증상문제 164개· 검수 문제 12개

Auth and Session Failure

‘Auth and Session Failure’ 증상으로 나타나는 장애 문제 164개를 모았습니다.

모든 문제 164개

CICD-667프리뷰 environment가 운영 기본값의 기능 플래그를 써서, 운영 롤아웃이 그 경로를 켤 때까지 빠진 secret 하나를 숨김 (권한 모델 평탄화 후)위험한 경로가 거기서는 활성화된 적이 없어서 하위 환경이 깨끗해 보였을 뿐입니다. 명목상 권한은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전 계층을 반영합니다.CI/CD중급21분ProSECURITY-029OAuth 콜백이 웹 계층에서는 받아들여지고 로드밸런서 홉 뒤에서 거부됨콜백 파라미터는 맞는데 로드밸런서 rewrite 하나가 검증이 기대하는 host나 scheme을 바꿉니다.Security중급22분ProCICD-726프리뷰 environment가 운영 기본값의 기능 플래그를 써서, 운영 롤아웃이 그 경로를 켤 때까지 빠진 secret 하나를 숨김 (무캐시 복구 훈련 중)위험한 경로가 거기서는 활성화된 적이 없어서 하위 환경이 깨끗해 보였을 뿐입니다. 캐시된 세션도, 예열된 연결도, 물려받은 신뢰 상태도 없이 복구해야 할 때까지 문제가 숨어 있었습니다.CI/CD중급23분ProNETWORK-140HSRP 라우터 둘 다 DHCP를 relay해, helper 로직이 활성 게이트웨이 경로로 제한되지 않은 탓에 클라이언트가 간헐적으로 중복 offer를 받음게이트웨이 이중화는 정상인데 인접 서비스가 이제 두 번 응답합니다 — 두 경로 모두 같은 브로드캐스트를 전달합니다.Network중급15분ProK8S-158서비스 계정 토큰 audience는 제대로 제한됐는데 클러스터 내 대시보드가 계속 기본 audience를 요청해 API 접근을 잃음신원 강화는 됐는데 클라이언트 하나가 좁혀진 신뢰 계약으로 갱신된 적이 없습니다.Kubernetes중급15분ProK8S-128서비스 계정에 automount가 꺼져 있어, 클러스터 API에서 설정을 가져오는 init 작업이 자격 증명을 끝내 받지 못함주 워크로드 로직은 괜찮은데 초기화 단계가 정책이 의도적으로 제거한 토큰에 접근할 수 있다고 전제합니다.Kubernetes중급15분ProNETWORK-142access 스위치의 VLAN 변환이 사용자 트래픽에는 맞는데 LLDP 프레임은 변환되지 않아 IP 전화기가 음성 정책을 끝내 발견하지 못함데이터는 되는데 온보딩이 실패합니다 — 컨트롤 플레인 프레임이 같은 변환 전제를 따르지 않았습니다.Network중급16분ProNETWORK-145DHCP 서버는 도달되는데 스위치 교체 중 Option 82 형식이 바뀌어 서버가 circuit을 잘못 분류3계층에서는 주소 할당이 유지되는데 edge 신원 메타데이터가 더는 서버의 정책 규칙과 맞지 않습니다.Network중급16분ProLINUX-128PAM faillock은 로컬 사용자에게는 되는데 NFS 기반 홈 디렉터리 지연 때문에 원격 사용자가 인증에 성공한 뒤 세션 설정에서 실패비밀번호 확인은 성공하는데 로그인이 계속 깨집니다 — 계정·세션 모듈이 느린 원격 상태에 의존합니다.Linux중급16분ProNETWORK-136running config에는 DHCP snooping trust가 맞는데 스택 번호 재지정으로 reload 후 새 업링크 멤버에서 그것이 사라짐재시작 후에만 클라이언트 온보딩이 실패합니다 — 스택 아래에서 논리 업링크 신원이 바뀌었습니다.Network중급16분ProNETWORK-351VLAN 핸드오프 trunk는 제대로 되는데 음성 단말 하나가 access 템플릿과 맞지 않는 스위치 프로파일에서 LLDP 정책을 계속 받음 (단계적 폐기 중)2계층 도달성은 있는데 endpoint 정책 협상이 되지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network중급16분ProK8S-351주 