Azure
Azure 환경에서 일어나는 장애 문제 131개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 131개
SECURITY-246OAuth 로그아웃이 브라우저 상태는 지우는데 같은 계정의 모바일 refresh 토큰이 계속 활성 (failover 리허설 중)사용자는 로그아웃된 것처럼 보이는데 다른 부류의 클라이언트는 예전처럼 계속 됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-300OAuth 클라이언트를 비활성화했는데 이미 발급된 refresh 토큰이 모바일·데스크톱 클라이언트용 위임 접근을 계속 발급 (failover 리허설 중)대화형 로그인은 사라졌는데 토큰 수명주기 틈이 API 접근을 살려 둡니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-153PKI 자동화가 leaf 인증서를 먼저 갱신했는데 어플라이언스 하나의 고정된 중간 인증서 번들은 다음 날에야 갱신돼 밤새 아웃바운드 신뢰가 깨짐체인은 전역적으로 유효한데 의존 장비 하나가 아직 이전 체인 구성을 고정하고 있습니다.Security고급18분ProSECURITY-101SAML audience는 맞는데 ACS URL 정규화가 끝 슬래시를 없애 로그인 흐름이 앱과 IdP 사이를 루프신원 제공자에서는 인증이 성공하는데 애플리케이션이 응답을 거부합니다 — 콜백 URL 비교가 팀 예상보다 엄격합니다.Security고급18분ProSECURITY-469SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 조용히 이벤트 연결을 멈춤파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명시 설정은 맞아 보이는데 상속된 정책이 정리된 계층에서 다르게 해석됩니다.Security중급18분ProSECURITY-186대화형 로그인은 막혔는데 이미 발급된 refresh 토큰이 계속 위임 접근을 발급 (failover 리허설 중)사람에게는 애플리케이션이 사라졌는데 토큰 수명주기 틈으로 API 접근이 살아 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProK8S-112메트릭 APIService 인증서 drift로 scrape 절반이 깨져 HorizontalPodAutoscaler가 커스텀 메트릭을 간헐적으로만 봄어댑터에는 닿는데 컨트롤 플레인 구성 요소 사이의 TLS 검증이 산발적으로 실패해 오토스케일링이 무작위처럼 보입니다.Kubernetes고급18분ProSECURITY-312브라우저 격리나 프록시 계층이 주 UI는 보호하는데 websocket이나 내보내기 경로가 보호된 경로를 통째로 우회 (failover 리허설 중)가장 눈에 띄는 경로는 통제되는데 덜 보이는 경로가 아직 데이터나 조작 기능을 흘립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-222조건부 접근 정책이 규정 준수 장치를 요구하는데 교차 테넌트 클레임이 엉뚱한 테넌트 컨텍스트에서 발급 (failover 리허설 중)규칙은 원리상 맞는데 federated 신원 경로 하나가 기대한 컴플라이언스 신호를 전혀 싣지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProLINUX-1229nftables ruleset은 복원된 것으로 보이는데 레거시 iptables 서비스 하나가 부팅 때 오래된 NAT 테이블을 재생새 ruleset은 디스크상으로는 맞는데 재시작 후 변환 트래픽이 마치 옛 테이블이 아직 패킷 흐름을 쥔 것처럼 동작합니다.Linux고급19분ProSECURITY-589SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (권한 모델 단순화 후)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명목상 접근은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전의 더 계층적인 모델을 반영합니다.Security중급20분ProSECURITY-649SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (권한 계층 평탄화 후)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명목상 권한은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전 계층을 반영합니다.Security중급21분ProSECURITY-011리버스 프록시가 SSO 콜백에 필요한 보안 헤더를 제거identity provider는 제대로 마무리하는데 애플리케이션이 콜백을 거부합니다 — 전달돼야 할 보안 헤더가 도착하지 않습니다.Security중급22분ProNETWORK-1187VPN 클라이언트가 route를 주입해 사설 subnet 하나의 응답 경로를 조용히 가로챔일반 연결성은 정상인데 내부 subnet 하나가 깨집니다 — host 라우팅 테이블이 이제 VPN 클라이언트가 주입한 경로를 선호합니다.Network고급23분ProK8S-1195노드 하나를 drain하자, 사실 이식성이 없던 local-path 워크로드가 조용히 깨짐점검 drain이 일상적으로 보이는데 워크로드 하나가 크게 실패합니다 — 노드 간 이식성이 확보된 적 없는 로컬 스토리지 동작에 의존했습니다.Kubernetes고급24분ProSECURITY-1009SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (상속 통제 정리 후)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명목상 접근은 맞아 보이는데 상속되거나 위임된 제어 경로 하나가 계속 더 오래된 운영 모델을 반영합니다.Security중급27분ProCICD-023아티팩트 서명 단계가 로컬에서는 되고 CI runner에서 실패같은 서명 명령이 개발자 장비에서는 되는데 임시 runner에서는 깨집니다 — 키 자료와 신뢰 체인이 다릅니다.CI/CD고급27분ProLINUX-1293sudo 자동화가 명령 하나에는 되고 다음 명령에서 실패강화를 배포한 뒤 운영자는 대화형 sudo가 되는데 unattended 점검 스크립트만 실패하기 시작합니다.Linux중급15분ProLINUX-1233tar 추출이 경로는 보존하는데 배포가 계속 깨짐배포 아카이브는 잘 풀리는데, 이후 정리나 심볼릭 링크 로직이 예상 밖의 상위 디렉터리를 대상으로 합니다.Linux중급15분ProLINUX-1280리버스 프록시가 websocket 클라이언트 하나만 깨뜨림일반 웹 트래픽은 물론 다른 수다스러운 websocket 클라이언트도 멀쩡한데 websocket 기반 UI나 클라이언트 하나만 반복해서 끊깁니다.Linux중급15분Pro