Permission Denied
‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 229개
SECURITY-119CASB 세션 규칙이 브라우저 다운로드를 차단하는데 데스크톱 클라이언트는 웹 제어를 우회하는 직접 API 토큰 경로를 사용브라우저는 통제되는 것처럼 보이는데 데이터가 계속 테넌트를 떠납니다 — 다른 클라이언트 채널이 같은 세션 통제 뒤에 놓인 적이 없습니다.Security고급18분ProCICD-122Cosign 검증은 공개 digest에서 성공하는데 배포는 다른 manifest를 서빙하는 사설 mirror에서 pull빌드 중 공급망 검사는 통과하는데 런타임 아티팩트가 서명된 그것이 아닙니다 — mirror가 digest 대상을 다시 씁니다.CI/CD고급18분ProK8S-104CSI node 플러그인은 정상인데 SELinux labeling이 kubelet의 게시된 소켓 사용을 막음DaemonSet은 ready로 보이는데 마운트가 실패합니다 — host 경로와 소켓 label이 kubelet 도메인의 연결을 허용하지 않습니다.Kubernetes고급18분ProK8S-146Gateway API 경로가 올바른 listener에 바인딩됐는데 backendRef가 필요한 ReferenceGrant 없이 다른 네임스페이스의 Service를 가리킴네임스페이스 간 보안 규칙이 평가되기 전까지는 다 연결된 것처럼 보입니다.Kubernetes고급18분ProCICD-312IaC 검증 단계가 태그만의 drift를 무시하는 사이 규정 준수 컨트롤러는 그 태그로 이후 런타임 변경을 허용·거부 (failover 리허설 중)인프라 형태는 기대와 맞는데 거버넌스 동작은 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProK8S-100Ingress leader election은 정상으로 보이는데 class 하나가 아무 데도 라우팅하지 않음Kubernetes고급18분ProK8S-125kubelet 자격 증명 provider 캐시가 노드의 클라우드 신원 갱신보다 먼저 만료돼, 몇 시간 뒤에야 사설 registry pull이 실패부팅 직후 새 pod는 잘 도는데 이후 이미지 pull이 깨집니다 — 자격 증명 수명주기 둘이 갈립니다.Kubernetes고급18분ProSECURITY-106OPA 정책 package 이름 변경 후, 부분 설정 롤아웃으로 클러스터 하나에 폴백 allow 규칙이 살아 있음대부분의 클러스터는 새 패키지를 강제하는데 environment 하나가 조용히 기본 allow 동작으로 떨어집니다 — 그 번들 경로가 갱신된 적이 없습니다.Security고급18분ProCICD-270provenance 게이트가 Git 태그를 비교하는데 정작 게시된 릴리스는 detached worktree tarball에서 빌드됨 (failover 리허설 중)각각 따로 보면 그럴듯한데 소스 관리 신원과 게시 아티팩트 신원이 갈립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProSECURITY-264Vault 정책이 transit 암호화를 허용하는데 wrapped 응답 워크플로가 운영자에게서 unwrap 권한을 제거 (failover 리허설 중)암호화 권한은 있는데 그것을 실제로 쓰는 운영 경로가 불완전합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProLINUX-080XFS project quota가 컨테이너 콘텐츠 경로 안의 쓰기를 조용히 차단파일시스템에는 여유 공간이 남아 있는데 워크로드 하나가 쓰기에 실패하기 시작합니다 — 그 워크로드가 쓰는 하위 트리에서 project quota 한도에 걸렸습니다.Linux고급18분ProCICD-127릴리스 파이프라인이 원래 이미지 digest로 SBOM을 서명하는데 막판 재빌드가 새 digest를 만들어 서명 없이 나감모든 규정 준수 리포트가 유효한 attestation을 가리키는데, 정작 실제로 나가는 이미지의 것은 아닙니다.CI/CD고급18분ProSECURITY-312브라우저 격리나 프록시 계층이 주 UI는 보호하는데 websocket이나 내보내기 경로가 보호된 경로를 통째로 우회 (failover 리허설 중)가장 눈에 띄는 경로는 통제되는데 덜 보이는 경로가 아직 데이터나 조작 기능을 흘립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProNETWORK-110설정에서는 ACL이 받아들여지는데 TCAM이 가득 차 새 deny 규칙이 끝내 하드웨어에 프로그래밍되지 않음운영자는 running 설정을 신뢰하는데 패킷이 계속 흐릅니다 — 포워딩 ASIC이 규칙 집합을 설치하지 못했습니다.Network고급18분ProCICD-477재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (구 경로 종료 훈련 중)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 주 구성 요소는 계속 트래픽을 서빙하는데, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.CI/CD중급18분ProNETWORK-076정책 기반 라우팅이 health check probe를 블랙홀 next hop으로 보냄일반 애플리케이션 흐름은 괜찮아 보이는데 서비스가 계속 비정상입니다 — 정책 라우팅이 health check 출발지를 다르게 취급해 죽은 경로로 유도합니다.Network고급18분ProCICD-240투명 재압축으로 실제 페이로드 신원이 바뀐 뒤에도 무결성 게이트가 객체 저장소 ETag를 신뢰 (failover 리허설 중)객체는 있는데 해시 같은 신호가 더 이상 원래 바이너리 내용을 대표하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProK8S-192route는 올바른 listener에 바인딩되는데 네임스페이스 간 백엔드 참조가 계속 인가되지 않음 (failover 리허설 중)객체 그래프는 연결돼 보이는데 보안 경계가 아직 종단 간 흐름을 막습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Kubernetes고급19분ProLINUX-088SELinux 정책 모듈은 잘 로드되는데 file transition 규칙이 배포된 경로에 끝내 매칭하지 않음커스텀 정책은 있는데 거부가 계속됩니다 — 배포에서 실제로 쓰는 경로가 작성자가 기대한 transition 규칙을 발동시키지 않습니다.Linux고급19분ProCICD-288단계적 롤백이 옛 manifest는 복원하는데 뒷단 secret 참조가 이미 새 키 계열로 교체됨 (failover 리허설 중)옛 릴리스는 다시 뜨는데 그 런타임 secret 계약이 더 이상 같은 형태로 존재하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분Pro