주제문제 604개· 검수 문제 5개

Identity And Access

Identity And Access 관련 장애 문제 604개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 604개

SECURITY-1462OpenSearch role 매핑 갱신은 깔끔히 적용되는데 테넌트 하나가 계속 403IdP 클레임 매퍼 정리가 role 대소문자를 바꾼 직후 테넌트 하나가 대시보드 접근을 잃습니다.Security중급10분ProSECURITY-1466SAML ACS 경로가 서명은 검증하는데 destination 검사에서 실패리버스 프록시 정리가 명시적 외부 포트 처리를 제거한 뒤에만 SAML 로그인이 실패합니다.Security중급10분ProSECURITY-1487SAML assertion은 검증되는데 브라우저 로그인이 계속 실패콜백 hostname을 이전한 뒤 SAML 로그인이 테스트 도구에서는 되고 브라우저에서 실패합니다.Security중급10분ProSECURITY-1496SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프IdP 메타데이터와 서명 인증서를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1506SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프메타데이터를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1516SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프메타데이터를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1476SAML 응답은 검증되는데 브라우저에서만 실패콜백 도메인의 쿠키 기본값이 바뀐 뒤에만 SAML 로그인이 테스트 도구에서는 되고 브라우저에서 실패합니다.Security중급10분ProCICD-1608Vault injector 정책을 갱신했는데 배포 하나가 계속 옛 경로를 읽음injector를 갱신한 뒤에도 배포 하나가 계속 옛 Vault 경로를 읽습니다.CI/CD고급10분ProCICD-1598Vault injector 정책을 고쳤는데 배포 하나가 계속 옛 네임스페이스 경로를 사용injector를 고친 뒤에도 배포 하나가 계속 옛 Vault 네임스페이스 경로를 읽습니다.CI/CD고급10분ProLINUX-1496chrony source 목록은 정상인데 Kerberos가 계속 실패chrony가 source 동기화를 보고하는데도 최근 복원한 VM에서만 Kerberos가 실패합니다.Linux고급11분ProLINUX-1506chrony source 목록은 정상인데 Kerberos가 계속 실패chrony에 정상 source가 보이는데도 최근 복원한 VM에서만 Kerberos가 실패합니다.Linux고급11분ProLINUX-1516chrony source 목록은 정상인데 Kerberos가 계속 실패시간 정책을 바꾼 뒤 스냅샷에서 복원한 VM에서만 Kerberos가 실패합니다.Linux고급11분ProLINUX-1526chrony source 목록은 정상인데 Kerberos가 계속 실패시간 정책을 바꾼 뒤 복원된 VM에서만 Kerberos가 실패합니다.Linux고급11분ProNETWORK-1384NGINX stream 프록시가 TLS는 받아들이는데 백엔드 인증이 깨짐TLS passthrough 프록시를 강화한 뒤 백엔드 하나가 예상 밖의 출발지 신원을 근거로 클라이언트를 거부합니다.Network중급11분ProSECURITY-1395Prometheus 또는 Alertmanager의 basic-auth secret을 교체했는데 인스턴스 하나가 계속 실패basic-auth 자격 증명을 교체했는데 메트릭이나 알림 엔드포인트 하나가 계속 직전 비밀번호로 인증합니다.Security중급11분ProSECURITY-1422RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 앱 갱신으로 네임스페이스가 붙은 클레임이 도입된 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1432RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 설정 변경으로 네임스페이스가 붙은 클레임이 도입된 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1442RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 클레임이 바뀐 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1412RBAC 브리지가 스테이징에서는 관리자 그룹을 제대로 매핑하고 운영에서 떨어뜨림네임스페이스가 붙은 클레임을 도입한 IdP 앱 설정 변경 후 운영에서만 관리자 role 매핑이 실패합니다.Security중급11분ProSECURITY-1455SAML 응답은 검증되는데 ACS 경로 하나가 계속 거부SAML 로그인이 한 경로에서는 되고, TLS 종단 방식이 달라진 프록시 뒤에서만 실패합니다.Security중급11분Pro