HashiCorp
HashiCorp 환경에서 일어나는 장애 문제 100개를 모았습니다.
먼저 읽을 가이드
CI cache가 잘못된 dependency graph를 복원할 때cache hit 이후에도 package.json, lockfile, artifact 기준이 서로 맞지 않는 상황CI/CD2분 읽기GitHub Actions 성공 후 rollout만 실패하는 경우빌드 로그는 정상인데 배포 대상 cluster나 runtime에서만 장애가 드러나는 상황CI/CD3분 읽기GitHub Actions는 성공했는데 배포만 실패할 때 점검 순서workflow는 green인데 rollout, promotion, health check 단계에서만 실패하는 상황CI/CD2분 읽기
추천 문제
검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.
모든 문제 100개
CICD-1616스테이징 워크스페이스에서만 terraform plan이 변수 검증 오류환경 이름을 사내 표준에 맞춰 stg에서 staging으로 바꾸기로 하고, 모듈의 변수 검증도 새 이름으로 고쳤습니다.검수CI/CD입문7분무료CICD-1626secret 교체는 끝났는데 단계 하나가 계속 실패secret 이름을 바꾼 뒤에도 CI 단계 하나가 계속 실패합니다.CI/CD입문7분무료CICD-1647Terraform 변수 집합이 붙었는데 워크스페이스 하나가 계속 실패environment 코드를 정리한 뒤에도 워크스페이스 하나가 계속 실패합니다.CI/CD입문7분무료CICD-1657Terraform 변수 집합이 붙었는데 워크스페이스 하나가 계속 실패environment suffix를 정리한 뒤에도 워크스페이스 하나가 계속 실패합니다.CI/CD입문7분무료CICD-1667Terraform 워크스페이스에 값은 있는데 apply 하나가 계속 실패environment suffix를 정리한 뒤에도 Terraform apply 하나가 계속 실패합니다.CI/CD입문7분무료SECURITY-1489Vault agent가 인증서를 교체했는데 앱이 계속 옛 것을 제시Vault에서는 인증서 교체가 성공하는데 애플리케이션이 재시작 전까지 직전 인증서를 계속 서빙합니다.Security고급12분ProSECURITY-1460머신 신원이 rotate됐는데 풀링된 아웃바운드 TLS 세션이 계속 실패클라이언트 신원을 교체한 뒤 장수 worker 풀에서만 아웃바운드 mTLS가 계속 깨진 채로 남습니다.Security고급12분ProSECURITY-1360AWS OIDC 신뢰 갱신이 대부분의 클러스터를 고쳤는데 컨트롤러 하나가 계속 실패클러스터 신원 점검 작업이 전반적으로는 성공하는데, 한 환경의 컨트롤러 하나만 계속 IRSA·web-identity 인증에 실패합니다.Security고급15분ProSECURITY-1370AWS OIDC 신뢰 갱신이 대부분의 클러스터를 고쳤는데 컨트롤러 하나가 계속 실패클러스터 신원 갱신이 끝났는데 한 환경에서만 컨트롤러의 IRSA·web-identity 인증이 계속 실패합니다.Security고급15분ProSECURITY-1350AWS OIDC 신뢰 정책이 클러스터 issuer에 매칭하는데 컨트롤러 하나가 계속 실패EKS나 클라우드 신원 점검 변경을 배포한 뒤 한 환경에서만 OIDC 기반 컨트롤러 인증이 계속 실패합니다.Security고급15분ProSECURITY-1340OIDC를 쓰는 EKS 접근 패턴인데 컨트롤러 하나가 계속 깨짐다중 계정 EKS 플랫폼이 신뢰 설정을 교체했는데, 코드가 같은데도 계정 하나만 컨트롤러의 IRSA가 계속 실패합니다.Security고급15분ProSECURITY-1380Terraform으로 관리하는 OIDC trust 갱신을 적용했는데 워크스페이스 하나가 계속 토큰 교환에 실패연합 장애를 조치했고 AWS에서 IAM 신뢰 변경도 확인되는데, 원격 워크스페이스 하나만 계속 토큰 교환에 실패합니다.Security고급15분ProSECURITY-1301Vault AppRole 로그인은 성공하는데 데이터베이스 자격 증명이 계속 일찍 만료앱이 AppRole로 인증한 뒤, 공지된 secret 수명이 끝나기 한참 전에 동적 자격 증명을 잃습니다.Security고급16분ProSECURITY-1313Vault AppRole 롤아웃이 스테이징에서는 되고 운영에서 실패CI 이전으로 Vault 인증을 표준화했는데, CIDR 제한을 켠 뒤 운영 작업만 AppRole 로그인에 실패합니다.Security고급16분ProCICD-1493Terraform Cloud speculative plan은 끝났는데 댓글이 달리지 않음내부 webhook relay를 켠 뒤 Terraform Cloud에는 완료된 speculative plan이 보이는데 PR 코멘트가 달리지 않습니다.CI/CD고급11분ProCICD-1578Vault transit 키를 교체했는데 서명 작업 하나가 계속 옛 키 버전을 내보냄교체 후에도 서명 작업 하나가 계속 옛 transit 키 버전을 씁니다.CI/CD고급11분ProSECURITY-1493Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨장애 대응으로 Vault 부모 토큰을 폐기했는데도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1503Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 부모 토큰이 폐기됐는데도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1513Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 부모 토큰이 폐기된 뒤에도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1523Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 폐기 후에도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분Pro