Identity And Access
Identity And Access 관련 장애 문제 604개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
추천 문제
모든 문제 604개
K8S-1384Rancher 관리 클러스터 업그레이드는 끝났는데 노드 풀 하나가 끝내 재합류하지 못함관리형 클러스터 업그레이드가 대체로 성공한 듯한데 노드 풀 하나가 관리 플레인과 끊긴 채로 남습니다.Kubernetes고급15분ProSECURITY-1272SameSite 강화가 브라우저 흐름 하나에서만 SSO를 깨뜨림쿠키 강화를 배포한 뒤 일반 브라우저 로그인은 되는데 일부 브라우저나 임베디드 로그인 흐름이 깨진 채로 남습니다.Security중급15분ProSECURITY-1292SameSite 수정으로 데스크톱 로그인은 해결됐는데 모바일 webview SSO가 계속 깨짐인증 강화가 성공한 것처럼 보이다가, 데스크톱 로그인은 정상인 채로 모바일 앱 로그인이 루프하기 시작합니다.Security중급15분ProLINUX-1309Vault Agent가 인증서를 계속 교체하는데 서비스가 끝내 다시 로드하지 않음host가 인증서를 자동 갱신하는데 소비자는 수동 재시작 전까지 옛 인증서를 계속 서빙합니다.Linux고급15분ProLINUX-1318Vault 템플릿이 파일을 갱신하는데 서비스 리로드 훅이 끝내 실행되지 않음secret 교체 시스템이 파일은 안정적으로 갱신하는데 소비 서비스가 새 자료를 끝내 다시 로드하지 않습니다.Linux고급15분ProK8S-1363webhook 인증서는 유효한데 admission이 계속 타임아웃팀이 테스트 pod로 webhook을 검증했는데, 정책 강화 변경 후 여전히 admission 타임아웃이 발생합니다.Kubernetes고급15분ProK8S-1373webhook 인증서는 유효한데 admission이 계속 타임아웃워크로드 probe에서는 webhook이 정상으로 보이는데, 네트워크 정책 강화 후 모든 admission 요청이 계속 실패합니다.Kubernetes고급15분ProSECURITY-1288서명 URL은 유효해 보이는데 파일 다운로드가 계속 실패서명 URL 생성 코드는 그대로인데 리버스 프록시나 CDN을 바꾼 뒤에만 다운로드가 실패하기 시작합니다.Security중급15분ProSECURITY-1300서명 다운로드 URL이 스테이징에서는 검증되고 운영에서 실패서명 파일 링크가 스테이징에서는 되고 운영 프록시나 CDN 경로 뒤에서만 실패합니다.Security중급15분ProK8S-1389서비스 메시 egress 게이트웨이는 정상으로 보이는데 아웃바운드 TLS가 계속 실패mesh trust 교체가 스테이징에서는 성공했는데, 운영 네임스페이스 하나만 egress 게이트웨이로 외부 TLS 목적지에 닿지 못합니다.Kubernetes고급15분ProLINUX-1306시간 동기화는 부팅 몇 분 뒤 스스로 맞춰지는데 TLS 클라이언트가 계속 실패재부팅한 host가 나중에는 시간 동기화가 맞는데, 오차 구간에 시작된 서비스가 계속 아웃바운드 인증이나 API 호출에 실패합니다.Linux고급15분ProSECURITY-1278앱이 프록시 홉 하나의 X-Forwarded-Proto를 신뢰하다가 보안 요청을 오분류하기 시작기존 앱 앞에 리버스 프록시나 CDN을 넣은 뒤 보안 리다이렉트나 쿠키 동작이 일관되지 않게 됩니다.Security중급15분ProCICD-1326자체 호스팅 runner가 오래된 npm registry 토큰을 재사용publish 워크플로가 호스팅 runner에서는 간헐적으로 되고 자체 호스팅 runner 하나에서는 인증 오류로 일관되게 실패합니다.CI/CD고급15분ProLINUX-1375정책상 MFA는 필수인데 bastion 경로 하나가 계속 그것을 우회bastion 강화를 배포한 뒤 로그인 경로 하나가 기대한 MFA 챌린지 없이 사용자를 인증합니다.Linux고급15분ProNETWORK-1311Cloudflare Tunnel은 정상인데 origin mTLS가 계속 실패Tunnel로 사설 서비스를 게시했는데, origin 프록시를 바꾼 뒤 mTLS 보호 route만 실패합니다.Network고급16분ProNETWORK-1320Cloudflare WARP→Tunnel 경로가 origin에 도달하는데 애플리케이션 인증이 계속 실패팀이 앱을 WARP와 Tunnel 뒤로 옮긴 뒤, 사설 경로를 분명히 지난 트래픽을 백엔드 접근 통제가 거부합니다.Network고급16분ProCICD-1312GitHub 배포가 OIDC로 성공했는데 Terraform이 계속 실패팀이 OIDC로 이전했는데 워크플로 경로 하나에서만 Terraform이 계속 옛 IAM principal처럼 동작합니다.CI/CD고급16분ProK8S-1315Loki 수집은 정상인데 테넌트 하나의 대시보드가 빔다중 테넌트 로그 스택의 이름을 바꾸거나 통합한 뒤 팀 하나의 대시보드만 갑자기 비어 나옵니다.Kubernetes고급16분ProSECURITY-1287rate limiter가 IPv4 로그에서는 남용을 줄이는데 공격자가 IPv6 privacy 주소로 계속 살포IP별 rate limit이 동작하는 것처럼 보이는데, 대시보드가 과소평가하는 주소 계열에서 공격이 계속됩니다.Security고급16분ProSECURITY-1260rate limit을 통과해 비밀번호 살포가 계속됨엄격한 IP별 제한을 배포했는데도 인증 edge가 계속 비밀번호 살포를 겪습니다.Security중급16분Pro