Azure
Azure 환경에서 일어나는 장애 문제 131개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 131개
CICD-094Argo CD 동기화는 성공하는데 네임스페이스 label 정책이 네트워크 예외 label을 조용히 제거앱은 깨끗이 배포되는데 워크로드가 깨집니다 — 클러스터 정책이 앱이 네트워킹에 의존하는 네임스페이스 label을 다시 씁니다.CI/CD고급18분ProSECURITY-330break-glass 또는 긴급 경로가 신원 통제 하나는 우회하는데 다른 세션·장비 규칙이 작업이 끝나기 전에 폐기 (failover 리허설 중)비상문은 열리는데 복구가 끝나기 전에 다른 통제가 그 문을 닫습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-091SSO는 되는데 단계 상승 MFA가 끝내 발동하지 않음Security고급18분ProSECURITY-1219WAF 규칙 롤백은 끝난 것으로 보이는데 API hostname 하나가 계속 옛 동작을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-1224WAF 롤백은 끝난 것으로 보이는데 hostname 하나가 계속 옛 규칙을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-399봉쇄가 침해된 host의 egress를 끊는데 포렌식 이미지·메모리 수집 워크플로가 계속 외부 에스크로 서비스에 의존 (단계적 폐기 중)장애는 봉쇄됐는데 증거 수집 파이프라인이 조용히 깨집니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급18분ProSECURITY-078불변 신원 키가 바뀐 뒤 JIT 프로비저닝이 중복 계정을 생성연합은 정상인데 로그인마다 로컬 계정이 새로 생깁니다 — 안정 신원 키가 이메일에서 새 불변 식별자로 바뀌었습니다.Security고급18분ProSECURITY-168비상 계정이 첫 통제는 우회하는데 하위 세션 규칙이 그것을 너무 일찍 회수 (failover 리허설 중)break-glass 경로가 신원 게이트 하나는 벗어나는데 다른 게이트에 계속 제약됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-085세션 폐기는 중앙에서 되는데 edge 노드 하나가 캐시가 만료될 때까지 옛 JWT를 계속 받아들임폐기 이벤트는 제대로 기록됐는데 일부 요청이 계속 성공합니다 — 검증기 노드 하나가 토큰이나 키 캐시를 갱신하지 않았습니다.Security고급18분ProSECURITY-1215임시 WAF 우회를 중앙에서 제거했는데 edge 경로 하나가 계속 예외가 남은 것처럼 동작기준 소스는 깨끗한데 트래픽이 아직 옛 예외를 지납니다 — edge 노드나 설정마다 롤아웃 상태가 갈렸습니다.Security중급18분ProSECURITY-1261키 교체 후 JWT 검증이 깨짐구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급18분ProSECURITY-1266키 교체 후 JWT 검증이 깨짐계획된 키 교체가 깨끗이 끝났는데도 애플리케이션 하나가 새로 서명된 토큰을 거부하기 시작합니다.Security고급18분ProSECURITY-1214CSP는 맞아 보이는데 연합 로그인 팝업이 계속 실패안전해 보이던 CSP 강화 후 팝업이나 임베디드 신원 흐름이 일부 사용자에게서 실패하기 시작합니다.Security고급19분ProSECURITY-1253mTLS는 맞아 보이는데 클라이언트 하나가 계속 실패같은 root trust를 공유하는데도 같은 상류를 상대로 한 런타임 이미지는 연결되고 다른 쪽은 실패합니다.Security고급19분ProSECURITY-1263WAF가 대체 hostname으로 들어온 정상 트래픽만 차단구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급19분ProSECURITY-1268WAF가 대체 hostname으로 들어온 정상 트래픽만 차단주 hostname에서 오탐 수정을 확인했는데, 다른 edge 경로로 같은 백엔드에 도달하면 사용자가 계속 실패합니다.Security고급19분ProSECURITY-074보안 프록시가 WebSocket 인증 헤더를 제거해 브라우저 터미널이 연결을 멈춤일반 HTTP 브라우징은 계속 되는데 대화형 터미널 경로가 실패합니다 — 프록시 정책이 업그레이드된 연결을 일반 요청과 다르게 처리합니다.Security고급19분ProSECURITY-1248서류상 mTLS는 맞는데 클라이언트 하나가 계속 실패같은 신뢰 root 집합을 쓰는데도 같은 상류를 상대로 한 클라이언트 런타임은 연결되고 다른 쪽은 실패합니다.Security고급19분ProSECURITY-081조건부 접근이 break-glass 사용자는 제외하는데 장치 등록 선행 조건은 제외하지 않음비상 계정은 주 정책에서 제외돼 있는데 로그인이 계속 실패합니다 — 앞단 필수 단계가 다른 장치 규칙 집합의 통제를 받습니다.Security고급19분ProSECURITY-1229edge에는 IP 허용목록이 있는데 관리자 트래픽이 계속 새어 나감팀이 공개 hostname을 보호했는데, 대체 내부나 레거시 hostname이 같은 관리자 인터페이스를 계속 노출함을 발견합니다.Security고급20분Pro