증상문제 164개· 검수 문제 12개

Auth and Session Failure

‘Auth and Session Failure’ 증상으로 나타나는 장애 문제 164개를 모았습니다.

모든 문제 164개

NETWORK-074DHCP Option 82 삽입이 바뀌어 서버 정책이 access 블록 하나의 모든 클라이언트를 거부클라이언트 브로드캐스트는 제대로 도착하는데 서버가 임대를 멈춥니다 — access 스위치 템플릿 배포 후 relay 메타데이터가 바뀌었습니다.Network중급17분무료K8S-058projected Secret은 교체되는데 subPath 때문에 앱이 새 값을 끝내 보지 못함볼륨 수준에서는 secret 교체가 되는데 애플리케이션이 계속 옛 값을 씁니다 — 파일이 갱신되지 않는 subPath로 마운트돼 있습니다.Kubernetes중급19분무료SECURITY-005고정 액세스 키를 폐기한 뒤 배치 서버 한 대만 AWS 호출 실패보안 강화로 사람이 만든 고정 액세스 키를 없애고 EC2 인스턴스 역할(IAM Role)로 옮기는 작업을 했습니다.검수Security중급20분ProCICD-005self-hosted runner 라벨 불일치로 작업이 끝없이 대기하는 문제runner는 살아 있지만 job이 잡히지 않는 상황에서 라벨, 그룹, 권한 범위를 추적하는 시나리오입니다.CI/CD중급19분ProNETWORK-016패킷은 도착하는데 conntrack 테이블 포화로 새 연결이 실패하는 문제방화벽과 네트워크는 살아 있지만 커널 연결 추적 한계 때문에 신규 세션이 열리지 않는 상황입니다.Network고급29분ProSECURITY-098CloudFront 서명 쿠키 scope가 websocket 업그레이드 host를 제외해 브라우저 터미널만 인증을 잃음정적 페이지는 정상 로드되는데 대화형 브라우저 도구가 실패합니다 — 서명 쿠키의 도메인이나 경로가 업그레이드된 엔드포인트 host를 덮지 않습니다.Security고급16분ProSECURITY-121OAuth 토큰 교환은 성공하는데 리소스 서버의 시계 오차가 방금 발급된 JWT를 아직 유효하지 않음으로 거부신원은 맞는데 두 시스템의 토큰 신선도 전제가 다릅니다.Security고급16분ProNETWORK-154관리 VRF는 TACACS 서버에 닿는데 섀시 교체 후 source 인터페이스가 바뀌어 AAA 서버가 낯선 클라이언트 주소를 거부도달성은 있는데 신뢰가 직전 장비 신원에 묶여 있습니다.Network고급16분ProSECURITY-393break-glass 접근 role이 MFA를 우회하는데 앱 세션 계층의 장비 규정 준수 게이트 하나가 조치가 끝나기 전에 긴급 세션을 만료 (단계적 폐기 중)role assume는 되는데 애플리케이션 세션 정책이 아직 복구를 가로막습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-154IAM role 신뢰 정책을 새 OIDC issuer로 갱신했는데 조건 키가 계속 옛 provider 경로를 참조해 연합 배포가 실패identity provider는 잘 교체된 것처럼 보이는데 claim 매칭 로직이 아직 이전 발급자 구조에 묶여 있습니다.Security고급17분ProSECURITY-159mTLS 인증서 체인이 외부에서는 검증되는데 내부 프록시가 HTTP/2 업그레이드에서 클라이언트 인증서 헤더를 제거해 거기서만 백엔드 인증이 실패전송 보안은 온전한데 계층 간 신원 전파는 그렇지 않습니다.Security고급17분ProSECURITY-109SCIM 해제로 SaaS 계정은 비활성화됐는데 장수 개인 토큰으로 전 관리자가 계속 API를 호출UI상으로는 신원 오프보딩이 끝난 것으로 보이는데 API 접근이 남습니다 — 토큰 유형 하나가 계정 수명주기 강제와 연결된 적이 없습니다.Security고급17분ProSECURITY-118문서상으로는 하드웨어 토큰 단계 상승이 필수인데 모바일 폴백 정책이 특권 작업을 조용히 SMS로 낮춤관리자는 강한 인증이 그 동작을 보호한다고 믿는데, 폴백 규칙 하나가 모바일 앱이 더 약한 요소로 그 통제를 만족하게 합니다.Security고급17분ProSECURITY-387상호 TLS edge는 클라이언트 인증서를 검증하는데 하위 인가 서비스가 옛 프록시 체인의 forwarded identity 헤더를 계속 기대 (단계적 폐기 중)전송 신뢰는 성공하는데 애플리케이션 인가가 계속 깨집니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-345연합 로그인 신뢰는 올바른 issuer를 가리키는데 하위 애플리케이션이 옛 audience나 그룹 클레임 매핑을 계속 강제 (단계적 폐기 중)신원 edge에서는 인증이 성공하고 클레임 해석이 다른 곳에서 인가가 실패합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-150장애 봉쇄 플레이북이 VM role을 회수했는데 host의 메타데이터 프록시 캐시가 몇 분 동안 옛 자격 증명을 계속 서빙컨트롤 플레인은 빠르게 움직였는데 런타임 폐기 지연이 위험한 유예 구간을 만들었습니다.Security고급17분ProSECURITY-102적시 관리자 승인은 성공하는데 bastion PAM 캐시가 계속 직전 그룹 소속을 강제운영자가 신원 계층에서는 올바른 권한을 받는데 bastion이 로컬 인가 캐시가 만료될 때까지 계속 접근을 거부합니다.Security고급17분ProCICD-110Argo CD ignoreDifferences가 서비스 계정 annotation의 drift를 가려, 동기화 때 워크로드가 클라우드 신원을 잃음Git과 클러스터는 동기화된 것처럼 보이는데 런타임 신원이 깨졌습니다 — diff 무시 규칙이 pod를 클라우드 role에 묶는 바로 그 annotation을 가렸습니다.CI/CD고급18분ProCICD-102audience 값이 계속 옛 배포 브로커를 가리켜 재사용 워크플로에서만 OIDC 교환이 실패공유 워크플로 리팩터가 린트에는 성공하는데 배포가 깨집니다 — 연합 신원 제공자가 자식 워크플로가 내보내는 것과 다른 토큰 audience를 기대합니다.CI/CD고급18분ProSECURITY-330break-glass 또는 긴급 경로가 신원 통제 하나는 우회하는데 다른 세션·장비 규칙이 작업이 끝나기 전에 폐기 (failover 리허설 중)비상문은 열리는데 복구가 끝나기 전에 다른 통제가 그 문을 닫습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분Pro