Permission Denied
‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 229개
CICD-063교차 계정 백엔드에서 죽은 apply 뒤에도 Terraform 원격 state 잠금이 살아남음실패한 apply에 더는 활성 프로세스가 없는데도 이후 모든 실행이 잠금에서 멈춥니다 — 백엔드 정리 경로가 계정 간에 끝까지 완료되지 않았습니다.CI/CD고급23분ProSECURITY-069조직 전역 CloudTrail은 켜져 있는데 리전 하나가 기대한 KMS 키를 끝내 쓰지 않음감사 로깅은 어디에나 있는데 리전 하나가 암호화 기준을 위반합니다 — 복제와 키 정책 전제가 시간이 지나며 갈렸습니다.Security고급24분ProSECURITY-055EDR 격리가 로그 shipper 바이너리를 제거해 중앙 가시성을 잃음침해된 host에서는 봉쇄가 되는데, 그 조치가 텔레메트리 수집도 멈춰 나머지 조사를 훨씬 어렵게 만듭니다.Security고급25분ProSECURITY-040Palo Alto shadow 정책이 먼저 매칭해 새 allow 규칙이 끝내 적용되지 않음운영자가 갱신 피드나 관리자 흐름에 기대한 allow 규칙을 추가하는데 트래픽이 계속 실패합니다 — 앞선 더 넓은 deny나 다른 zone 매칭이 먼저 이깁니다.Security고급25분ProNETWORK-040방화벽 규칙 shadowing으로 앱 포트가 한 구간에서만 도달 가능올바른 서비스에 allow 규칙을 추가했는데, 앞선 더 넓은 규칙이 다른 경로에서 먼저 매칭돼 흐름을 예상 밖으로 막습니다.Network고급25분ProSECURITY-032KMS alias는 제대로 해석되는데 앱 role의 복호화가 계속 실패애플리케이션이 키 alias를 찾고 KMS에도 닿는데 복호화가 실패합니다 — 키 정책과 IAM 정책이 같은 실효 경로를 부여하지 않습니다.Security고급26분ProSECURITY-060조직 SCP가 서비스 연결 role을 막아 GuardDuty 멤버 온보딩이 실패위임 관리자 경로는 맞아 보이는데 하위 계정 하나가 detector를 켜지 못합니다 — 조직 가드레일이 서비스에 필요한 role 생성을 막습니다.Security고급26분ProSECURITY-037external ID 처리 방식이 바뀌어 최소 권한 리팩터가 교차 계정 접근을 깨뜨림권한 정리 전에는 되던 role assume 경로가, 새 신뢰 조건이 기대한 external ID 흐름과 맞지 않아 서드파티나 교차 계정 접근에서 실패합니다.Security고급27분ProCICD-052재사용 워크플로 호출자가 OIDC subject를 바꿔 배포 role 신뢰를 깨뜨림저장소 로컬 워크플로일 때는 잘 배포됐는데 재사용 워크플로로 옮긴 뒤 실패합니다 — 토큰 subject가 원래 신뢰 조건과 더 이상 맞지 않습니다.CI/CD고급27분ProCICD-032OIDC subject 조건 불일치로 AWS 배포 role assume이 거부됨GitHub Actions는 AWS STS에 닿는데 신뢰 정책이 web identity 토큰을 거부합니다 — subject나 audience 조건이 더는 브랜치·environment 경로와 맞지 않습니다.CI/CD고급28분ProCICD-040Terraform apply가 스테이징에서는 성공하는데 운영 백엔드가 다른 state 테이블을 잠금같은 파이프라인 로직이 한 workspace에서는 통과하는데 운영은 수렴하지 않습니다 — 원격 백엔드나 state lock 테이블, workspace 매핑이 미묘하게 다릅니다.CI/CD고급30분ProSECURITY-134CASB 인라인 프록시가 다운로드 파일명을 재작성해 DLP 해시 허용 목록이 승인된 문서와 더 이상 일치하지 않음콘텐츠는 안전한데 하위 통제가 그것을 인식하지 못합니다 — 강제 계층 하나가 파일 아티팩트 신원을 바꿨습니다.Security고급16분ProLINUX-140SSH 인증서 인증은 설정돼 있는데 principals 파일 권한이 너무 열려 있어 데몬이 보안상 그것을 무시CA 신뢰 경로는 유효한데 인증서 로그인이 비밀번호 프롬프트로 폴백합니다 — principal 매핑 파일이 소유권 검사에 실패합니다.Linux고급16분ProSECURITY-122관리형 WAF 규칙 override가 UTC 자정에 만료돼, 다음 날 현지 업무 시간에 급여 배치가 실패하기 시작임시 예외는 테스트 중에는 잘 먹혔는데 타임존 가정 때문에 만료가 운영자가 생각한 것보다 훨씬 일찍 왔습니다.Security고급16분ProCICD-357재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (단계적 폐기 중)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD중급16분ProLINUX-097AppArmor 프로파일은 로드되는데 헬퍼 바이너리 하나가 중재를 벗어남Linux고급17분ProLINUX-137bridge netfilter sysctl은 제대로 설정됐는데 모듈을 내렸다 올리면 값이 초기화돼 컨테이너가 host 정책을 우회하기 시작호스트는 평상시 설정 그대로인데 실행 중인 워크로드 아래에서 라이브 모듈 상태가 바뀌었습니다.Linux고급17분ProSECURITY-155DLP 센서가 문서를 제대로 분류하는데 새로 압축된 아카이브 형식이 추출 깊이 제한을 우회해 정책이 페이로드를 보지 못함콘텐츠 통제는 설정돼 있는데 패키징 형식이 스캐너의 가시 경계를 바꿨습니다.Security고급17분ProCICD-125Git submodule 인증이 체크아웃에서는 되는데 하위 Docker 빌드 컨텍스트가 사설 모듈을 다시 가져오지 못해 이미지 생성이 실패워크플로 clone 단계는 성공하는데 이후 단계가 같은 자격 증명이 없는 환경에서 컨텍스트를 다시 만듭니다.CI/CD고급17분ProCICD-158IaC drift 탐지기가 태그만 다른 차이를 무시하는데, 빠진 그 태그가 SCP 예외를 좌우해 다음 배포가 운영에서만 실패인프라는 형태상 동등해 보이는데 거버넌스와 관련된 태그 하나가 허용 동작을 바꿨습니다.CI/CD고급17분Pro