Permission Denied
‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 229개
CICD-168재사용 워크플로가 호출자가 실제로 부여하는 것보다 넓은 OIDC scope를 가정 (failover 리허설 중)공유 로직은 유효한데 실효 토큰 권한이 배포 단계에 필요한 것보다 여전히 좁습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProSECURITY-081조건부 접근이 break-glass 사용자는 제외하는데 장치 등록 선행 조건은 제외하지 않음비상 계정은 주 정책에서 제외돼 있는데 로그인이 계속 실패합니다 — 앞단 필수 단계가 다른 장치 규칙 집합의 통제를 받습니다.Security고급19분ProSECURITY-072allow 정책이 붙어 있는데도 IAM 권한 경계가 긴급 관리자 role assume을 차단비상 role은 권한이 다 있어 보이는데 assume이 계속 실패합니다 — boundary가 붙은 정책 의도보다 실효 권한을 조용히 깎습니다.Security고급20분ProSECURITY-083KMS grant가 암호화는 허용하는데 교체된 alias 하나가 애플리케이션을 복호화 권한이 없는 키로 보냄secret 경로는 아직 유효해 보이는데 런타임 실패가 시작됩니다 — 그 별칭이 이제 정책과 grant가 전제한 것과 다른 키로 해석됩니다.Security고급20분ProLINUX-077numeric-ids로 Rsync 복원하자 대상 host가 사용자를 다르게 매핑해 파일 소유권이 어긋남백업은 멀쩡해 보이는데 복원된 애플리케이션이 접근을 잃습니다 — 숫자 UID 보존이 더는 대상 시스템 계정 구조와 맞지 않습니다.Linux고급20분ProCICD-069OIDC 배포 role이 push 이벤트에서는 되고 workflow_call 재사용에서 실패직접 push에서는 저장소가 이미 잘 배포되는데 재사용 워크플로 경로가 이제 실패합니다 — 토큰 subject 패턴이 호출 컨텍스트와 더 이상 맞지 않습니다.CI/CD고급20분ProSECURITY-100Vault seal 이전이 leader에서는 끝났는데 standby 하나가 계속 오래된 recovery key 요건을 광고클러스터는 정상처럼 보이는데 운영 혼선이 계속됩니다 — 마이그레이션 후에도 standby 노드 하나가 이전 seal 상태 가정을 반영합니다.Security고급20분ProCICD-089다중 계정 배포 role이 파이프라인 계정은 신뢰하는데 위임된 tooling role의 세션 이름 패턴은 신뢰하지 않음교차 계정 배포가 이전에는 됐는데 이제 실패합니다 — 신뢰 정책이 출발 계정은 허용하면서 실제 위임 세션 신원 형식을 거부합니다.CI/CD고급20분ProK8S-066projected 서비스 계정 토큰 audience 불일치로 외부 Vault 인증이 깨짐pod에 유효한 토큰은 있는데 외부 인증이 계속 실패합니다 — 검증기가 projected 토큰 요청이 만든 것과 다른 audience를 기대합니다.Kubernetes고급21분ProSECURITY-084WAF JSON 파서가 body를 애플리케이션과 다르게 정규화해 의도한 차단 규칙이 우회됨보안 규칙은 있는 것처럼 보이는데 조작된 요청이 계속 앱에 도달합니다 — 보호 계층이 JSON 구조를 백엔드와 다르게 해석합니다.Security고급21분ProSECURITY-080엔드포인트 격리 정책이 EDR 클라우드 콜백을 막아 host가 봉쇄에서 끝내 복구되지 못함봉쇄는 제대로 시작되는데 host가 영구히 고립됩니다 — 정책이 안전하게 해제하는 데 필요한 제어 채널까지 끊었습니다.Security고급21분ProSECURITY-031audience가 틀려 IAM role 신뢰 정책이 GitHub OIDC 토큰을 거부워크플로는 클라우드 제공자까지 닿는데 신뢰 정책이 토큰을 거부합니다 — 기대한 audience나 subject가 실제 issuer claim과 맞지 않습니다.Security중급22분ProSECURITY-087CloudTrail 조직 추적은 있는데 위임 관리자 계정 하나가 다른 리전의 감시되지 않는 버킷에 씀감사 커버리지는 완전해 보이는데 특권 경로 하나가 사실상 보이지 않습니다 — 위임 관리자가 모니터링 수집 패턴 밖의 목적지를 씁니다.Security고급22분ProK8S-068FailurePolicy Ignore 때문에 필수 보안 sidecar 없이 pod가 시작됨webhook 장애 중에도 클러스터는 계속 살아 있는데 나중에 운영 트래픽이 실패합니다 — 플랫폼이 전제하는 sidecar 계약 없이 워크로드가 떴습니다.Kubernetes고급22분ProSECURITY-075SCP가 복구 서비스는 허용하면서 복원 중 의존하는 KMS 복호화 호출을 차단장애 대응 플레이북은 제대로 시작하는데 복원이 계속 실패합니다 — 조직 정책이 서비스가 실제로 필요로 하는 하위 KMS 권한을 빠뜨렸습니다.Security고급22분ProSECURITY-065sidecar가 부모 토큰 관계를 잃어 Vault periodic 토큰이 갱신을 멈춤워크로드는 정상적으로 시작하는데 오래 유지되는 세션이 몇 시간 뒤 실패합니다 — 갱신 경로가 더 이상 존재하지 않는 부모-자식 토큰 체인을 전제했습니다.Security고급22분ProCICD-073Terraform plan은 안전해 보이는데 for_each 키 이름 변경 후 apply가 IAM role을 다시 만듦검토에서는 뚜렷한 파괴적 변경이 보이지 않는데 apply가 활성 role을 교체합니다 — 리팩터 중 for_each가 쓰는 안정 키가 바뀌었습니다.CI/CD고급22분ProSECURITY-053CSP nonce는 제대로 생성되는데 CDN 템플릿 캐싱 후 사라짐애플리케이션은 새 nonce를 렌더링하는데 브라우저가 계속 스크립트를 막습니다 — 캐시된 edge 조각이 오래된 헤더-본문 조합을 재사용합니다.Security고급23분ProSECURITY-063KMS 정책이 백업 작업의 암호화는 허용하는데 복구 계정의 복원 작업이 복호화하지 못함백업은 잘 끝나는데 모든 복원 시도가 실패합니다 — 재해 복구 계정에 같은 키에 대한 전체 복호화 경로가 부여된 적이 없습니다.Security고급23분ProSECURITY-090Vault unseal은 성공하는데 leader failover 후 performance standby 하나가 계속 오래된 인증 설정을 서빙클러스터는 다시 정상으로 보이는데 일부 로그인 경로가 계속 실패합니다 — 컨트롤 플레인 리더가 바뀐 뒤에도 standby 노드가 옛 auth 백엔드 설정을 계속 씁니다.Security고급23분Pro