API 호출에는 ServiceAccount 토큰 audience가 맞는데 admission sidecar가 같은 토큰을 다른 검증기로 전달 (단계적 폐기 중)pod 신원은 한 곳에서는 되는데 audience 검사가 더 엄격한 경로에서 재사용하면 실패합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes중급16분ProNETWORK-240DHCP snooping 데이터베이스는 로컬에 쓰이는데 standby 슈퍼바이저가 바인딩 상태를 받지 못함 (failover 리허설 중)현재 chassis는 클라이언트를 아는데 failover가 신뢰 정보가 텅 빈 상태에서 시작합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급17분ProNETWORK-186relay 경로는 DHCP 서버에 닿는데 circuit 식별 메타데이터가 그것을 보내는 edge와 더는 맞지 않음 (failover 리허설 중)서버는 떠 있는데 서버 쪽 정책이 그 회선을 access 계층이 기대하는 방식으로 분류하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급17분ProNETWORK-168사용자 트래픽은 VLAN 변환을 견디는데 온보딩 프로토콜은 끝내 같은 신원을 보지 못함 (failover 리허설 중)데이터 플레인은 정상으로 보이는데 음성이나 디스커버리용 컨트롤 플레인은 계속 깨집니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급17분ProNETWORK-288캠퍼스 access 스택이 음성 VLAN을 광고하는데 하류 trunk 템플릿이 업링크에서 그것을 계속 잘라냄 (failover 리허설 중)전화기는 올바른 구간을 찾는데 유선 경로가 그것을 끝에서 끝까지 실어 나르지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급17분ProNETWORK-471VLAN 핸드오프 trunk는 제대로 되는데 음성 단말 하나가 access 템플릿과 맞지 않는 스위치 프로파일에서 LLDP 정책을 계속 받음 (구 경로 종료 훈련 중)2계층 도달성은 있는데 endpoint 정책 협상이 되지 않습니다. 주 구성 요소는 계속 트래픽을 서빙하는데, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Network중급18분ProNETWORK-467VLAN 핸드오프 trunk는 제대로 되는데 음성 단말 하나가 access 템플릿과 맞지 않는 스위치 프로파일에서 LLDP 정책을 계속 받음 (테넌시 경계 재설계 후)2계층 도달성은 있는데 endpoint 정책 협상이 되지 않습니다. 기능 경로는 살아 있는데 숨은 의존성 하나가 공유·격리 자원 사이의 옛 경계를 계속 전제합니다.Network중급18분ProK8S-469주 API 호출에는 ServiceAccount 토큰 audience가 맞는데 admission sidecar가 같은 토큰을 다른 검증기로 전달pod 신원은 한 곳에서는 되는데 audience 검사가 더 엄격한 경로에서 재사용하면 실패합니다. 명시적 설정은 맞아 보이지만, 정리된 계층에서 상속 정책이 예전처럼 해석되지 않고 위임 경로 하나가 아직 옛 소유 구조를 반영합니다.Kubernetes중급18분ProK8S-529주 API 호출에는 ServiceAccount 토큰 audience가 맞는데 admission sidecar가 같은 토큰을 다른 검증기로 전달 (권한 계층 평탄화 후)pod 신원은 한 곳에서는 되는데 audience 검사가 더 엄격한 경로에서 재사용하면 실패합니다. 명시적 설정은 맞아 보이지만, 정리된 계층에서 상속 정책이 예전처럼 해석되지 않고 위임 경로 하나가 아직 옛 다층 관리 모델을 반영합니다.Kubernetes중급19분Pro