주제문제 7개

OIDC Federation

OIDC Federation 관련 장애 문제 7개를 모았습니다. 검수된 문제부터 풀어 보세요.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 7개

SECURITY-1192인증 강화가 API 클라이언트를 깨뜨림공개 강화 체크리스트가 프록시 헤더 동작을 바꿨습니다. 브라우저 인증은 괜찮아 보이는데, 앱이 기대하던 scheme과 host 헤더를 더는 보지 못해 하위 API 흐름이 깨집니다.Security중급18분ProSECURITY-1201OIDC issuer 갱신은 끝난 것으로 보이는데 검증기 하나가 계속 옛 issuer URL을 고정issuer 이전 후 대부분의 인증 흐름은 복구되는데 프록시나 sidecar 하나가 계속 토큰을 거부합니다 — 여전히 직전 issuer 위치를 신뢰합니다.Security고급22분ProSECURITY-1184secure-scheme 헤더가 일관되지 않아 프록시 뒤에서 OIDC 로그인 콜백이 깨짐SSO가 직접 접속에서는 되고 공개 프록시를 거치면 실패합니다 — 앱과 프록시가 원래 요청이 보안 연결이었는지를 두고 어긋납니다.Security고급22분ProSECURITY-1195클라우드 role assume이 한 리전에서는 되고 다른 곳에서 실패공개 가이드를 따른 클라우드 인증 배포가 한 리전에서는 됐습니다. 두 번째 리전은 신뢰 조건이 아직 직전 audience나 issuer 패턴을 기대해 실패합니다.Security고급23분ProSECURITY-1196프록시 경로 하나에서만 JWT 검증이 실패공개 모범 사례를 따라 키를 교체했습니다. 프록시 경로 하나가 플랫폼의 나머지보다 오래된 JWKS 뷰를 갖고 있어 계속 토큰을 거부합니다.Security고급21분ProCICD-1197OIDC 배포가 워크플로 호출자에게는 되고 재사용 배포 워크플로 안에서 실패최상위 job은 AWS에 인증할 수 있는데 재사용 배포 워크플로가 실패합니다 — 호출된 워크플로 안에서는 assume되는 신원 경계가 다릅니다.CI/CD고급26분ProCICD-1181GitHub Actions OIDC 신뢰가 main에서는 되고 pull_request에서 실패같은 AWS 배포 워크플로가 main에서는 성공하고 pull_request에서는 실패합니다 — OIDC 토큰 subject가 IAM 신뢰 정책과 더 이상 맞지 않습니다.CI/CD고급28분Pro