증상문제 229개· 검수 문제 18개

Permission Denied

‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.

모든 문제 229개

LINUX-127Journal forward-secure sealing은 켜져 있는데 검증 키가 어긋나게 교체돼 이제 로그 무결성 검사가 실패로그는 계속 쓰이는데 그 무결성을 뒷받침하는 신뢰 모델이 부분 키 갱신 후 더는 검증되지 않습니다.Linux고급17분ProSECURITY-115OAuth device flow 신뢰 클라이언트 목록에 테스트 앱이 아직 남아 있어 사용자가 일반 동의 검토를 우회 가능운영 앱은 잠겨 있는데 device flow가 열린 채로 남습니다 — 옛 신뢰 클라이언트 등록이 환경 정리를 넘어 살아남았습니다.Security고급17분ProK8S-117projected 서비스 계정 토큰이 만료되는데 sidecar가 그것을 다시 로드하지 않아 몇 시간 뒤 클라우드 API 호출이 실패시작 후에는 다 되는데 장수 pod가 접근을 잃습니다 — 구성 요소 하나가 토큰을 한 번만 읽고 projected 파일을 다시 열지 않습니다.Kubernetes고급17분ProSECURITY-128S3 암호화 강제는 켜져 있는데 레거시 multipart 클라이언트가 필수 KMS 컨텍스트를 빠뜨려 업로드가 중간에 실패하기 시작버킷 정책은 맞는데 더 오래된 클라이언트 구현 하나가 새 암호화 계약을 만족하지 못합니다.Security고급17분ProLINUX-108sudoers include 파일이 나중에 로드되며, 팀이 지웠다고 여긴 광범위한 NOPASSWD 규칙을 조용히 되살림권한 강화가 끝난 것처럼 보이는데 사전순 include 순서 하나가 다음 패키지 갱신 후 광범위한 관리 권한을 복원합니다.Linux고급17분ProSECURITY-158교차 계정 access analyzer는 초록인데 새 리소스 정책이 서비스 principal 와일드카드를 부여Security고급17분ProK8S-096기본 워크로드는 계속 도는데 PodSecurity admission이 디버그 컨테이너 흐름을 차단앱은 계속 트래픽을 서빙하는데 긴급 디버깅이 실패합니다 — 현재 보안 프로파일이 ephemeral 컨테이너 경로를 거부합니다.Kubernetes고급17분ProCICD-153긴급 패치가 일반 이미지 스캔 단계를 건너뛰는데 admission이 계속 스캔 메타데이터 label을 기대해 운영이 배포를 거부빠른 경로는 의도적으로 검증을 건너뛰는데 런타임 가드레일은 정상 경로에서만 나오는 증빙을 계속 요구합니다.CI/CD고급17분ProCICD-393릴리스 아티팩트는 불변인데 런타임 시작 시 계속, 교차 계정 접근이 새로 좁혀진 버킷에서 정책 팩을 내려받음 (단계적 폐기 중)아티팩트는 바뀌지 않았는데 그 부팅 의존성 계약이 바뀌었습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD고급17분ProCICD-151배포 freeze가 한 시간 열리는데 지연된 승인 큐가 창이 닫힌 뒤 롤아웃을 시작해 정책 엔진이 릴리스 도중 자격 증명을 회수모든 게 제때 승인됐는데 실행이 거버넌스 경계 밖으로 벗어났습니다.CI/CD고급17분ProCICD-084배포 상태가 엉뚱한 environment 이름으로 게시돼 GitHub Environment 보호가 영원히 대기리뷰어가 릴리스를 승인해도 게이트가 열리지 않습니다 — 워크플로가 보호된 것과 대소문자나 alias가 다른 environment에 상태를 보고합니다.CI/CD고급17분ProSECURITY-114버킷 정책이 공개 읽기를 막는데 레거시 웹사이트 엔드포인트가 옛 객체 ACL로 콘텐츠를 계속 노출새 정책은 엄격해 보이는데 접근 경로 하나가 그것을 우회합니다 — 정적 사이트 시절의 객체 단위 권한이 남아 있습니다.Security고급17분ProCICD-137빌드 provenance가 merge queue 유사 ref를 기록하는데 게시된 태그는 다른 곳을 가리켜 감사자가 릴리스를 대조하지 못함아티팩트는 다 있는데 추적성이 깨집니다 — 빌드 소스 ref와 사용자에게 보이는 릴리스 ref가 갈렸습니다.CI/CD고급17분ProCICD-157빌드 단계에서 패키지 서명 키가 rotate됐는데 하위 설치 테스트가 옛 지문만 계속 신뢰해 갓 빌드한 저장소를 거부패키지는 제대로 배포됐는데 검증 환경이 이전 신뢰 root를 고정하고 있습니다.CI/CD고급17분ProSECURITY-144새 KMS grant로 백업 role이 스냅샷을 복호화할 수 있게 됐는데 grant가 한 리전에만 만들어져 리전 간 복원이 계속 실패권한은 있는데 복구 워크플로가 실제로 쓰는 컨트롤 플레인 scope에는 없습니다.Security고급17분ProCICD-148아티팩트 보존 작업이 컨테이너 이미지는 남기고 분리된 attestation blob을 삭제해, 운영 admission이 다음 롤아웃을 막기 시작빌드와 게시는 성공했는데 하위 검증기가 요구하는 부수 아티팩트를 보존 정책이 선택적인 것으로 취급했습니다.CI/CD고급17분ProK8S-140업그레이드 후 kubelet 이미지 자격 증명 provider 바이너리 경로가 바뀌어 새 노드에서만 사설 registry pull이 실패레거시 노드는 계속 되는데 새 worker가 registry 자격 증명을 발급하는 헬퍼를 실행하지 못합니다.Kubernetes고급17분ProCICD-118저장소 경로 패턴이 바뀐 뒤 secret 스캐닝 허용목록이 진짜 deploy key 유출 탐지를 억제알려진 오탐 규칙을 너무 넓게 유지한 탓에, 저장소 구조가 바뀌자 새 경로의 진짜 자격 증명 유출을 가리기 시작합니다.CI/CD고급17분ProSECURITY-132저장소 이전 후에도 GitHub App은 설치된 상태인데 새 조직 grant가 승인되지 않아 설치 토큰이 저장소 범위를 잃음자동화는 그대로 있는데 저장소 주변의 신뢰 경계가 앱 권한이 따라가지 못한 방식으로 바뀌었습니다.Security고급17분ProCICD-252큐에 쌓인 ChatOps 재실행이, 원래 릴리스 freeze 창이 이미 닫힌 뒤에도 오래된 인가를 물려받음 (failover 리허설 중)채팅 로그상으로는 승인된 명령인데 실행은 더 이상 유효하지 않은 인증 컨텍스트에서 일어납니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급17분Pro