Identity And Access
Identity And Access 관련 장애 문제 604개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
추천 문제
모든 문제 604개
SECURITY-1340OIDC를 쓰는 EKS 접근 패턴인데 컨트롤러 하나가 계속 깨짐다중 계정 EKS 플랫폼이 신뢰 설정을 교체했는데, 코드가 같은데도 계정 하나만 컨트롤러의 IRSA가 계속 실패합니다.Security고급15분ProSECURITY-1332OpenSearch role 매핑은 맞아 보이는데 SSO 사용자가 계속 접근을 잃음IdP 스키마 갱신이 반영된 뒤 OpenSearch 사용자가 인증은 되면서 최소 권한으로 떨어집니다.Security고급15분ProSECURITY-1372OpenSearch 대시보드 SSO 흐름이 GET에서는 되고 로그인 후 실패브라우저 강화를 배포한 뒤 대시보드 복귀 경로에서만 SSO 사용자가 로그인으로 되돌아갑니다.Security고급15분ProSECURITY-1324SSH 인증서 배포는 맞는데 클라이언트가 계속 엉뚱한 신원을 고름인증서 기반 SSH 이전을 배포했는데, 올바른 인증서가 있는 환경에서도 일부 사용자가 계속 실패합니다.Security고급15분ProSECURITY-1380Terraform으로 관리하는 OIDC trust 갱신을 적용했는데 워크스페이스 하나가 계속 토큰 교환에 실패연합 장애를 조치했고 AWS에서 IAM 신뢰 변경도 확인되는데, 원격 워크스페이스 하나만 계속 토큰 교환에 실패합니다.Security고급15분ProNETWORK-1339Tunnel과 WARP 경로는 정상으로 보이는데 내부 앱 하나가 계속 실패Tunnel 뒤의 사설 앱이 edge에서는 인증되는데, 내부 NGINX 리다이렉트를 유발하는 경로에서만 백엔드 인가가 실패합니다.Network고급15분ProSECURITY-1330제로 트러스트 정책이 서비스 토큰을 허용하는데도 백엔드가 계속 403팀이 서비스 토큰으로 health check나 API 연동을 자동화했는데, edge 수준 인가는 성공하는데도 백엔드가 요청을 거부합니다.Security고급15분ProSECURITY-1277CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다.Security고급16분ProSECURITY-1311Cloudflare Access 정책은 맞아 보이는데 API 하나가 계속 403내부 API를 새 Access 애플리케이션 뒤로 옮겼는데, 인증된 것처럼 보이는 브라우저 세션에서 일부 사용자만 계속 403을 받습니다.Security고급16분ProSECURITY-1303Cloudflare Access가 앱 전반은 보호하는데 캐시된 경로 하나가 신원 헤더 없이 origin에 도달origin이 CF Access 헤더를 신뢰하는데, 정적처럼 취급되는 route 하나가 기대한 신원 컨텍스트 없이 그것에 도달하기 시작합니다.Security고급16분ProSECURITY-1318Kubernetes admission webhook이 유효한 TLS를 제공하는데 요청이 계속 실패클러스터가 webhook 서빙 인증서를 제자리 교체했는데, pod와 서비스는 정상인 채로 admission 실패가 나타납니다.Security고급16분ProSECURITY-1262SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급16분ProSECURITY-1301Vault AppRole 로그인은 성공하는데 데이터베이스 자격 증명이 계속 일찍 만료앱이 AppRole로 인증한 뒤, 공지된 secret 수명이 끝나기 한참 전에 동적 자격 증명을 잃습니다.Security고급16분ProSECURITY-1313Vault AppRole 롤아웃이 스테이징에서는 되고 운영에서 실패CI 이전으로 Vault 인증을 표준화했는데, CIDR 제한을 켠 뒤 운영 작업만 AppRole 로그인에 실패합니다.Security고급16분ProSECURITY-1321리버스 프록시 뒤로 옮긴 뒤 AWS ALB OIDC 흐름이 루프애플리케이션 앞에 새 프록시 계층을 두자 운영에서만 ALB 기반 인증이 루프합니다.Security고급16분ProSECURITY-1295서명 쿠키가 한 서브도메인에서는 되고 다른 곳에서 실패서브도메인 간 인증 기능이 한 hostname에서는 되고 CDN alias나 대체 도메인을 거칠 때만 실패합니다.Security고급16분ProSECURITY-1309인증서 교체 후 한 서비스에서는 mTLS가 잘 재개되고 다른 곳에서 실패번들 교체를 클러스터 전역에 적용했는데 워크로드나 sidecar 하나만 계속 상호 TLS handshake에 실패합니다.Security고급16분ProSECURITY-1285서비스 메시 mTLS 정책이 네임스페이스마다 동일해 보이는데 네임스페이스 하나가 계속 실패mesh 전역 trust 갱신이 대체로 성공했는데 직후 네임스페이스 하나만 mTLS handshake에 실패하기 시작합니다.Security고급17분ProSECURITY-1299서비스 메시 신원 갱신은 맞아 보이는데 게이트웨이 하나가 mTLS를 거부신뢰 도메인 간 워크로드 이전이 대체로 성공했는데 ingress나 egress 게이트웨이 하나만 mTLS peer를 거부하기 시작합니다.Security고급17분ProSECURITY-1258mTLS는 제대로 설정된 것처럼 보이는데 일부 클라이언트가 계속 실패같은 엔드포인트를 상대로 한 클라이언트 라이브러리는 잘 연결되고 다른 라이브러리는 신뢰 오류로 실패합니다.Security고급18분Pro