벤더문제 682개· 검수 문제 14개

GitHub

GitHub 환경에서 일어나는 장애 문제 682개를 모았습니다.

모든 문제 682개

CICD-1281재사용 워크플로가 한 저장소에서는 OIDC 토큰을 발급받고 다른 곳에서 실패배포 파이프라인을 공유 워크플로로 리팩터한 뒤 저장소 하나만 클라우드 role을 assume하지 못합니다.CI/CD고급17분ProCICD-118저장소 경로 패턴이 바뀐 뒤 secret 스캐닝 허용목록이 진짜 deploy key 유출 탐지를 억제알려진 오탐 규칙을 너무 넓게 유지한 탓에, 저장소 구조가 바뀌자 새 경로의 진짜 자격 증명 유출을 가리기 시작합니다.CI/CD고급17분ProSECURITY-132저장소 이전 후에도 GitHub App은 설치된 상태인데 새 조직 grant가 승인되지 않아 설치 토큰이 저장소 범위를 잃음자동화는 그대로 있는데 저장소 주변의 신뢰 경계가 앱 권한이 따라가지 못한 방식으로 바뀌었습니다.Security고급17분ProCICD-1273캐시 적중으로 복원은 되는데 다음 작업이 실패캐시 키를 단순화한 뒤 x64와 arm64를 아우르는 matrix 빌드에서 비결정적 실패가 나타나기 시작합니다.CI/CD고급17분ProCICD-1277컨테이너화된 빌드는 되는데 이후 작업이 실패service 컨테이너와 생성 아티팩트를 쓰는 파이프라인이, 이후 셸 기반 패키징이나 정리 단계에서만 실패하기 시작합니다.CI/CD고급17분ProCICD-252큐에 쌓인 ChatOps 재실행이, 원래 릴리스 freeze 창이 이미 닫힌 뒤에도 오래된 인가를 물려받음 (failover 리허설 중)채팅 로그상으로는 승인된 명령인데 실행은 더 이상 유효하지 않은 인증 컨텍스트에서 일어납니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급17분ProSECURITY-1232회수된 자격 증명이 경보에 계속 나타남자격 증명 교체 후에도, 내려받을 수 있는 옛 디버그 아카이브에 유출 시점의 생성 메타데이터가 남아 스캐너가 계속 경보를 냅니다.Security중급17분ProSECURITY-1227회수된 토큰이 계속 경보를 트리거secret 교체가 끝났는데도 스캐너가 과거 디버그 번들이나 보관된 CI 아티팩트에 묶인 지적을 계속 보고합니다.Security중급17분ProCICD-1289canary 배포 health check가 계속 빨간색애플리케이션 코드와 롤아웃 로직은 그대로인데, 클러스터나 인증 의존성을 업그레이드한 뒤에만 canary 배포가 실패하기 시작합니다.CI/CD고급18분ProCICD-1265Docker 빌드는 push에 성공했는데 이후 pull이 실패구조적 장애 대응 훈련용 CI/CD 장애 시나리오입니다.CI/CD고급18분ProCICD-1270Docker 빌드는 push에 성공했는데 이후 pull이 실패registry를 이전했는데 런타임 host가 아직 옛 registry에 로그인돼 있어, CI는 초록인 채로 운영 배포가 실패하거나 예상 밖의 이미지를 pull합니다.CI/CD고급18분ProCICD-1235environment 승인은 났는데 배포가 계속 멈춤조직이 재사용 워크플로로 승인 게이트를 도입했는데, 승인이 완료로 표시되는데도 배포 하나가 계속 대기합니다.CI/CD고급18분ProCICD-1223finalizer가 모든 shard가 이미 성공 메타데이터를 게시했다고 가정해 matrix 정리 작업이 필요한 캐시를 삭제대부분의 matrix shard는 잘 끝나는데 마지막 정리 단계가 공유 자산을 제거합니다 — shard 하나가 finalizer가 의존하는 신호를 끝내 내보내지 않았습니다.CI/CD고급18분ProCICD-270provenance 게이트가 Git 태그를 비교하는데 정작 게시된 릴리스는 detached worktree tarball에서 빌드됨 (failover 리허설 중)각각 따로 보면 그럴듯한데 소스 관리 신원과 게시 아티팩트 신원이 갈립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProSECURITY-1186secret 스캐너가 회수된 키를 표시하는데 팀이 노출이 아직 실재하는지 판단하지 못함파이프라인이 유출 자격 증명 패턴을 찾아내는데, 대응자는 잘못 에스컬레이션하기 전에 그 secret이 살아 있는지, 과거 것인지, 이미 폐기됐는지 판단해야 합니다.Security중급18분ProCICD-1250배포 concurrency 규칙이 있는데도 운영 쓰기 둘이 겹침팀이 릴리스와 hotfix 워크플로를 나눴는데, 각각 concurrency를 정의하는데도 둘이 동시에 같은 대상에 배포할 수 있음을 발견합니다.CI/CD고급18분ProCICD-1246배포 프리뷰는 잘 갱신되는데 승인 작업 하나가 계속 직전 커밋을 표시pull request 프리뷰 배포가 끝났는데 리뷰어에게는 계속 이전 커밋의 environment 레코드에 묶인 링크나 상태가 보입니다.CI/CD고급18분ProCICD-1220브랜치 보호가 영원히 대기matrix 리팩터로 조건을 추가한 뒤 pull request에서 보호 상태 이름 하나가 끝내 해석되지 않습니다.CI/CD고급18분ProCICD-1238사설 registry 로그인은 setup에서 되는데 나중 복원이 계속 실패워크플로가 사설 registry에는 인증되는데, 파이프라인이 composite 헬퍼 action에 들어간 뒤에만 pull이 실패합니다.CI/CD고급18분ProCICD-1255운영 승인은 있는데 배포 워크플로 둘이 계속 겹침릴리스 워크플로와 hotfix 워크플로가 둘 다 concurrency를 정의하는데도 같은 대상에 겹쳐 배포합니다.CI/CD고급18분Pro