주제문제 604개· 검수 문제 5개

Identity And Access

Identity And Access 관련 장애 문제 604개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 604개

SECURITY-1316SSH CA 배포가 host 인증서는 제대로 서명하는데 엔지니어가 계속 principal 불일치 경고를 봄팀이 SSH host 인증서를 도입한 뒤, 명명을 정리하면서 bastion 경로 하나에서만 principal 불일치 경고가 발생합니다.Security중급13분ProSECURITY-1404강화된 리버스 프록시가 일반 verb는 전부 막고도 파일 조작을 계속 흘림테스트상 프록시는 강화돼 보이는데, 잘 쓰이지 않는 저작 verb 하나가 인증 없이 백엔드에 도달합니다.Security고급13분ProSECURITY-1424강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 경로 하나가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1414강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 엔드포인트 하나가 계속 쓰기를 노출프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로 하나로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1434강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1444강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1338리버스 프록시 강화 후 OpenSearch Dashboards 로그인 루프가 나타남리버스 프록시를 갱신한 뒤 SAML이나 OIDC POST 바인딩 흐름에만 영향을 주는 대시보드 로그인 루프가 뒤따릅니다.Security중급13분ProSECURITY-1328사설 registry 로그인은 성공하는데 이미지 pull이 계속 401registry UI와 API를 서로 다른 host로 분리했는데, 로그인은 잘 되면서 이미지 pull이 계속 실패합니다.Security중급13분ProSECURITY-1352프록시 강화 후 OpenSearch SSO 리다이렉트 루프가 나타남리버스 프록시를 강화한 뒤, 신원 제공자는 정상인데 사용자가 대시보드 로그인 루프에 갇힙니다.Security중급13분ProSECURITY-1401access 프록시가 사용자 API를 보호하는데 새로 분리한 서비스 경로 하나가 계속 노출프록시 이전 후 서비스 간 호출은 계속 되는데 사용자 대상 API 경로 하나가 갑자기 더 강한 인증 흐름을 건너뜁니다.Security고급14분ProSECURITY-1396Cilium egress deny 정책은 촘촘해 보이는데 init 컨테이너 하나가 인터넷에 도달egress 차단이 완전해 보이는데, pod 시작 중 부트스트랩 경로 하나가 여전히 외부 콘텐츠를 가져옵니다.Security고급14분ProSECURITY-1367Cilium FQDN 정책이 설정된 hostname을 허용하는데도 트래픽이 차단서비스 메시를 켠 뒤 의존성 경로 하나에서만 이름 기반 egress 정책이 실패하기 시작합니다.Security고급14분ProSECURITY-1391Cloudflare Access 애플리케이션이 대시보드를 보호하는데 API 경로 하나가 열려 있음대시보드는 Cloudflare Access로 보호돼 있는데 API route 하나가 기대한 로그인·토큰 흐름 없이 계속 호출됩니다.Security고급14분ProSECURITY-1375Cloudflare Access가 주 hostname은 보호하는데 대체 관리자 리스너가 공개로 남음관리 도구를 Cloudflare Access 뒤에 뒀는데 대체 hostname이 기대한 로그인 흐름 없이 그것을 계속 노출합니다.Security고급14분ProSECURITY-1326Dependabot에서 시작된 GitHub 패키지 게시가 실패저장소가 의존성 갱신 시 패키지 검증을 자동화했는데, Dependabot이 만든 pull request에서만 그 워크플로가 실패합니다.Security고급14분ProSECURITY-1361Grafana SSO 로그인은 성공하는데 폴더가 사라짐IdP 스키마 갱신을 배포한 뒤 Grafana 사용자가 로그인은 되면서 이전에 소유하던 팀과 폴더 접근을 잃습니다.Security고급14분ProSECURITY-1351Grafana 로그인은 성공하는데 팀 접근이 사라짐SSO 스키마 갱신이 반영된 뒤 Grafana 사용자가 로그인은 되면서 옛 팀 클레임 매핑에 묶인 권한을 잃습니다.Security고급14분ProSECURITY-1374NGINX auth_request 게이트웨이가 일반 메서드는 보호하는데 CORS preflight 경로 하나가 정책을 우회게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 preflight 처리에서 브라우저 교차 출처 접근이 빠져나갑니다.Security고급14분ProSECURITY-1384NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다.Security고급14분ProNETWORK-1359pfSense HA 동기화는 성공을 보고하는데 패키지 VPN 하나가 보조 장비에서 끝내 돌아오지 않음HA 방화벽 업그레이드가 코어 경로 failover는 통과하는데 보조 노드에서만 패키지 관리 VPN 하나가 실패합니다.Network고급14분Pro