벤더문제 339개· 검수 문제 9개

AWS

AWS 환경에서 일어나는 장애 문제 339개를 모았습니다.

모든 문제 339개

SECURITY-032KMS alias는 제대로 해석되는데 앱 role의 복호화가 계속 실패애플리케이션이 키 alias를 찾고 KMS에도 닿는데 복호화가 실패합니다 — 키 정책과 IAM 정책이 같은 실효 경로를 부여하지 않습니다.Security고급26분ProSECURITY-060조직 SCP가 서비스 연결 role을 막아 GuardDuty 멤버 온보딩이 실패위임 관리자 경로는 맞아 보이는데 하위 계정 하나가 detector를 켜지 못합니다 — 조직 가드레일이 서비스에 필요한 role 생성을 막습니다.Security고급26분ProCICD-036canary 타깃 그룹이 없어 CodeDeploy 롤백 경보가 끝내 발동하지 않음blue-green 배포가 트래픽을 일부 옮기는데 롤백 조건이 끝내 발동하지 않습니다 — health 경보가 stable 타깃 그룹만 감시합니다.CI/CD고급27분ProSECURITY-037external ID 처리 방식이 바뀌어 최소 권한 리팩터가 교차 계정 접근을 깨뜨림권한 정리 전에는 되던 role assume 경로가, 새 신뢰 조건이 기대한 external ID 흐름과 맞지 않아 서드파티나 교차 계정 접근에서 실패합니다.Security고급27분ProCICD-052재사용 워크플로 호출자가 OIDC subject를 바꿔 배포 role 신뢰를 깨뜨림저장소 로컬 워크플로일 때는 잘 배포됐는데 재사용 워크플로로 옮긴 뒤 실패합니다 — 토큰 subject가 원래 신뢰 조건과 더 이상 맞지 않습니다.CI/CD고급27분ProCICD-032OIDC subject 조건 불일치로 AWS 배포 role assume이 거부됨GitHub Actions는 AWS STS에 닿는데 신뢰 정책이 web identity 토큰을 거부합니다 — subject나 audience 조건이 더는 브랜치·environment 경로와 맞지 않습니다.CI/CD고급28분ProCICD-040Terraform apply가 스테이징에서는 성공하는데 운영 백엔드가 다른 state 테이블을 잠금같은 파이프라인 로직이 한 workspace에서는 통과하는데 운영은 수렴하지 않습니다 — 원격 백엔드나 state lock 테이블, workspace 매핑이 미묘하게 다릅니다.CI/CD고급30분ProSECURITY-1574External Secrets merge 규칙을 고쳤는데 워크로드 하나가 계속 옛 페이로드를 구성merge 규칙을 정리한 뒤에도 워크로드 하나가 계속 옛 secret 페이로드를 구성합니다.Security중급8분ProSECURITY-1584External Secrets merge 순서를 고쳤는데 앱 하나가 계속 옛 페이로드를 봄merge 순서를 고친 뒤에도 앱 하나가 계속 옛 secret 페이로드를 봅니다.Security중급8분ProSECURITY-1594External Secrets 수정이 반영됐는데 앱 하나가 계속 옛 페이로드를 받음External Secrets를 고친 뒤에도 앱 하나가 계속 옛 페이로드를 받습니다.Security중급8분ProSECURITY-1564secret 교체는 끝났는데 워크로드 하나가 계속 옛 값을 읽음교체가 성공한 뒤에도 워크로드 하나가 계속 옛 secret을 읽습니다.Security중급8분ProK8S-1599IRSA 매핑을 고쳤는데 pod 하나가 계속 STS에 실패IRSA 매핑을 고친 뒤에도 pod 하나가 계속 STS에 실패합니다.Kubernetes고급9분ProK8S-1609IRSA 매핑을 고쳤는데 pod 하나가 계속 STS에 실패IRSA 매핑을 고친 뒤에도 pod 하나가 계속 STS에 실패합니다.Kubernetes고급9분ProSECURITY-1554secret 교체는 끝났는데 워크로드 하나가 계속 폐기된 값을 사용저장소 전반에 걸쳐 교체한 뒤에도 워크로드 하나가 폐기된 secret을 계속 씁니다.Security중급9분ProK8S-1579IRSA issuer가 바뀌었는데 DaemonSet 하나가 계속 자격 증명을 잃음IRSA issuer를 이전한 뒤 DaemonSet 하나가 자격 증명을 잃습니다.Kubernetes고급10분ProK8S-1589IRSA 서비스 계정을 고쳤는데 노드 하나가 계속 STS에 실패IRSA 서비스 계정을 고친 뒤에도 노드 하나가 계속 STS에 실패합니다.Kubernetes고급10분ProK8S-1569IRSA 토큰 파일은 교체되는데 DaemonSet 하나가 계속 AWS 접근을 잃음init 복사 경로가 남아 있는 노드에서만 DaemonSet이 AWS 접근을 잃습니다.Kubernetes고급10분ProCICD-1591GitHub OIDC 배포가 계정 하나에서 계속 실패environment alias를 통합한 뒤 계정 하나에서만 배포가 실패합니다.CI/CD고급11분ProCICD-1501GitHub OIDC 배포가 테스트에서는 되고 운영에서 실패AWS federation alias를 정리한 뒤 테스트는 계속 되는데 운영 배포만 실패합니다.CI/CD고급11분ProK8S-1559IRSA 이전은 끝났는데 DaemonSet 하나가 계속 클라우드 접근을 잃음IRSA 이전 후 더 오래된 노드에서만 DaemonSet이 AWS 접근을 잃습니다.Kubernetes고급11분Pro