Permission Denied
‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 229개
K8S-145PodSecurity restricted 네임스페이스가 init 컨테이너의 chown 우회를 막아 볼륨 소유자가 끝내 쓰기 가능해지지 않음앱과 볼륨은 따로 보면 정상인데 호환용 shim이 더는 실행을 허용받지 못합니다.Kubernetes고급17분ProK8S-135restricted 모드의 Pod Security Admission이, 스토리지 장애 때 팀이 쓰던 긴급 hostPath 기반 디버그 pod를 차단클러스터는 기본값이 안전한데 장애 대응 워크플로가 아직 정책이 금지한 패턴에 의존합니다.Kubernetes고급17분ProLINUX-381SELinux file context 복원이 대상 경로는 고치는데 임시 tmpfiles 규칙이 부팅 때 그것을 다시 잘못된 타입으로 만듦 (단계적 폐기 중)수동 복구는 되는데 다음 부팅이 조용히 그것을 되돌립니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Linux고급17분ProCICD-121보호된 environment 리뷰어는 설정돼 있는데 브랜치 이름 변경으로 운영 규칙이 옛 패턴에 붙은 채 남아 배포가 승인을 우회릴리스 파이프라인은 아직 유효한 환경을 보는데 보호 로직이 팀이 지금 쓰는 새 main 브랜치 이름과 더 이상 맞지 않습니다.CI/CD고급17분ProLINUX-336복원이 ACL은 제대로 되살리는데 기본 상속과 새로 만들어지는 하위 경로가 즉시 복구된 설계에서 벗어남 (failover 리허설 중)현재 상태는 맞는데 다음 쓰기부터 미래 상태가 틀어지기 시작합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급17분ProCICD-192아티팩트 보존 작업이 이미지는 남기고 분리된 attestation을 제거 (failover 리허설 중)주 artifact는 계속 쓸 수 있는데 admission이나 provenance 검사가 의존하는 증빙을 잃습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProLINUX-147읽기 전용 bind 마운트가 앱 설정을 보호하는데 점검 스크립트의 늦은 remount가 부모 마운트를 다시 쓰기 가능으로 뒤집음심층 방어는 있었는데 더 넓은 파일시스템 조치가 암묵적으로 더 좁은 보호를 바꿨습니다.Linux고급17분ProLINUX-133커스텀 SELinux fcontext 정규식이 더 넓은 애플리케이션 경로 규칙보다 먼저 로드돼 restorecon이 엉뚱한 label 집합을 적용정책 파일은 맞아 보이는데 매칭 규칙 내부의 우선순위가 최종 label 배정을 바꿉니다.Linux고급17분ProNETWORK-495코어 경로의 AAA는 성공하는데 out-of-band 인터페이스에서 나온 장비 관리가 이제 운영 트래픽과 다른 정책 realm에 걸림 (구 경로 종료 훈련 중)서버에는 닿는데 관리 경로가 엉뚱한 인가 도메인으로 분류됩니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다. 주 구성 요소는 계속 트래픽을 받지만, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Network중급17분ProNETWORK-491코어 경로의 AAA는 성공하는데 out-of-band 인터페이스에서 나온 장비 관리가 이제 운영 트래픽과 다른 정책 realm에 걸림 (플랫폼 소유권 분리 후)서버에는 닿는데 관리 경로가 엉뚱한 인가 도메인으로 분류됩니다. 겉보기 워크플로는 그대로지만, 숨은 의존성 하나가 아직 공유 자원과 격리 자원 사이의 옛 경계를 가정합니다.Network중급17분ProLINUX-151패치 후 SELinux 모듈 우선순위 때문에 벤더 정책 패키지가 로컬 커스텀 allow 규칙을 덮어씀로컬 수정은 디스크에 그대로 있는데 로드 순서가 바뀌어 런타임에서 이기는 규칙이 달라졌습니다.Linux고급17분ProCICD-294패키지 provenance 검사가 tarball 하나를 검증하는 사이 배포 단계는 mirror에서 재포장된 아카이브를 소비 (failover 리허설 중)소스 아티팩트는 공급망 검사를 통과하는데 런타임 경로가 검증된 적 없는 파생 아카이브를 씁니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProCICD-306프리뷰 배포는 더 낮은 권한 신원으로 로그인하는데 이후 승격 단계가 같은 자격 증명이 그대로 충분하다고 가정 (failover 리허설 중)앞단 환경은 되는데 승격 경로에는 파이프라인이 갱신하지 않는 더 넓은 scope가 필요합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProK8S-133apiserver 암호화 provider 순서가 바뀌어 컨트롤러 하나가 keyring이 따라잡을 때까지 옛 Secret을 읽지 못함클러스터 암호화는 켜져 있는데 부분적인 키 가시성이 비대칭 컨트롤 플레인 장애를 만듭니다.Kubernetes고급18분ProK8S-186Pod Security가, 볼륨 소유권 모델이 의존하던 init 컨테이너 우회를 차단 (failover 리허설 중)앱과 볼륨은 따로 보면 정상인데 호환용 shim이 더는 실행을 허용받지 못합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급18분ProLINUX-117SELinux boolean은 켜져 있는데 도메인이 앱에 필요한 대상 타입으로 전이하지 못함운영자가 뻔한 스위치를 켜는데 접근이 계속 막힙니다 — 거부가 그 boolean이 다루지 않는 type transition 규칙에 달려 있습니다.Linux고급18분ProLINUX-318SELinux boolean은 켜져 있는데 이후 패키지 업데이트가, 앱에 필요한 바로 그 타입 전이를 여전히 거부하는 정책 모듈을 다시 로드 (failover 리허설 중)기대한 스위치는 켜져 있는데 실제 정책 경로가 계속 워크플로를 막습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급18분ProLINUX-541sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (관리자 계층 평탄화 후)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 명목상 접근은 맞아 보이는데 위임 경로 하나가 계속 이전의 계층화된 관리 모델을 반영합니다.Linux중급18분ProK8S-252validating admission 정책이 생성은 허용하고 갱신을 막음Kubernetes고급18분ProK8S-324validating 정책이 생성 요청은 허용하는데 컨트롤러가 만든 갱신 경로가 필드 불변성 전제를 위반 (failover 리허설 중)원래 manifest 형태는 유효한데 컨트롤러 자신의 이후 변형 경로가 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급18분Pro