벤더문제 131개· 검수 문제 4개

Azure

Azure 환경에서 일어나는 장애 문제 131개를 모았습니다.

모든 문제 131개

LINUX-038sudoers drop-in 순서가 비밀번호 프롬프트를 조용히 되살림주 sudoers 파일은 맞아 보이는데 뒤쪽 drop-in이 의도한 NOPASSWD 규칙을 덮어써서 자동화 경로가 깨집니다.Linux입문14분무료LINUX-024파일은 있는데 서비스 사용자가 상위 디렉터리를 따라갈 수 없음파일 권한은 멀쩡해 보이는데 경로상 디렉터리 하나가 실행 권한을 막아 접근이 깨집니다.Linux입문14분무료LINUX-021cron 작업이 수동으로는 돌고 비로그인 셸에서 실패명령이 대화형으로는 성공하는데 cron에서는 깨집니다 — 환경 설정과 경로 가정이 빠져 있습니다.Linux입문15분무료NETWORK-021포트 기반 규칙 재작성 후 프록시가 HTTPS를 HTTP로 전달트래픽은 프록시까지 닿는데 포트 rewrite가 scheme 가정을 바꿔 애플리케이션 리다이렉트 흐름을 깨뜨립니다.Network입문15분무료K8S-078ConfigMap 갱신 후에도 NodeLocal DNSCache가 계속 옛 upstream을 사용클러스터 DNS가 일부는 되는데 노드 집합 하나가 계속 폐기된 resolver로 전달합니다 — 노드 로컬 캐시 경로가 새 upstream 설정을 다시 로드한 적이 없습니다.Kubernetes중급17분무료NETWORK-007재부팅 이후 NAT egress가 막히는 ip_forward 설정 누락 문제일시 수정으로는 해결됐지만 재부팅 후 다시 터지는 커널 네트워크 설정 문제를 다룹니다.Network중급22분무료NETWORK-020CDN 캐시된 페이지는 되는데 캐시에 없는 요청만 525 오류보안 점검 권고에 따라 어젯밤 원본 웹 서버의 TLS 설정을 강화해 TLS 1.3만 허용하도록 바꿨습니다.검수Network중급24분ProSECURITY-1192인증 강화가 API 클라이언트를 깨뜨림공개 강화 체크리스트가 프록시 헤더 동작을 바꿨습니다. 브라우저 인증은 괜찮아 보이는데, 앱이 기대하던 scheme과 host 헤더를 더는 보지 못해 하위 API 흐름이 깨집니다.Security중급18분ProSECURITY-002일부 클라이언트에서만 실패하는 중간 인증서 체인 문제최신 브라우저는 연결되지만, 일부 클라이언트는 서버가 완전한 인증서 체인을 보내지 않아 TLS 검증에 실패합니다.Security중급21분ProSECURITY-121OAuth 토큰 교환은 성공하는데 리소스 서버의 시계 오차가 방금 발급된 JWT를 아직 유효하지 않음으로 거부신원은 맞는데 두 시스템의 토큰 신선도 전제가 다릅니다.Security고급16분ProSECURITY-1262SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급16분ProSECURITY-1264secret 유출 알림이 계속 재발구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급16분ProSECURITY-156SIEM 대시보드는 새 필드 이름을 보여주는데 예약된 사고 내보내기가 계속 옛 스키마로 질의해 매일 밤 빈 리포트를 보냄대화형 분석은 괜찮은데 자동 리포팅 경로 하나가 계속 레거시 필드 맵에 의존합니다.Security고급16분ProSECURITY-095SIEM 파서 갱신이 출발지 IP 필드 둘을 합쳐 위협 헌팅 질의가 트래픽 절반을 놓침로그는 도착하는데 헌팅 결과가 불완전해 보입니다 — 갱신된 파서가 저장된 검색이 의존하는 필드 이름을 다시 썼습니다.Security고급16분ProSECURITY-393break-glass 접근 role이 MFA를 우회하는데 앱 세션 계층의 장비 규정 준수 게이트 하나가 조치가 끝나기 전에 긴급 세션을 만료 (단계적 폐기 중)role assume는 되는데 애플리케이션 세션 정책이 아직 복구를 가로막습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-110SIEM 상관 규칙이 야간 무차별 대입 연쇄를 놓침Security고급17분ProSECURITY-118문서상으로는 하드웨어 토큰 단계 상승이 필수인데 모바일 폴백 정책이 특권 작업을 조용히 SMS로 낮춤관리자는 강한 인증이 그 동작을 보호한다고 믿는데, 폴백 규칙 하나가 모바일 앱이 더 약한 요소로 그 통제를 만족하게 합니다.Security고급17분ProSECURITY-345연합 로그인 신뢰는 올바른 issuer를 가리키는데 하위 애플리케이션이 옛 audience나 그룹 클레임 매핑을 계속 강제 (단계적 폐기 중)신원 edge에서는 인증이 성공하고 클레임 해석이 다른 곳에서 인가가 실패합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-102적시 관리자 승인은 성공하는데 bastion PAM 캐시가 계속 직전 그룹 소속을 강제운영자가 신원 계층에서는 올바른 권한을 받는데 bastion이 로컬 인가 캐시가 만료될 때까지 계속 접근을 거부합니다.Security고급17분ProSECURITY-125취약점 스캐너용 SIEM 억제가 실제 측면 이동을 가림Security고급17분Pro