Rollout Stuck
‘Rollout Stuck’ 증상으로 나타나는 장애 문제 384개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 384개
CICD-066Lambda가 사설 의존성으로의 egress를 잃어 CodeDeploy 검증 훅이 타임아웃배포 자체는 정상인데 수명주기 검증이 계속 실패합니다 — hook Lambda가 준비 상태를 증명하는 데 쓰는 내부 API에 닿지 못합니다.CI/CD고급24분ProLINUX-062부팅 때 bind 마운트가 없어 rsync --delete가 볼륨 대신 host 경로를 지움동기화 명령은 유효한데 의도한 마운트 지점이 생기지 않아 정리 단계가 이제 루트 파일시스템의 하부 디렉터리를 지웁니다.Linux고급24분ProCICD-058태그 배포가 리뷰어 규칙 범위를 건너뛰어 운영 environment 검토가 영원히 대기서류상 환경은 사람 승인을 요구하는데 태그 릴리스가 무한정 멈춥니다 — 리뷰어·브랜치 규칙이 브랜치 기반 승격만 염두에 두고 설계됐습니다.CI/CD고급24분ProSECURITY-055EDR 격리가 로그 shipper 바이너리를 제거해 중앙 가시성을 잃음침해된 host에서는 봉쇄가 되는데, 그 조치가 텔레메트리 수집도 멈춰 나머지 조사를 훨씬 어렵게 만듭니다.Security고급25분ProCICD-029모노레포 path 필터가 공유 라이브러리 변경을 놓침path 필터가 여러 배포에 영향을 주는 공유 패키지를 무시해 일부 서비스만 재빌드됩니다.CI/CD고급26분ProCICD-036canary 타깃 그룹이 없어 CodeDeploy 롤백 경보가 끝내 발동하지 않음blue-green 배포가 트래픽을 일부 옮기는데 롤백 조건이 끝내 발동하지 않습니다 — health 경보가 stable 타깃 그룹만 감시합니다.CI/CD고급27분ProLINUX-057degraded mdadm 복구 후 RAID 재구축이 엉뚱한 장치를 대상으로 함배열은 degraded지만 복구 가능하고, 이제 가장 큰 위험은 압박 속에서 장치 이름을 해석하다 엉뚱한 멤버를 다시 넣거나 표시하는 것입니다.Linux고급27분ProCICD-052재사용 워크플로 호출자가 OIDC subject를 바꿔 배포 role 신뢰를 깨뜨림저장소 로컬 워크플로일 때는 잘 배포됐는데 재사용 워크플로로 옮긴 뒤 실패합니다 — 토큰 subject가 원래 신뢰 조건과 더 이상 맞지 않습니다.CI/CD고급27분ProCICD-032OIDC subject 조건 불일치로 AWS 배포 role assume이 거부됨GitHub Actions는 AWS STS에 닿는데 신뢰 정책이 web identity 토큰을 거부합니다 — subject나 audience 조건이 더는 브랜치·environment 경로와 맞지 않습니다.CI/CD고급28분ProSECURITY-003WAF 규칙 배포가 관리자 API는 막고 진짜 공격 경로를 놓침hotfix 규칙이 정상 관리 트래픽을 막는 사이 악성 요청 패턴은 여전히 보호되지 않은 엔드포인트를 찾아냅니다.Security고급28분ProCICD-026승격 파이프라인이 이전 커밋의 오래된 이미지를 배포승격 단계가 쓰는 artifact 참조는 맞아 보이는데 레지스트리 정리 후 더 오래된 이미지 digest로 해석됩니다.CI/CD고급29분ProCICD-040Terraform apply가 스테이징에서는 성공하는데 운영 백엔드가 다른 state 테이블을 잠금같은 파이프라인 로직이 한 workspace에서는 통과하는데 운영은 수렴하지 않습니다 — 원격 백엔드나 state lock 테이블, workspace 매핑이 미묘하게 다릅니다.CI/CD고급30분ProNETWORK-139CAPWAP AP가 컨트롤러에 도달하는데 DTLS 설정이 실패Network중급16분ProNETWORK-155라우팅 summary가 평상시에는 맞는데, 유일한 구체 경로가 죽으면 summary가 계속 트래픽을 블랙홀로 끌어들임요약이 테이블 크기는 줄였는데, 실행 가능한 하위 route가 하나도 없다는 사실까지 가렸습니다.Network중급16분ProNETWORK-393정적 summary route는 유효한데 실제 하위 next hop의 추적 객체가 장애 때도 up으로 남는 인터페이스로 옮겨짐 (단계적 폐기 중)쓸모 있는 경로가 사라진 지 한참 뒤까지 요약만 남아 있습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network중급16분ProNETWORK-138정책에는 local preference 변경이 들어 있는데 soft reconfiguration 없이는 clear 전까지 edge가 기존 경로를 재평가하지 않음route-map은 맞는데 실제 테이블이 아직 어제의 판단을 반영합니다 — 정책 재평가가 일어난 적이 없습니다.Network고급16분ProNETWORK-345BGP edge는 올바른 경로를 우선하는데 백업 경로의 RPKI 검증 상태가 한때 valid였던 경로를 notfound로 표시해 failover 의도를 막음 (단계적 폐기 중)주 트래픽은 괜찮은데 그 아래에서 백업 라우팅 안전 신호가 바뀌었습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network고급17분ProK8S-159canary Service는 올바른 pod로 라우팅하는데 새 ReplicaSet의 topology spread가 canary 용량을 한 zone에 몰아 합성 테스트가 전역 준비 상태를 잘못 판정zone 하나가 canary 모집단을 지배하게 되면서 트래픽 실험 결과가 통계적으로 왜곡됩니다.Kubernetes고급17분ProK8S-105Ingress canary 헤더 라우팅이 HTTP에는 되는데 gRPC 요청이 분할을 무시해 트래픽 전부가 stable에 남음점진적 배포 규칙은 유효해 보이는데 gRPC 경로가 헤더 기반 HTTP 테스트 경로와 다른 라우팅 평가를 따릅니다.Kubernetes고급17분ProNETWORK-146MPLS TE 터널은 올라오는데 노드 하나에서 autoroute announce가 꺼져 일반 트래픽이 끝내 엔지니어링된 경로를 쓰지 않음터널은 있는데 포워딩 동작이 바뀌지 않습니다 — 제어 플래그 하나가 꺼진 채 남았습니다.Network고급17분Pro