Identity And Access
Identity And Access 관련 장애 문제 604개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
추천 문제
모든 문제 604개
NETWORK-1369pfSense HA 쌍은 깨끗이 동기화되는데 패키지 VPN 하나가 계속 깨진 상태HA 방화벽 업그레이드가 성공한 것으로 보이는데, 보조 노드로 failover한 뒤에만 패키지 관리 VPN 하나가 실패합니다.Network고급14분ProLINUX-1392rootless 컨테이너 런타임이 한 host에서는 되고 다른 곳에서 실패rootless 런타임 배포가 대부분의 host에서는 성공하는데, 다른 신원 도메인에 합류한 노드 하나가 컨테이너 시작을 거부합니다.Linux고급14분ProSECURITY-1335Ubuntu unattended upgrade가 패키지는 보호하고 bastion 하나를 접근 불가로 만듦강화된 bastion이 unattended 업그레이드를 받은 뒤, host 신원을 고정해 둔 하위 시스템이 그것을 더는 신뢰하지 않습니다.Security중급14분ProSECURITY-1379unattended upgrade는 끝나는데 host가 자기 워크로드 신원에 대한 신뢰를 잃음host 패치 주기가 끝난 뒤, 로컬 워크로드나 sidecar 하나가 이전에는 받아들이던 host 신원을 더는 신뢰하지 않습니다.Security고급14분ProSECURITY-1302Vault KV 접근이 UI에서는 되고 자동화에서 실패운영자가 UI에서 접근을 확인했는데도 서비스 계정이 KV 읽기에서 계속 권한 거부를 받습니다.Security중급14분ProSECURITY-1322Vault 정책이 느슨해 보이는데 KV 읽기가 계속 실패서비스 토큰을 갱신했는데, secret 목록은 볼 수 있으면서 정작 Vault에서 의도한 값을 읽지 못합니다.Security고급14분ProSECURITY-1419서비스 바인딩이 더 엄격한 정책을 받았는데 애플리케이션 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 성공시킵니다.Security고급14분ProSECURITY-1429서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 작업을 계속 성공시킵니다.Security고급14분ProSECURITY-1439서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 수행합니다.Security고급14분ProSECURITY-1449서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 수행합니다.Security고급14분ProSECURITY-1409서비스 바인딩이 첫 롤아웃에서는 올바른 정책을 받고 이후 엄격해진 권한을 무시최소 권한 정책을 좁혔는데 서비스 하나가 이제 거부돼야 할 작업을 계속 성공시킵니다.Security고급14분ProLINUX-1316chronyd 복구로 NTP는 돌아왔는데 Kerberos가 계속 실패host가 시간 오차를 안고 부팅해 나중에 동기화되는데, 신원에 묶인 장수 데몬만 계속 실패합니다.Linux고급15분ProK8S-1335EKS 워크로드는 AWS API에 닿는데 secret 조회 하나가 계속 실패다중 클러스터 플랫폼이 secret 동기화 방식을 하나로 표준화했는데, EKS 클러스터 계열 하나만 AWS 기반 secret 조회에 실패합니다.Kubernetes고급15분ProLINUX-1338Elastic agent는 잘 시작되고 끝내 등록되지 않음심볼릭 링크 교체로 trust 번들을 교체했는데, 장수 에이전트 하나가 같은 엔드포인트를 계속 옛 TLS 오류로 거부합니다.Linux고급15분ProNETWORK-1305full strict 모드가 대체 hostname에서만 526새 vanity나 폴백 hostname을 추가했는데 그 경로만 Cloudflare에서 526을 반환하기 시작합니다.Network고급15분ProK8S-1392Gatekeeper 정책은 그대로인데 네임스페이스 하나가 admission에서 실패하기 시작컨트롤 플레인 업그레이드 후 같은 리소스 종류인데 admission 경로에 따라 정책 동작이 달라집니다.Kubernetes고급15분ProK8S-1345kubelet 인증서 rotation은 성공했는데 노드가 계속 NotReady로 뒤집힘인증서 점검 창이 끝난 뒤 kubelet rotation은 성공했는데도 노드 readiness나 메트릭이 일관되지 않습니다.Kubernetes고급15분ProK8S-1339Kubernetes ingress 뒤의 OpenSearch 클러스터는 정상으로 보이는데 dashboards 로그인 하나가 계속 끊김관측 스택을 ingress로 노출했는데, ingress 튜닝을 바꾼 뒤 대시보드 로그인만 계속 맴돕니다.Kubernetes고급15분ProK8S-1333Loki 수집 경로는 정상인데 대시보드에서 테넌트 하나가 계속 누락Loki 앞에 프록시 변경을 넣은 뒤 테넌트 하나만 최신 질의 결과가 일관되지 않게 나오기 시작합니다.Kubernetes고급15분ProK8S-1325projected 서비스 계정 토큰은 유효해 보이는데 커스텀 API aggregation 계층이 계속 거부플랫폼이 토큰 audience를 좁힌 뒤, 코어 API 서버에는 잘 되는 pod에서 확장 API 하나만 인증 실패를 반환하기 시작합니다.Kubernetes고급15분Pro