Auth and Session Failure
‘Auth and Session Failure’ 증상으로 나타나는 장애 문제 164개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 164개
SECURITY-031audience가 틀려 IAM role 신뢰 정책이 GitHub OIDC 토큰을 거부워크플로는 클라우드 제공자까지 닿는데 신뢰 정책이 토큰을 거부합니다 — 기대한 audience나 subject가 실제 issuer claim과 맞지 않습니다.Security중급22분ProK8S-087OIDC provider issuer URL이 교체돼 클러스터의 모든 projected 토큰 검증기가 새 토큰을 거부토큰 projection은 계속 되는데 컨슈머가 실패합니다 — 오래 살아 있는 검증기 아래에서 issuer 신뢰 경로와 JWKS 탐색 URL이 바뀌었습니다.Kubernetes고급22분ProSECURITY-065sidecar가 부모 토큰 관계를 잃어 Vault periodic 토큰이 갱신을 멈춤워크로드는 정상적으로 시작하는데 오래 유지되는 세션이 몇 시간 뒤 실패합니다 — 갱신 경로가 더 이상 존재하지 않는 부모-자식 토큰 체인을 전제했습니다.Security고급22분ProSECURITY-090Vault unseal은 성공하는데 leader failover 후 performance standby 하나가 계속 오래된 인증 설정을 서빙클러스터는 다시 정상으로 보이는데 일부 로그인 경로가 계속 실패합니다 — 컨트롤 플레인 리더가 바뀐 뒤에도 standby 노드가 옛 auth 백엔드 설정을 계속 씁니다.Security고급23분ProCICD-071앱 경계를 너무 넓게 잡아 Argo CD prune이 공유 secret을 삭제동기화 자체는 성공하는데 정리 단계가 다른 워크로드가 아직 의존하는 namespace 범위 secret을 지웁니다 — 소유권 경계가 안전하게 표현되지 않았습니다.CI/CD고급23분ProSECURITY-051JWKS 키 교체가 웹 계층에는 닿는데 API pod 하나가 계속 옛 서명자를 캐시일부 경로에서는 로그인이 되는데 토큰 검증이 간헐적으로 실패합니다 — 장수 프로세스 하나가 현재 서명 키를 갱신한 적이 없습니다.Security고급24분ProSECURITY-038인증 헤더가 캐시 정책에 빠져 CDN이 인증된 오류 페이지를 캐시로그인 경로 자체는 맞는데 개인화된 실패 응답 하나가 edge에 캐싱돼 이후 사용자에게 엉뚱한 내용이 새어 나갑니다.Security고급24분ProSECURITY-032KMS alias는 제대로 해석되는데 앱 role의 복호화가 계속 실패애플리케이션이 키 alias를 찾고 KMS에도 닿는데 복호화가 실패합니다 — 키 정책과 IAM 정책이 같은 실효 경로를 부여하지 않습니다.Security고급26분ProSECURITY-037external ID 처리 방식이 바뀌어 최소 권한 리팩터가 교차 계정 접근을 깨뜨림권한 정리 전에는 되던 role assume 경로가, 새 신뢰 조건이 기대한 external ID 흐름과 맞지 않아 서드파티나 교차 계정 접근에서 실패합니다.Security고급27분ProSECURITY-009상호 TLS가 주 경로에서는 되고 east-west failover 후 실패인증서와 정책은 유효해 보이는데 폴백 서비스 경로가 다른 신뢰 컨텍스트를 제시해 인증을 깨뜨립니다.Security고급29분ProNETWORK-125SVI의 정책 기반 라우팅이 사용자 트래픽을 방화벽으로 몰면서 로컬 DHCP relay 경로까지 우회시킴보안 유도는 되는데 주소 할당이 불안정해집니다 — 로컬 서비스 경로 하나가 정책에서 예외 처리되지 않았습니다.Network중급15분ProSECURITY-141SAML assertion은 제대로 서명되는데 도메인 이전 중 audience URI 대소문자가 바뀌어 서비스 제공자 하나가 대소문자 혼합 콜백만 거부신원 증명은 유효한데 양쪽 끝의 문자열 정규화 전제가 다릅니다.Security고급16분ProLINUX-140SSH 인증서 인증은 설정돼 있는데 principals 파일 권한이 너무 열려 있어 데몬이 보안상 그것을 무시CA 신뢰 경로는 유효한데 인증서 로그인이 비밀번호 프롬프트로 폴백합니다 — principal 매핑 파일이 소유권 검사에 실패합니다.Linux고급16분ProSECURITY-142break-glass 계정이 조건부 접근에서는 제외됐는데 세션 수명 정책이 유지보수 작업이 끝나기 전에 계속 폐기계정이 주 게이트는 우회하는데 다른 신원 통제가 계속 그 작업을 제한합니다.Security고급17분ProNETWORK-399first-hop 이중화 그룹이 게이트웨이 IP를 failover했는데 NAC나 보안 시스템 하나가 스위치 신원 기준으로 계속 옛 active 멤버를 인가 (단계적 폐기 중)게이트웨이 연속성이, 옛 장비를 기준으로 삼는 인접 정책 엔진을 가립니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network고급17분ProCICD-125Git submodule 인증이 체크아웃에서는 되는데 하위 Docker 빌드 컨텍스트가 사설 모듈을 다시 가져오지 못해 이미지 생성이 실패워크플로 clone 단계는 성공하는데 이후 단계가 같은 자격 증명이 없는 환경에서 컨텍스트를 다시 만듭니다.CI/CD고급17분ProSECURITY-115OAuth device flow 신뢰 클라이언트 목록에 테스트 앱이 아직 남아 있어 사용자가 일반 동의 검토를 우회 가능운영 앱은 잠겨 있는데 device flow가 열린 채로 남습니다 — 옛 신뢰 클라이언트 등록이 환경 정리를 넘어 살아남았습니다.Security고급17분ProSECURITY-145OAuth 동의 앱을 비활성화했는데 기존 refresh 토큰이 계속 새 access 토큰을 발급Security고급17분ProK8S-117projected 서비스 계정 토큰이 만료되는데 sidecar가 그것을 다시 로드하지 않아 몇 시간 뒤 클라우드 API 호출이 실패시작 후에는 다 되는데 장수 pod가 접근을 잃습니다 — 구성 요소 하나가 토큰을 한 번만 읽고 projected 파일을 다시 열지 않습니다.Kubernetes고급17분ProSECURITY-130SCIM soft-delete가 앱에서 계정은 비활성화하는데 보조 디렉터리 동기화의 중첩 그룹이 다른 경로로 계속 접근을 부여주 시스템에서는 오프보딩이 끝난 것으로 보이는데 실효 인가가 여전히 병렬 신원 피드에서 들어옵니다.Security고급17분Pro