주제문제 17개· 검수 문제 1개

Secret Management

Secret Management 관련 장애 문제 17개를 모았습니다. 검수된 문제부터 풀어 보세요.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 17개

공개 저장소에 AWS 액세스 키가 올라감: 20분 만에 낯선 서버가 생김점심 무렵 한 개발자가 테스트용 설정 파일을 공개 GitHub 저장소에 push했는데, 그 안에 AWS 액세스 키가 들어 있었습니다.검수Security중급18분무료SECURITY-1415htpasswd 교체가 적용된 것처럼 보이는데 옛 비밀번호가 계속 통함basic auth 교체가 디스크에는 반영됐는데 pod가 재시작할 때까지 ingress가 옛 비밀번호를 계속 받아들입니다.Security중급10분ProSECURITY-1425htpasswd 교체가 적용된 것처럼 보이는데 옛 비밀번호가 계속 통함basic auth 교체가 디스크에는 반영됐는데 pod가 재시작할 때까지 ingress가 옛 비밀번호를 계속 받습니다.Security중급10분ProSECURITY-1435htpasswd 교체가 적용된 것처럼 보이는데 옛 비밀번호가 계속 통함basic auth 교체가 디스크에는 반영됐는데 재시작 전까지 ingress가 옛 비밀번호를 계속 받습니다.Security중급10분ProSECURITY-1445htpasswd 교체가 적용된 것처럼 보이는데 옛 비밀번호가 계속 통함basic auth 교체가 디스크에는 반영됐는데 재시작 전까지 ingress가 옛 비밀번호를 계속 받습니다.Security중급10분ProSECURITY-1405htpasswd secret을 갱신했는데 ingress가 계속 옛 비밀번호를 받아들임Kubernetes에는 자격 증명 교체가 반영된 것으로 보이는데, pod를 재시작하기 전까지 옛 비밀번호가 계속 통합니다.Security중급11분ProSECURITY-1471Vault Agent가 leaf 인증서를 교체했는데 앱이 계속 옛 체인을 제시프로세스 부트스트랩 직후에 Vault Agent가 secret을 교체하면, 재시작한 JVM이 계속 옛 체인을 서빙합니다.Security고급12분ProSECURITY-1461Vault Agent가 인증서를 교체했는데 JVM 하나가 계속 옛 체인을 제시Vault Agent가 파일 기반 인증서를 교체한 뒤에도 mTLS 클라이언트가 폐기된 체인을 계속 제시합니다.Security고급12분ProSECURITY-1452Vault Transit 키를 교체했는데 앱 계층 하나가 계속 JWE 토큰을 거부Transit 키를 교체한 뒤 다른 곳에서는 복호화가 되는데 앱 계층 하나에서만 암호화 토큰이 실패합니다.Security고급12분ProSECURITY-1457Secrets Store CSI 마운트는 제대로 교체되는데 Java 앱이 계속 옛 체인을 신뢰CSI secret으로 인증서를 교체한 뒤에도 pod가 재시작할 때까지 Java 앱 하나에서 TLS가 계속 실패합니다.Security중급10분ProSECURITY-1420Vault 데이터베이스 secret 교체는 성공했는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 업그레이드한 뒤, 다른 곳에서는 새로 발급된 자격 증명이 잘 되는데 애플리케이션 계층 하나가 데이터베이스 접근을 잃습니다.Security중급11분ProSECURITY-1430Vault 데이터베이스 secret이 깨끗하게 교체됐는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 갱신한 뒤 애플리케이션 계층 하나만 데이터베이스 접근을 잃고 다른 클라이언트는 정상입니다.Security중급11분ProSECURITY-1440Vault 데이터베이스 secret이 깨끗하게 교체됐는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 갱신한 뒤 애플리케이션 계층 하나만 데이터베이스 접근을 잃고 나머지는 정상입니다.Security중급11분ProSECURITY-1450Vault 데이터베이스 secret이 깨끗하게 교체됐는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 갱신한 뒤 애플리케이션 계층 하나만 데이터베이스 접근을 잃고 나머지는 정상입니다.Security중급11분ProSECURITY-1410Vault를 쓰는 애플리케이션이 데이터베이스 자격 증명을 교체하는데 앱 계층 하나가 접근을 잃음Vault 플러그인을 갱신한 뒤, secret 백엔드에서는 새 자격 증명이 유효해 보이는데 애플리케이션 계층 하나만 데이터베이스 연결이 깨집니다.Security중급11분ProK8S-1470CSI secret을 교체했는데 JVM이 계속 옛 truststore를 서빙CSI secret 교체가 성공적으로 끝났는데도 truststore 갱신이 pod 재시작 후에야 적용됩니다.Kubernetes고급12분ProK8S-1480secret 교체는 성공했는데 Java pod 하나가 계속 오래된 trust를 서빙secret 교체가 성공했는데도 pod가 재시작할 때까지 Java 서비스가 옛 trust 번들을 계속 서빙합니다.Kubernetes고급12분Pro