Permission Denied
‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 229개
CICD-228배포 파이프라인이 컨테이너 이미지는 서명하는데 정작 런타임 동작을 바꾸는 values 번들은 서명하지 않음 (failover 리허설 중)바이너리 아티팩트는 공급망 검사를 통과하는데 설정 아티팩트는 서명되지 않고 변경 가능한 채로 남습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProLINUX-078원자적 교체 스크립트가 끝내 완료되지 않아 nftables set 갱신에 오래된 IP 항목이 남음방화벽 갱신은 도는 것처럼 보이는데 낡은 멤버 일부가 계속 활성입니다 — 원자적 갱신 경로가 중간에 실패해 옛 set이 깔끔히 교체되지 않았습니다.Linux고급19분ProCICD-476재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (강화된 baseline 배포 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 워크로드 설정은 그대로인데 갱신된 baseline이 하위 계층 의존성 하나를 더 공격적으로 해석합니다.CI/CD중급19분ProCICD-478재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (운영 소유권 이전 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 플랫폼은 계속 온라인인데 자동화나 런북 전제 하나가 소유권 이전을 견디지 못했습니다.CI/CD중급19분ProCICD-536재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (강화된 통제 배포 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 워크로드는 거의 그대로인데 갱신된 컨트롤 플레인이 뒷받침 의존성 하나를 이전보다 엄격하게 평가합니다.CI/CD중급20분ProLINUX-054firewalld reload가 옛 규칙 집합을 복원해 nftables hotfix가 사라짐수동 패킷 필터 변경이 당장의 장애는 해결하는데, 다음 reload나 재부팅이 옛 정책을 되살립니다 — 영구 원본을 갱신한 적이 없습니다.Linux고급23분ProCICD-059아티팩트 attestation은 있는데 배포 게이트가 엉뚱한 저장소 subject를 검증공급망 검증은 켜져 있는데 신뢰된 아티팩트가 거부됩니다 — admission이나 배포 게이트가 builder가 실제로 서명하는 것과 다른 저장소 신원을 기대합니다.CI/CD고급28분ProLINUX-363sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (단계적 폐기 중)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Linux중급15분ProLINUX-123sudo 타임스탬프 캐싱은 tty별인데 자동화 wrapper가 공유 세션을 가정해 두 번째 명령에서만 실패실행 환경이 캐시된 자격 증명의 터미널 scope를 바꿔 권한 상승이 일관되지 않아 보입니다.Linux중급15분ProNETWORK-375코어 경로의 AAA는 성공하는데 out-of-band 인터페이스에서 나온 장비 관리가 이제 운영 트래픽과 다른 정책 realm에 걸림 (단계적 폐기 중)서버에는 닿는데 관리 경로가 엉뚱한 인가 도메인으로 분류됩니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network중급15분ProNETWORK-312AAA 도달성은 유지되는데 method list 순서가 이제 authoritative 서버보다 의도치 않은 폴백을 먼저 선호 (failover 리허설 중)프로토콜 경로는 있는데 평가 체인이 엉뚱한 분기를 먼저 고릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급16분ProCICD-144merge queue가 테스트 통과 후 브랜치를 rebase하는데 아티팩트 지문은 rebase 이전 커밋을 반영해 provenance 검사가 릴리스를 거부코드 의도는 크게 안 바뀌었는데 artifact 신원이 저장소가 지금 가리키는 머지 결과와 더 이상 맞지 않습니다.CI/CD중급16분ProSECURITY-127SSH CA는 올바른 principal을 서명하는데 제한적인 source-address critical option이 bastion의 NAT 대역을 제외인증서 인증은 맞아 보이다가 네트워크 변환이 겉보기 클라이언트 출발지를 바꾸면 깨집니다.Security고급16분ProLINUX-240sudo 규칙이 명령 경로에 매칭한 뒤 alternatives가 심볼릭 링크를 새 바이너리로 바꿈 (failover 리허설 중)권한 로직이 경로명 하나에 묶여 있었는데 실제 실행 파일이 그 아래에서 옮겨졌습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분ProLINUX-300sudoers include가 올바른 명령 경로를 허용하는데 셸 wrapper가 이제 env 우회로 다른 바이너리를 호출 (failover 리허설 중)사람이 친 명령은 같아 보이는데 실제 실행 경로는 다릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분ProNETWORK-264TACACS 폴백 로컬 사용자가 있는데 AAA method list 순서가 타임아웃 시 거기까지 가지 않음 (failover 리허설 중)백업 계획은 설정돼 있는데 평가 체인이 그것을 끝내 호출하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network중급16분ProLINUX-160백업 복원이 ACL은 제대로 되살렸는데 상위 디렉터리의 기본 ACL 상속이 빠져 새 파일이 바로 어긋남복구된 상태는 처음엔 맞아 보이는데 그 디렉터리의 이후 동작이 더는 원래 설계와 맞지 않습니다.Linux고급16분ProLINUX-399복원된 권한 모델은 맞아 보이는데 마운트 옵션 변경 후 새로 만들어지는 협업 디렉터리가 의도한 그룹 소유권을 더는 상속하지 않음 (단계적 폐기 중)현재 접근은 맞는데 이후 접근이 곧바로 어긋납니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Linux고급16분ProCICD-369프리뷰 environment가 운영 기본값의 기능 플래그를 써서, 운영 롤아웃이 그 경로를 켤 때까지 빠진 secret 하나를 숨김 (단계적 폐기 중)위험한 경로가 거기서는 활성화된 적이 없어서 하위 환경이 깨끗해 보였을 뿐입니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD중급16분ProK8S-109CEL 표현식이 옛 객체에도 필드가 항상 있다고 가정해 ValidatingAdmissionPolicy가 갱신을 거부새 객체는 검증을 통과하는데 더 오래된 리소스 갱신이 실패합니다 — 규칙이 참조 필드가 없는 레거시 스키마를 보호하지 않습니다.Kubernetes고급17분Pro