증상문제 229개· 검수 문제 18개

Permission Denied

‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.

모든 문제 229개

CICD-146자체 호스팅 runner 그룹을 새 subnet으로 옮겼는데 내부 패키지 mirror 허용목록이 계속 직전 CIDR만 신뢰job은 제대로 배치되는데 의존성 다운로드가 실패합니다 — 워크플로 label은 그대로인데 네트워크 신원이 바뀌었습니다.CI/CD중급15분ProLINUX-156패키지 postinstall이 캐시 디렉터리를 올바른 소유자로 다시 만드는데 SELinux 컨텍스트가 틀려, 다음 재시작 후에야 앱이 실패경로도 있고 소유권도 맞아 보이는데 강제 접근 제어 모델이 아직 다르게 판단합니다.Linux중급15분ProLINUX-110패키지 업그레이드 후 tmpfiles.d가 런타임 디렉터리를 root 소유로 다시 만들어 앱이 더는 소켓을 만들지 못함재부팅이나 패키지 설치 전까지는 서비스가 도는데 그 뒤 기동이 실패합니다 — 관리되는 런타임 경로가 다른 소유권으로 돌아옵니다.Linux중급15분ProK8S-399pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (단계적 폐기 중)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Kubernetes중급16분ProK8S-519pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (구 경로 종료 훈련 중)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 주 구성 요소는 계속 트래픽을 서빙하는데, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.Kubernetes중급18분ProK8S-515pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (플랫폼 소유권 분리 후)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 기능 경로는 살아 있는데 숨은 의존성 하나가 공유·격리 자원 사이의 옛 경계를 계속 전제합니다.Kubernetes중급18분ProK8S-518pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (강화된 baseline 배포 후)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 워크로드 설정은 그대로인데 갱신된 baseline이 하위 계층 의존성 하나를 더 공격적으로 해석합니다.Kubernetes중급19분ProK8S-697pod security standard가 base 이미지 하나는 허용하는데 장애 대응 중 디버그용 ephemeral 컨테이너가 restricted 계약을 위반 (권한 모델 평탄화 후)정상 상태 워크로드는 준수하는데 긴급 진단 경로는 그렇지 않습니다. 명목상 권한은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전 계층을 반영합니다.Kubernetes중급21분ProCICD-035Docker 단계가 root 소유 워크스페이스를 남긴 뒤 자체 호스팅 runner 체크아웃이 실패컨테이너 기반 빌드 단계는 초록으로 끝나는데 다음 체크아웃이나 정리가 실패합니다 — 워크스페이스에 쓰인 파일이 runner 사용자가 아니라 root 소유입니다.CI/CD중급23분Pro