벤더문제 239개· 검수 문제 2개

Cloudflare

Cloudflare 환경에서 일어나는 장애 문제 239개를 모았습니다.

모든 문제 239개

NETWORK-1409SaaS 내보내기 엔드포인트가 한 캠퍼스에서만 실패새로 도입한 내보내기 서브도메인이 대부분의 사이트에서는 되는데 TLS 정책 라우팅이 엄격한 네트워크 구간 하나에서 일관되게 실패합니다.Network고급13분ProSECURITY-1325WAF 관리 규칙이 모바일 클라이언트 하나만 차단WAF ruleset을 갱신한 뒤 레거시 모바일 클라이언트 연동 하나에만 선택적으로 장애가 생깁니다.Security중급13분ProNETWORK-1429새 SaaS hostname을 온보딩했는데 캠퍼스 하나만 실패새로 온보딩한 SaaS 내보내기 도메인이 정책 라우팅되는 캠퍼스 경로 하나에서만 실패합니다.Network고급13분ProNETWORK-1419새 SaaS 서브도메인을 공유 CDN에 온보딩했는데 캠퍼스 하나만 실패CDN 온보딩 후, 새로 등록한 SaaS 내보내기 도메인이 정책 라우팅되는 캠퍼스 경로 하나에서만 실패합니다.Network고급13분ProNETWORK-1439새로 온보딩한 내보내기 hostname이 캠퍼스 하나에서 실패새로 온보딩한 SaaS 내보내기 도메인이 정책 라우팅되는 캠퍼스 경로 하나에서만 실패합니다.Network고급13분ProNETWORK-1449새로 온보딩한 내보내기 hostname이 캠퍼스 하나에서 실패trust 번들을 갱신한 뒤 새 내보내기 도메인이 캠퍼스 경로 하나에서만 실패합니다.Network고급13분ProSECURITY-1401access 프록시가 사용자 API를 보호하는데 새로 분리한 서비스 경로 하나가 계속 노출프록시 이전 후 서비스 간 호출은 계속 되는데 사용자 대상 API 경로 하나가 갑자기 더 강한 인증 흐름을 건너뜁니다.Security고급14분ProNETWORK-1391CDN hostname이 HTTP/2는 깨끗하게 서빙하는데 HTTP/3 API 업로드가 실패일반 브라우징과 HTTP/2 API 호출은 정상인데 HTTP/3을 협상하는 클라이언트에서만 업로드가 실패합니다.Network고급14분ProSECURITY-1391Cloudflare Access 애플리케이션이 대시보드를 보호하는데 API 경로 하나가 열려 있음대시보드는 Cloudflare Access로 보호돼 있는데 API route 하나가 기대한 로그인·토큰 흐름 없이 계속 호출됩니다.Security고급14분ProSECURITY-1355Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 포트가 공개로 남음팀이 Cloudflare Access를 도입했는데, 보안 검토에서 같은 origin host의 관리자 포트가 여전히 직접 도달 가능함이 드러납니다.Security고급14분ProSECURITY-1375Cloudflare Access가 주 hostname은 보호하는데 대체 관리자 리스너가 공개로 남음관리 도구를 Cloudflare Access 뒤에 뒀는데 대체 hostname이 기대한 로그인 흐름 없이 그것을 계속 노출합니다.Security고급14분ProNETWORK-1343Cloudflare 캐시 purge가 URL 기준으로는 성공하는데 오래된 콘텐츠가 남음캐싱 최적화 배포가 처음엔 되는데, 이후 API가 모든 요청을 받아들이면서도 대상 purge가 오래된 콘텐츠를 지우지 않습니다.Network고급14분ProNETWORK-1361Cloudflare 프록시 hostname이 간헐적으로 526프록시된 사이트가 정상으로 보이는데, 트래픽이 특정 origin 서버에 떨어질 때만 일부 요청이 526을 반환합니다.Network고급14분ProSECURITY-1399edge 완화 목록을 갱신했는데 POP 하나가 계속 오래된 allow 결정을 서빙완화나 차단 목록 갱신이 대부분의 edge에 전파됐는데 POP 하나가 계속 오래된 allow 결정을 서빙합니다.Security고급14분ProNETWORK-1381QUIC이 켜진 edge가 브라우저에서는 되는데 기업 프록시가 API 트래픽을 깨뜨림같은 hostname에 같은 기업 프록시를 거치는데도 어떤 API 호출은 HTTP/3을 협상하고 어떤 호출은 끝내 하지 않습니다.Network고급14분ProSECURITY-1389완화 피드는 정상인데 리전 하나가 그것을 무시완화 피드 전환이 끝났는데 리전 하나만 계속 이전 규칙대로 트래픽을 허용하거나 차단합니다.Security고급14분ProNETWORK-1315Cloudflare 캐시 규칙이 정적 경로 하나를 빠르게 만들었는데 이후 오래된 보안 헤더가 남음zone이 응답 헤더를 강화했는데, transform 규칙을 바꾼 뒤에도 route 하나가 계속 더 오래된 헤더 집합을 서빙합니다.Network고급15분ProNETWORK-1321Cloudflare 프록시 hostname이 백엔드 풀의 특정 멤버에서만 526프록시된 zone이 정상으로 보이는데, 트래픽이 특정 origin 노드에 떨어질 때만 가끔 526 오류가 나옵니다.Network고급15분ProNETWORK-1305full strict 모드가 대체 hostname에서만 526새 vanity나 폴백 hostname을 추가했는데 그 경로만 Cloudflare에서 526을 반환하기 시작합니다.Network고급15분ProNETWORK-1325split horizon DNS 구성이 LAN에서는 되고 edge에서 실패하이브리드 네트워크가 내부와 공개 클라이언트에 다른 응답을 주는데, 상류 캐시가 바뀐 뒤 일부 edge 사용자가 엉뚱한 대상으로 해석합니다.Network고급15분Pro