Runtime Configuration
Runtime Configuration 관련 장애 문제 147개를 모았습니다. 검수된 문제부터 풀어 보세요.
먼저 읽을 가이드
Linux 장애를 systemd, 권한, 파일시스템 신호로 나누는 법서비스는 실패하지만 원인이 systemd unit, permission, inode, mount, process 중 어디인지 분리해야 하는 상황Linux2분 읽기shell에서는 sudo가 되는데 automation에서 실패할 때TTY, sudoers, environment reset, service user 차이 때문에 자동화 작업만 실패하는 상황Linux3분 읽기권한은 고쳤는데 새 디렉터리만 다른 group으로 생길 때기존 파일 권한은 맞지만 새로 생성되는 파일과 디렉터리의 group inheritance가 깨지는 상황Linux2분 읽기
추천 문제
검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.
모든 문제 147개
LINUX-1377배포 스크립트가 손으로 돌리면 되는데 cron에서는 밤마다 실패매일 새벽 2시에 cron으로 도는 deploy.sh가 이번 주부터 계속 실패합니다.검수Linux입문10분무료SECURITY-1388Elastic 탐지 규칙이 공격 경로 하나를 계속 놓침보안 콘텐츠 팩을 업그레이드한 뒤 프록시를 거치는 공격 부류 하나가 기존 탐지 규칙에 매칭되지 않기 시작합니다.Security고급13분ProSECURITY-1398Elastic 탐지 규칙이 관리자 남용을 놓침정규화를 업그레이드한 뒤 특권 동작 규칙 하나가 API 로그의 남용 패턴을 잡지 못합니다.Security고급13분ProSECURITY-1315AWS STS AssumeRoleWithWebIdentity 호출이 한 워크로드에서는 되고 다른 곳에서 실패플랫폼이 IAM OIDC 설정을 강화한 뒤 워크로드 계열 하나만 AWS 접근을 잃고 다른 쪽은 정상입니다.Security고급15분ProSECURITY-1371Grafana SSO 로그인은 성공하는데 사용자가 Viewer로 들어옴IdP 클레임 정리가 반영된 뒤, Grafana 로그인은 모두 되는데 기대한 팀 role이 할당되지 않습니다.Security고급15분ProSECURITY-1397fail2ban jail이 올바른 이벤트에 매칭하고도 아무것도 차단하지 않음구조화 로깅으로 이전한 뒤 fail2ban이 사건에는 매칭하면서 실효성 있는 차단을 만들지 못합니다.Security중급10분ProSECURITY-1387fail2ban 규칙이 올바른 로그 줄에 트리거되고도 클라이언트를 차단하지 않음인증 로그 파이프라인을 현대화한 뒤 fail2ban이 이벤트에는 매칭하면서 진짜 출발지 IP를 끝내 차단하지 못합니다.Security중급10분ProSECURITY-1382Grafana auth proxy 설정은 되는데 관리자 권한이 사라짐프록시 업그레이드 후 Grafana 로그인은 되는데 role과 팀 할당이 조용히 퇴행합니다.Security중급11분ProSECURITY-1392Grafana 팀 동기화는 계속 되는데 관리자 하나가 상위 권한을 잃음플러그인이나 IdP connector를 갱신한 뒤 일부 사용자에게서 Grafana role 할당이 열화됩니다.Security중급11분ProSECURITY-1385Prometheus exporter secret을 교체했는데 알림이 계속 옛 자격 증명을 사용exporter 자격 증명을 교체했는데 sidecar가 생성한 설정 파일에 의존하는 pod에서만 메트릭이 갑자기 실패합니다.Security중급11분ProLINUX-1362rootless Docker host가 재부팅은 견디고 나중에 아웃바운드 연결을 잃음rootless 런타임이 재부팅은 견디는데, 데몬 자체는 활성인 채로 네트워크 생성이나 아웃바운드 트래픽만 실패합니다.Linux고급14분ProLINUX-1323rootless Docker 서비스가 재부팅 전까지만 됨노드 이미지를 갱신한 뒤, 재부팅하면 누군가 수동으로 로그인할 때까지 rootless 컨테이너 서비스가 내려가 있습니다.Linux고급14분ProLINUX-1336rootless Podman이나 Docker 서비스가 업그레이드는 견디고 재부팅 후 실패강화된 host가 rootless 컨테이너용 전용 서비스 계정을 쓰는데, 재부팅 후 누군가 로그인할 때까지 런타임이 내려가 있습니다.Linux고급14분ProSECURITY-1322Vault 정책이 느슨해 보이는데 KV 읽기가 계속 실패서비스 토큰을 갱신했는데, secret 목록은 볼 수 있으면서 정작 Vault에서 의도한 값을 읽지 못합니다.Security고급14분ProCICD-1334Compose 배포가 생성된 마이그레이션 산출물을 지움로컬 compose 워크플로가 잘 돌다가, 실시간 편집용으로 디렉터리를 마운트한 뒤 컨테이너 하나에서 생성된 마이그레이션이나 자산 파일이 사라집니다.CI/CD고급15분ProK8S-1327DaemonSet은 정상으로 보이는데 노드 계열 하나가 끝내 에이전트를 못 받음fleet에 새 노드 풀 이미지를 추가한 뒤, 다른 곳에서는 정상인 DaemonSet 하나가 그 노드들을 조용히 건너뜁니다.Kubernetes고급15분ProK8S-1335EKS 워크로드는 AWS API에 닿는데 secret 조회 하나가 계속 실패다중 클러스터 플랫폼이 secret 동기화 방식을 하나로 표준화했는데, EKS 클러스터 계열 하나만 AWS 기반 secret 조회에 실패합니다.Kubernetes고급15분ProLINUX-1338Elastic agent는 잘 시작되고 끝내 등록되지 않음심볼릭 링크 교체로 trust 번들을 교체했는데, 장수 에이전트 하나가 같은 엔드포인트를 계속 옛 TLS 오류로 거부합니다.Linux고급15분ProK8S-1357kubeadm worker join은 통과하는데 pod가 이미지를 pull하지 못함사설 mirror로 이전한 뒤 컨트롤 플레인 노드는 정상인데 새로 합류한 worker에서만 pod가 시작하지 못합니다.Kubernetes고급15분ProK8S-1323label 정리 후 HPA에 메트릭이 보이지 않음플랫폼 팀이 label을 표준화한 뒤, 뒷단 모니터링 질의는 데이터를 반환하는데 HPA가 메트릭을 보지 못합니다.Kubernetes고급15분Pro