증상문제 229개· 검수 문제 18개

Permission Denied

‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.

모든 문제 229개

LINUX-038sudoers drop-in 순서가 비밀번호 프롬프트를 조용히 되살림주 sudoers 파일은 맞아 보이는데 뒤쪽 drop-in이 의도한 NOPASSWD 규칙을 덮어써서 자동화 경로가 깨집니다.Linux입문14분무료LINUX-069저장소 GPG 키 하나가 만료돼 unattended 패치 작업이 실패패키지 메타데이터에는 닿는데 채널 하나만 갱신을 거부합니다 — 그 서명 키가 만료됐고 자동화가 신뢰 경로를 갱신한 적이 없습니다.Linux입문14분무료LINUX-024파일은 있는데 서비스 사용자가 상위 디렉터리를 따라갈 수 없음파일 권한은 멀쩡해 보이는데 경로상 디렉터리 하나가 실행 권한을 막아 접근이 깨집니다.Linux입문14분무료CICD-107릴리스 freeze 로직이 UTC로 비교하는데 업무 freeze 캘린더는 현지 시간으로 관리돼 hotfix가 잘못 차단됨정책 엔진과 캘린더 소스가 freeze 창을 정의하는 타임존을 두고 어긋나, 한 리전에서는 배포가 되고 다른 리전에서는 안 됩니다.CI/CD중급15분무료K8S-024마운트된 설정 파일 권한이 틀려 pod가 재시작파일도 있고 볼륨도 마운트됐는데 런타임 사용자가 설정을 읽지 못합니다 — 퍼미션이 너무 엄격합니다.Kubernetes입문15분무료CICD-051이벤트 타입에 따라 토큰 scope가 달라져 fork 기반 pull request가 리뷰 코멘트를 남기지 못함체크는 돌고 테스트도 통과하는데 pull request에 코멘트를 다는 워크플로 스텝이 실패합니다 — 이벤트 컨텍스트가 main 브랜치 경로보다 좁은 토큰을 줍니다.CI/CD중급19분무료SECURITY-004sudo 정책이 명령 접근은 부여하고 필요한 셸 경로는 거부명령은 형식상 허용됐는데 실행이 계속 실패합니다 — wrapper 경로가 승인된 바이너리와 다릅니다.Security입문14분무료LINUX-052/tmp가 noexec으로 마운트돼 애플리케이션 헬퍼가 실패바이너리도 있고 권한도 맞아 보이는데 헬퍼 스크립트나 풀린 런타임 도구가 실행되지 않습니다 — 임시 마운트가 애플리케이션 기대보다 엄격한 정책을 가집니다.Linux입문15분무료LINUX-481sudo 권한은 있는데 야간 자동화만 PAM 오류로 실패deploy 계정은 sudoers에서 systemctl restart app 을 비밀번호 없이 실행하도록 허용돼 있습니다.검수Linux중급17분ProCICD-031조직 보안 설정을 바꾼 뒤 릴리스 워크플로가 403 Resource not accessible보안팀이 조직 전체의 GitHub Actions 기본 토큰 권한을 '읽기 전용'으로 바꿨습니다.검수CI/CD중급21분ProNETWORK-154관리 VRF는 TACACS 서버에 닿는데 섀시 교체 후 source 인터페이스가 바뀌어 AAA 서버가 낯선 클라이언트 주소를 거부도달성은 있는데 신뢰가 직전 장비 신원에 묶여 있습니다.Network고급16분ProSECURITY-096AWS IAM role 세션 정책이 base role보다 접근을 좁혀 Lambda 경로 하나만 복호화에 실패role은 맞아 보이는데 복호화가 계속 실패합니다 — assume된 세션이 호출 시점에 제한적인 인라인 정책을 덧붙입니다.Security고급17분ProSECURITY-149CloudFront 서명 URL 정책이 주 asset host는 덮는데 이미지 host로 리다이렉트되면 서명 범위가 빠져 비공개 미디어가 403 루프에 빠짐통제는 있는데 전달 경로가 같은 인가 계약을 공유하지 않는 호스트명들을 가로지릅니다.Security고급17분ProSECURITY-105health check용 WAF 우회 예외가 경로 리팩터 후 관리자 경로 prefix에 잘못 매칭모니터링은 초록인데 보호 구멍이 열립니다 — 완화된 경로 규칙이 이제 특권 엔드포인트와 겹칩니다.Security고급17분ProSECURITY-154IAM role 신뢰 정책을 새 OIDC issuer로 갱신했는데 조건 키가 계속 옛 provider 경로를 참조해 연합 배포가 실패identity provider는 잘 교체된 것처럼 보이는데 claim 매칭 로직이 아직 이전 발급자 구조에 묶여 있습니다.Security고급17분ProSECURITY-143WAF 커스텀 규칙이 디코딩된 경로 구간에 매칭하는데 리버스 프록시는 원시 형태로 평가해 레거시 경로 하나가 계속 우회 가능계층 둘이 요청을 검사하는데 경로를 같은 표현으로 해석하지 않습니다.Security고급17분ProSECURITY-375리버스 프록시나 격리 계층이 브라우저 트래픽은 보호하는데 파일 내보내기 콜백이 재사용 가능한 서명 URL로 내부 origin을 직접 호출 (단계적 폐기 중)주 UI 경로는 통제되는데 export 옆길이 그것을 우회합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-092새 JSON 필드가 규칙 점수를 임계값 위로 올린 뒤에만 클라우드 WAF가 관리자 API 경로를 차단엔드포인트는 전에는 됐는데 바뀐 payload 형태가 이제 예전에는 차단 임계값 아래였던 점수 기반 규칙 모델을 건드립니다.Security고급17분ProSECURITY-381스냅샷 정책이 암호화 데이터는 제대로 복사하는데 재해 복구 계정에 복원본을 재암호화하거나 마운트하는 데 필요한 grant 하나가 없음 (단계적 폐기 중)백업은 있는데 복구 절차가 끝나지 못합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-345연합 로그인 신뢰는 올바른 issuer를 가리키는데 하위 애플리케이션이 옛 audience나 그룹 클레임 매핑을 계속 강제 (단계적 폐기 중)신원 edge에서는 인증이 성공하고 클레임 해석이 다른 곳에서 인가가 실패합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분Pro