벤더문제 131개· 검수 문제 4개

Azure

Azure 환경에서 일어나는 장애 문제 131개를 모았습니다.

모든 문제 131개

SECURITY-1290CSP 롤아웃은 맞아 보이는데 결제 팝업 하나가 실패보안 강화 배포가 smoke test는 통과하는데, 이후 서드파티 팝업이나 임베디드 결제가 운영에서 깨집니다.Security중급15분ProSECURITY-1272SameSite 강화가 브라우저 흐름 하나에서만 SSO를 깨뜨림쿠키 강화를 배포한 뒤 일반 브라우저 로그인은 되는데 일부 브라우저나 임베디드 로그인 흐름이 깨진 채로 남습니다.Security중급15분ProSECURITY-1292SameSite 수정으로 데스크톱 로그인은 해결됐는데 모바일 webview SSO가 계속 깨짐인증 강화가 성공한 것처럼 보이다가, 데스크톱 로그인은 정상인 채로 모바일 앱 로그인이 루프하기 시작합니다.Security중급15분ProSECURITY-1282vault에서는 secret 교체가 끝났는데 서비스 하나가 계속 옛 값을 흘림secret을 중앙에서 교체했는데, hot-reload 엔드포인트가 문서화돼 있는데도 서비스 하나만 계속 옛 값으로 인증합니다.Security중급15분ProLINUX-155ACL 예외로 chrony source는 계속 도달되는데 host trust store가 옛 root를 버린 뒤 NTS 검증이 깨짐시간 동기화 트래픽은 계속 흐르는데 이제 신뢰 관련 이유 하나로 보안 검증이 실패합니다.Linux고급16분ProSECURITY-1267SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림쿠키 강화 후 브라우저별 SSO 실패가 나타나는데, 같은 앱이 더 단순한 리다이렉트 경로에서는 여전히 동작합니다.Security중급16분ProSECURITY-1269secret 유출 알림이 계속 재발자격 증명을 교체하고 주 저장소에서 지웠는데, 관련 자동화 쪽에서 스캔 경보가 계속 재발합니다.Security중급16분ProSECURITY-351SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (단계적 폐기 중)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security중급16분ProSECURITY-142break-glass 계정이 조건부 접근에서는 제외됐는데 세션 수명 정책이 유지보수 작업이 끝나기 전에 계속 폐기계정이 주 게이트는 우회하는데 다른 신원 통제가 계속 그 작업을 제한합니다.Security고급17분ProK8S-159canary Service는 올바른 pod로 라우팅하는데 새 ReplicaSet의 topology spread가 canary 용량을 한 zone에 몰아 합성 테스트가 전역 준비 상태를 잘못 판정zone 하나가 canary 모집단을 지배하게 되면서 트래픽 실험 결과가 통계적으로 왜곡됩니다.Kubernetes고급17분ProSECURITY-115OAuth device flow 신뢰 클라이언트 목록에 테스트 앱이 아직 남아 있어 사용자가 일반 동의 검토를 우회 가능운영 앱은 잠겨 있는데 device flow가 열린 채로 남습니다 — 옛 신뢰 클라이언트 등록이 환경 정리를 넘어 살아남았습니다.Security고급17분ProSECURITY-145OAuth 동의 앱을 비활성화했는데 기존 refresh 토큰이 계속 새 access 토큰을 발급Security고급17분ProSECURITY-130SCIM soft-delete가 앱에서 계정은 비활성화하는데 보조 디렉터리 동기화의 중첩 그룹이 다른 경로로 계속 접근을 부여주 시스템에서는 오프보딩이 끝난 것으로 보이는데 실효 인가가 여전히 병렬 신원 피드에서 들어옵니다.Security고급17분ProLINUX-1298SELinux boolean 변경이 서비스 하나는 고치고 다른 하나를 깨뜨림서비스 둘이 host 경로를 공유하는데, 한쪽을 위한 성급한 SELinux 수정이 이후 다른 쪽에 설명되지 않는 장애를 일으킵니다.Linux고급17분ProSECURITY-1242교체된 secret이 계속 경보를 트리거장애 대응 팀이 secret을 교체했는데도 내려받을 수 있는 옛 진단 아카이브에 묶인 경보가 계속 보입니다.Security중급17분ProLINUX-1260서비스가 손으로는 잘 시작되고 systemd에서 실패새로 패키징한 서비스가 테스트에서는 도는데 systemd 관리로 옮기자마자 깨집니다.Linux고급17분ProSECURITY-363앱 등록을 비활성화했는데 관리 단말의 device code나 브로커 세션이 기존 신뢰 상태에서 위임 접근을 계속 되살림 (단계적 폐기 중)새 로그인은 차단되는데 관리 세션 재사용이 접근을 살려 둡니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-123조건부 접근의 named location이 새 SD-WAN egress IP 대역을 빠뜨려, failover 후 규정 준수 사용자가 갑자기 차단됨신원 태세는 좋은데 접근 정책 아래에서 네트워크 신원이 바뀌었습니다.Security고급17분ProLINUX-1290파일 감시 기반 배포가 일부 변경을 놓침hot-reload나 설정 감시 워크플로가, 같은 앱을 컨테이너나 overlay 기반 환경으로 옮긴 뒤에만 불안정해집니다.Linux고급17분ProLINUX-1288패키지 postrotate 훅이 프록시를 너무 일찍 재시작해 의존 앱이 소켓 활성화를 잃음패키지 업그레이드가 런타임 구조를 바꾼 뒤, 로그 rotation이나 재시작 훅이 무해한 재열기 대신 다운타임을 유발하기 시작합니다.Linux고급17분Pro