벤더문제 682개· 검수 문제 14개

GitHub

GitHub 환경에서 일어나는 장애 문제 682개를 모았습니다.

모든 문제 682개

CICD-005self-hosted runner 라벨 불일치로 작업이 끝없이 대기하는 문제runner는 살아 있지만 job이 잡히지 않는 상황에서 라벨, 그룹, 권한 범위를 추적하는 시나리오입니다.CI/CD중급19분ProCICD-1191SSH 키 설정 순서가 체크아웃 동작과 충돌해 사설 submodule 체크아웃이 깨짐워크플로가 주 저장소는 clone하는데 사설 submodule에서 실패합니다 — SSH agent 설정과 체크아웃 순서가 action의 submodule 인증 해석 방식과 맞지 않습니다.CI/CD중급22분ProSECURITY-1317GitHub Actions secret 스캔이 fork PR에서만 실패하기 시작저장소가 보안 스캔을 강화한 뒤, 내부 브랜치는 계속 통과하는데 외부 기여자의 fork PR이 실패합니다.Security고급15분ProSECURITY-1264secret 유출 알림이 계속 재발구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급16분ProSECURITY-1310교체 후에도 secret 스캐닝 경보가 계속 발동팀이 이력을 다시 쓰고 secret도 성공적으로 교체했는데, 깨끗해 보이는 저장소에서 경보가 계속 재발합니다.Security고급16분ProSECURITY-109SCIM 해제로 SaaS 계정은 비활성화됐는데 장수 개인 토큰으로 전 관리자가 계속 API를 호출UI상으로는 신원 오프보딩이 끝난 것으로 보이는데 API 접근이 남습니다 — 토큰 유형 하나가 계정 수명주기 강제와 연결된 적이 없습니다.Security고급17분ProCICD-102audience 값이 계속 옛 배포 브로커를 가리켜 재사용 워크플로에서만 OIDC 교환이 실패공유 워크플로 리팩터가 린트에는 성공하는데 배포가 깨집니다 — 연합 신원 제공자가 자식 워크플로가 내보내는 것과 다른 토큰 audience를 기대합니다.CI/CD고급18분ProCICD-113서명이 tarball provenance는 검증하는데 배포는 attest된 적 없는 OCI 참조를 소비릴리스 리포트는 검증된 artifact를 보여주는데 런타임 이미지는 서명 단계가 다룬 객체와 다른 참조 경로에서 왔습니다.CI/CD고급18분ProCICD-142재사용 워크플로가 permissions 블록을 갱신했는데 호출자 워크플로가 계속 토큰 scope를 낮춰 배포가 클라우드 role을 assume하지 못함공유 워크플로는 고쳐진 것처럼 보이는데 실효 신원이 여전히 너무 좁습니다 — 호출자가 그것을 더 제한합니다.CI/CD고급18분ProCICD-168재사용 워크플로가 호출자가 실제로 부여하는 것보다 넓은 OIDC scope를 가정 (failover 리허설 중)공유 로직은 유효한데 실효 토큰 권한이 배포 단계에 필요한 것보다 여전히 좁습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProCICD-069OIDC 배포 role이 push 이벤트에서는 되고 workflow_call 재사용에서 실패직접 push에서는 저장소가 이미 잘 배포되는데 재사용 워크플로 경로가 이제 실패합니다 — 토큰 subject 패턴이 호출 컨텍스트와 더 이상 맞지 않습니다.CI/CD고급20분ProSECURITY-031audience가 틀려 IAM role 신뢰 정책이 GitHub OIDC 토큰을 거부워크플로는 클라우드 제공자까지 닿는데 신뢰 정책이 토큰을 거부합니다 — 기대한 audience나 subject가 실제 issuer claim과 맞지 않습니다.Security중급22분ProCICD-008스모크 테스트 조건문이 잘못되어 검증 없이 배포가 통과되는 문제조건부 실행 규칙이 잘못되어 가장 중요한 검증 단계가 건너뛰어지는 사고를 추적합니다.CI/CD고급23분ProCICD-058태그 배포가 리뷰어 규칙 범위를 건너뛰어 운영 environment 검토가 영원히 대기서류상 환경은 사람 승인을 요구하는데 태그 릴리스가 무한정 멈춥니다 — 리뷰어·브랜치 규칙이 브랜치 기반 승격만 염두에 두고 설계됐습니다.CI/CD고급24분ProCICD-029모노레포 path 필터가 공유 라이브러리 변경을 놓침path 필터가 여러 배포에 영향을 주는 공유 패키지를 무시해 일부 서비스만 재빌드됩니다.CI/CD고급26분ProCICD-052재사용 워크플로 호출자가 OIDC subject를 바꿔 배포 role 신뢰를 깨뜨림저장소 로컬 워크플로일 때는 잘 배포됐는데 재사용 워크플로로 옮긴 뒤 실패합니다 — 토큰 subject가 원래 신뢰 조건과 더 이상 맞지 않습니다.CI/CD고급27분ProCICD-032OIDC subject 조건 불일치로 AWS 배포 role assume이 거부됨GitHub Actions는 AWS STS에 닿는데 신뢰 정책이 web identity 토큰을 거부합니다 — subject나 audience 조건이 더는 브랜치·environment 경로와 맞지 않습니다.CI/CD고급28분ProCICD-1575ApplicationSet이 새 브랜치 맵을 렌더링하는데 앱 하나가 계속 옛 ref를 배포브랜치 맵을 정리한 뒤에도 Argo CD 애플리케이션 하나가 계속 옛 브랜치를 동기화합니다.CI/CD고급10분ProCICD-1595Argo CD OCI 저장소는 되는데 앱 하나가 계속 옛 차트를 동기화OCI registry를 정리한 뒤에도 Argo CD 앱 하나가 계속 옛 차트를 동기화합니다.CI/CD고급10분ProCICD-1585Argo CD 동기화는 정상인데 앱 하나가 계속 옛 차트를 배포OCI 저장소를 정리한 뒤에도 Argo CD 앱 하나가 옛 차트를 동기화합니다.CI/CD고급10분Pro