주제문제 604개· 검수 문제 5개

Identity And Access

Identity And Access 관련 장애 문제 604개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 604개

SECURITY-1454Cloudflare Access service token이 일반 API 호출은 되고 WebSocket 경로 하나에서 실패Access 정책을 리팩터한 뒤 머신 간 호출은 성공하고 WebSocket 업그레이드가 실패합니다.Security고급12분ProNETWORK-1500Cloudflare Access 애플리케이션은 렌더링되는데 브라우저 SSH가 계속 실패origin 인증서를 갱신한 뒤 connector 하나를 거칠 때만 Cloudflare Access 브라우저 SSH가 깨집니다.Network고급12분ProNETWORK-1510Cloudflare Access 앱은 뜨는데 브라우저 SSH가 계속 실패origin 인증서 갱신 후 connector 하나를 거칠 때만 브라우저 SSH가 깨집니다.Network고급12분ProSECURITY-1373Elastic 로깅 sidecar가 API 키 교체 후 재연결하고도 계속 401API 키 교체가 끝났는데, 새 secret이 마운트됐는데도 로깅 sidecar 하나만 계속 인증에 실패합니다.Security중급12분ProCICD-1491GitHub Actions OIDC 배포가 한 리전에서는 되고 다른 리전에서 실패environment 이름을 정리한 뒤 재해 복구 계정에서만 다중 리전 배포 파이프라인이 실패하기 시작합니다.CI/CD고급12분ProCICD-1521GitHub environment 승인은 통과했는데 배포 작업이 계속 실패승인은 정상적으로 끝나는데 워크플로 파일을 옮긴 뒤 운영 배포만 실패합니다.CI/CD고급12분ProCICD-1531GitHub OIDC 배포가 한 계정에서는 되고 다른 계정에서 실패저장소를 새 GitHub 조직으로 옮긴 뒤 계정 하나에서만 배포가 실패합니다.CI/CD고급12분ProCICD-1541GitHub 배포 작업이 승인을 통과하고도 실패운영 워크플로를 새 경로로 옮긴 뒤 계정 하나에서만 배포가 실패합니다.CI/CD고급12분ProSECURITY-1491IAM access analyzer 지적은 해소됐는데 교차 계정 role이 계속 접근을 부여주 stack set에는 수정이 적용된 것으로 보이는데, 폐기된 계정에서 교차 계정 role에 계속 접근됩니다.Security고급12분ProSECURITY-1501IAM access 지적은 해소됐는데 교차 계정 role이 계속 접근을 부여주 수정을 적용한 뒤에도 폐기된 외부 계정이 리전 하나에서 계속 role을 assume할 수 있습니다.Security고급12분ProSECURITY-1511IAM 접근 지적사항을 해소했는데 cross-account 역할이 계속 접근을 허용1차 수정을 적용한 뒤에도 폐기된 외부 계정이 리전 하나에서 계속 role을 assume할 수 있습니다.Security고급12분ProSECURITY-1481Keycloak 로그인은 되는데 앱 하나가 계속 루프프록시 host 재작성을 중앙화한 뒤 앱 하나에서만 OIDC 로그인이 루프합니다.Security고급12분ProSECURITY-1456SSH CA principal 맵이 지나치게 넓어짐host와 role 이름을 표준화한 뒤 SSH 인증서 접근이 의도보다 넓어집니다.Security고급12분ProCICD-1459Vault 로그인 액션은 성공하는데 Terraform이 계속 오래된 AWS 자격 증명을 사용Vault 기반 로그인 단계를 추가한 뒤에도 Terraform plan이 만료된 AWS 자격 증명으로 계속 실패합니다.CI/CD고급12분ProNETWORK-1520브라우저 SSH 앱은 로드되는데 계속 실패origin 인증서를 갱신한 뒤 connector 하나를 거칠 때만 브라우저 SSH가 실패합니다.Network고급12분ProNETWORK-1530브라우저 SSH 앱은 로드되는데 계속 실패origin 인증서 갱신 후 connector 하나를 거칠 때만 브라우저 SSH가 실패합니다.Network고급12분ProSECURITY-1362프록시 강화 후 OpenSearch dashboards 로그인이 루프리버스 프록시를 강화한 뒤 사용자가 IdP와 대시보드 사이를 오가며 인증된 세션에 끝내 도달하지 못합니다.Security중급12분ProSECURITY-1323Grafana OAuth 로그인은 되는데 역할 동기화가 계속 틀림IdP 정리로 클레임 이름이 바뀐 뒤, Grafana 사용자가 인증은 되면서 관리자나 편집자 권한을 예상 밖으로 잃습니다.Security중급13분ProSECURITY-1394NGINX auth_request 흐름이 GET과 POST는 보호하는데 WebDAV verb 하나가 정책을 우회파일 관리나 콘텐츠 route를 NGINX 인증 뒤에 뒀는데, 잘 쓰이지 않는 메서드 하나가 정책 없이 상류에 계속 도달합니다.Security고급13분ProSECURITY-1342OpenSearch 대시보드 로그인이 루프프록시 강화로 쿠키 태세는 좋아졌는데 대시보드 사용자가 로그인 리다이렉트 루프에 갇힙니다.Security중급13분Pro