Identity And Access
Identity And Access 관련 장애 문제 604개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
추천 문제
모든 문제 604개
SECURITY-1267SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림쿠키 강화 후 브라우저별 SSO 실패가 나타나는데, 같은 앱이 더 단순한 리다이렉트 경로에서는 여전히 동작합니다.Security중급16분ProCICD-1303Terraform init은 성공하는데 apply가 실패팀이 공유 자격 증명 로직을 리팩터한 뒤, init과 state refresh는 계속 되는데 apply만 실패합니다.CI/CD고급16분ProCICD-1323Terraform이 원격 state는 잘 읽는데 모듈 조회가 실패엔지니어 노트북에서는 되던 설정이, 사설 모듈 source를 도입한 뒤 원격 실행 환경에서만 실패합니다.CI/CD고급16분ProCICD-1262재사용 워크플로가 호출부에서는 정상 배포되는데 호출된 워크플로에서 secret이 조용히 사라짐구조적 장애 대응 훈련용 CI/CD 장애 시나리오입니다.CI/CD고급16분ProK8S-1299ingress 컨트롤러 pod는 정상인데 타깃 그룹이 끝내 갱신되지 않음컨트롤러 차트를 업그레이드한 뒤 pod는 정상인데 ingress 상태가 더는 조정되지 않습니다.Kubernetes고급17분ProK8S-1297IRSA role이 한 네임스페이스에서는 되고 다른 곳에서 실패차트를 업그레이드한 뒤, 같은 role을 쓰는 다른 네임스페이스는 정상인데 하나만 AWS API 접근을 잃습니다.Kubernetes고급17분ProSECURITY-1291JWKS 교체는 끝났는데 소비자 하나가 계속 실패토큰 issuer가 키를 교체했는데 프록시 뒤의 소비자 하나가 새 토큰을 계속 거부합니다.Security고급17분ProSECURITY-1289JWT audience 검사가 스테이징에서는 통과하고 운영에서 실패인증이 스테이징에서는 끝까지 되고, 토큰 교환이나 변환을 하는 API 게이트웨이 뒤의 운영에서만 실패합니다.Security고급17분ProK8S-1320kubelet 인증 문제가 Windows 노드에서만 나타남노드가 섞인 클러스터를 업그레이드한 뒤 Windows 노드에서만 API 서버 경로에 대한 인증 실패가 나타나기 시작합니다.Kubernetes고급17분ProSECURITY-1281OAuth 콜백은 IdP에서 성공하는데 앱이 code를 거부한 프록시 계층 뒤에서 잘 되던 로그인 흐름이, 헤더를 다르게 정규화하는 CDN이나 리버스 프록시 변경 후 실패하기 시작합니다.Security고급17분ProCICD-1263private submodule 체크아웃이 저장소 보안 강화 전에는 되다가 이제 실패구조적 장애 대응 훈련용 CI/CD 장애 시나리오입니다.CI/CD고급17분ProCICD-1268private submodule 체크아웃이 저장소 보안 강화 전에는 되다가 이제 실패보안 강화로 토큰 권한을 줄이자 갑자기 사설 submodule 체크아웃만 CI에서 실패하기 시작합니다.CI/CD고급17분ProCICD-1260runner 등록은 성공하는데 이후 재연결이 access denied로 실패조직 수준 runner가 자동화 토큰으로 등록한 뒤 시작 직후 재연결 루프에 빠집니다.CI/CD고급17분ProCICD-1287사설 패키지 복원이 push 이벤트에서는 되고 pull_request에서 실패메인라인 push에서는 의존성 설치가 안정적인데 fork나 제한된 컨텍스트의 pull request에서 갑자기 실패합니다.CI/CD고급17분ProCICD-1294신원 제공자 검증 경로가 같은 저장소에서 오는 버스트를 rate limit해 병렬 OIDC 작업이 산발적으로 실패단일 실행은 성공하는데 넓은 병렬 워크플로 버스트에서 web identity 실패가 간헐적으로 나타났다가 재실행하면 사라집니다.CI/CD고급17분ProSECURITY-1271예정된 키 교체 후 JWT 검증이 실패OIDC issuer가 서명 키를 교체했는데 하위 서비스 하나만 유효한 토큰을 거부하기 시작합니다.Security고급17분ProCICD-1281재사용 워크플로가 한 저장소에서는 OIDC 토큰을 발급받고 다른 곳에서 실패배포 파이프라인을 공유 워크플로로 리팩터한 뒤 저장소 하나만 클라우드 role을 assume하지 못합니다.CI/CD고급17분ProCICD-1289canary 배포 health check가 계속 빨간색애플리케이션 코드와 롤아웃 로직은 그대로인데, 클러스터나 인증 의존성을 업그레이드한 뒤에만 canary 배포가 실패하기 시작합니다.CI/CD고급18분ProSECURITY-1256OIDC 로그인이 provider에서는 성공하고 앱에서 루프provider 쪽 설정이 동일한데도 같은 앱의 한 로그인 URL은 되고 다른 hostname은 영원히 루프합니다.Security고급18분ProSECURITY-1226OIDC 로그인이 한 브라우저에서는 되고 다른 브라우저에서 실패로그인 흐름이 어떤 hostname 경로나 브라우저에서는 정상이고 다른 곳에서는 state나 nonce 오류로 실패합니다.Security고급18분Pro