증상문제 164개· 검수 문제 12개

Auth and Session Failure

‘Auth and Session Failure’ 증상으로 나타나는 장애 문제 164개를 모았습니다.

모든 문제 164개

LINUX-108sudoers include 파일이 나중에 로드되며, 팀이 지웠다고 여긴 광범위한 NOPASSWD 규칙을 조용히 되살림권한 강화가 끝난 것처럼 보이는데 사전순 include 순서 하나가 다음 패키지 갱신 후 광범위한 관리 권한을 복원합니다.Linux고급17분ProSECURITY-133비밀번호 없는 FIDO가 웹 포털에서는 되는데 레거시 VPN RADIUS 매핑이 계속 옛 UPN suffix를 기대해 세션을 거부한 채널에서는 최신 신원이 성공하는데 레거시 게이트웨이가 계속 낡은 신원 형식에 묶여 있습니다.Security고급17분ProSECURITY-162서명된 신원 응답은 유효한데 relying party 하나가 다른 정규화 규칙으로 그 audience 문자열을 거부 (failover 리허설 중)암호학적으로는 신뢰가 성립하는데 문자열 의미가 세션을 깨뜨립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급17분ProSECURITY-363앱 등록을 비활성화했는데 관리 단말의 device code나 브로커 세션이 기존 신뢰 상태에서 위임 접근을 계속 되살림 (단계적 폐기 중)새 로그인은 차단되는데 관리 세션 재사용이 접근을 살려 둡니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProK8S-140업그레이드 후 kubelet 이미지 자격 증명 provider 바이너리 경로가 바뀌어 새 노드에서만 사설 registry pull이 실패레거시 노드는 계속 되는데 새 worker가 registry 자격 증명을 발급하는 헬퍼를 실행하지 못합니다.Kubernetes고급17분ProSECURITY-132저장소 이전 후에도 GitHub App은 설치된 상태인데 새 조직 grant가 승인되지 않아 설치 토큰이 저장소 범위를 잃음자동화는 그대로 있는데 저장소 주변의 신뢰 경계가 앱 권한이 따라가지 못한 방식으로 바뀌었습니다.Security고급17분ProSECURITY-123조건부 접근의 named location이 새 SD-WAN egress IP 대역을 빠뜨려, failover 후 규정 준수 사용자가 갑자기 차단됨신원 태세는 좋은데 접근 정책 아래에서 네트워크 신원이 바뀌었습니다.Security고급17분ProLINUX-141패키지 업데이트가 PAM 스택 include 순서를 다시 써서, MFA는 여전히 물어보는데 계정 검증이 엉뚱한 모듈 뒤에서 일어남인증은 정상으로 보이다가, 요소 인증에 성공한 뒤 일부 사용자만 계정 확인에서 실패하기 시작합니다.Linux고급17분ProCICD-351blue-green 전환이 HTTP health는 검증하는데 백그라운드 lease 보유자가 계속 폐기 중인 환경을 가리킴 (단계적 폐기 중)정문은 정상인데 숨은 소유권 경로가 엉뚱한 쪽에서 상태를 계속 바꿉니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD고급18분ProK8S-125kubelet 자격 증명 provider 캐시가 노드의 클라우드 신원 갱신보다 먼저 만료돼, 몇 시간 뒤에야 사설 registry pull이 실패부팅 직후 새 pod는 잘 도는데 이후 이미지 pull이 깨집니다 — 자격 증명 수명주기 둘이 갈립니다.Kubernetes고급18분ProSECURITY-246OAuth 로그아웃이 브라우저 상태는 지우는데 같은 계정의 모바일 refresh 토큰이 계속 활성 (failover 리허설 중)사용자는 로그아웃된 것처럼 보이는데 다른 부류의 클라이언트는 예전처럼 계속 됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-300OAuth 클라이언트를 비활성화했는데 이미 발급된 refresh 토큰이 모바일·데스크톱 클라이언트용 위임 접근을 계속 발급 (failover 리허설 중)대화형 로그인은 사라졌는데 토큰 수명주기 틈이 API 접근을 살려 둡니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProLINUX-162PAM include 순서를 바꿔도 보이는 프롬프트는 그대로인데 account 단계가 엉뚱한 모듈 스택에서 실행 (failover 리허설 중)새 순서가 깨뜨린 제어 단계에 사용자 경로가 닿기 전까지는 로그인이 정상으로 보입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급18분ProSECURITY-101SAML audience는 맞는데 ACS URL 정규화가 끝 슬래시를 없애 로그인 흐름이 앱과 IdP 사이를 루프신원 제공자에서는 인증이 성공하는데 애플리케이션이 응답을 거부합니다 — 콜백 URL 비교가 팀 예상보다 엄격합니다.Security고급18분ProSECURITY-186대화형 로그인은 막혔는데 이미 발급된 refresh 토큰이 계속 위임 접근을 발급 (failover 리허설 중)사람에게는 애플리케이션이 사라졌는데 토큰 수명주기 틈으로 API 접근이 살아 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-126장시간 트랜잭션이 끝나기 전에 Vault 동적 데이터베이스 자격 증명이 만료돼 애플리케이션이 무작위 커밋 실패를 보고secret은 안전하게 교체되는데 워크로드 런타임이 보안 설계가 전제한 lease 모델을 넘어섭니다.Security고급18분ProSECURITY-222조건부 접근 정책이 규정 준수 장치를 요구하는데 교차 테넌트 클레임이 엉뚱한 테넌트 컨텍스트에서 발급 (failover 리허설 중)규칙은 원리상 맞는데 federated 신원 경로 하나가 기대한 컴플라이언스 신호를 전혀 싣지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProCICD-288단계적 롤백이 옛 manifest는 복원하는데 뒷단 secret 참조가 이미 새 키 계열로 교체됨 (failover 리허설 중)옛 릴리스는 다시 뜨는데 그 런타임 secret 계약이 더 이상 같은 형태로 존재하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProLINUX-067chrony source 우선순위 drift가 사이트 하나를 Kerberos 허용 시간 오차 밖으로 밀어냄기술적으로는 어디서나 NTP가 도는데 한 위치가 품질이 낮은 source를 따라, 시간에 민감한 인증을 깨뜨릴 만큼만 어긋납니다.Linux고급21분ProSECURITY-012토큰 검증이 앱 계층에서는 통과하고 백그라운드 큐에서 실패큐 소비자가 다른 issuer나 시계 설정을 써서, edge에서는 유효해 보이던 토큰을 거부합니다.Security고급26분Pro