 경로에서는 되고 east-west failover 후 실패인증서와 정책은 유효해 보이는데 폴백 서비스 경로가 다른 신뢰 컨텍스트를 제시해 인증을 깨뜨립니다.Security고급29분ProSECURITY-103CSP nonce는 edge에서 생성되는데 애플리케이션 템플릿이 오래된 fragment를 재사용해 브라우저가 스크립트 번들 하나를 차단응답 헤더는 맞아 보이는데 실행이 실패합니다 — 캐시된 HTML 조각에 아직 어제의 nonce 값이 들어 있습니다.Security고급17분ProK8S-105Ingress canary 헤더 라우팅이 HTTP에는 되는데 gRPC 요청이 분할을 무시해 트래픽 전부가 stable에 남음점진적 배포 규칙은 유효해 보이는데 gRPC 경로가 헤더 기반 HTTP 테스트 경로와 다른 라우팅 평가를 따릅니다.Kubernetes고급17분ProCICD-101smoke test가 시작되기 전에 프리뷰 environment 정리 작업이 릴리스 후보 네임스페이스를 삭제정리 워크플로가 하위 smoke 테스트 상태를 더는 기다리지 않아, 검증 직전에 pull request environment가 사라집니다.CI/CD고급17분ProK8S-146Gateway API 경로가 올바른 listener에 바인딩됐는데 backendRef가 필요한 ReferenceGrant 없이 다른 네임스페이스의 Service를 가리킴네임스페이스 간 보안 규칙이 평가되기 전까지는 다 연결된 것처럼 보입니다.Kubernetes고급18분ProK8S-151ingress 컨트롤러가 외부 로드밸런서의 X-Forwarded-Proto를 신뢰하는데 내부 홉이 그것을 다시 써 보안 리다이렉트가 루프하기 시작TLS는 제대로 종단되는데 하위 프로토콜 인식이 홉마다 일관되지 않게 됐습니다.Kubernetes고급18분ProK8S-080이전 후에도 Ingress 컨트롤러 leader election lease가 옛 네임스페이스에 남음새 컨트롤러는 깔끔히 배포되는데 replica 하나만 reconcile합니다 — 선출 객체가 아직 이전 릴리스의 namespace 패턴을 가리킵니다.Kubernetes고급18분Pro