벤더문제 100개· 검수 문제 1개

HashiCorp

HashiCorp 환경에서 일어나는 장애 문제 100개를 모았습니다.

모든 문제 100개

SECURITY-1486OPA 번들 롤아웃은 성공했는데 deny 규칙 하나가 계속 발동정책 번들 배포가 성공했는데 사라졌어야 할 deny 규칙이 계속 발동합니다.Security고급12분ProSECURITY-1465OPA 번들은 검증되는데 계속 오래된 정책을 서빙JWKS를 교체한 뒤에도 sidecar 하나가 폐기된 키로 서명된 번들을 계속 받아들입니다.Security고급12분ProSECURITY-1475OPA 번들은 검증되는데 오래된 deny 규칙이 지속정책 리팩터가 배포된 것으로 보이는데 옛 package 경로의 deny 규칙 하나가 운영에서 계속 발동합니다.Security고급12분ProSECURITY-1471Vault Agent가 leaf 인증서를 교체했는데 앱이 계속 옛 체인을 제시프로세스 부트스트랩 직후에 Vault Agent가 secret을 교체하면, 재시작한 JVM이 계속 옛 체인을 서빙합니다.Security고급12분ProSECURITY-1461Vault Agent가 인증서를 교체했는데 JVM 하나가 계속 옛 체인을 제시Vault Agent가 파일 기반 인증서를 교체한 뒤에도 mTLS 클라이언트가 폐기된 체인을 계속 제시합니다.Security고급12분ProSECURITY-1452Vault Transit 키를 교체했는데 앱 계층 하나가 계속 JWE 토큰을 거부Transit 키를 교체한 뒤 다른 곳에서는 복호화가 되는데 앱 계층 하나에서만 암호화 토큰이 실패합니다.Security고급12분ProCICD-1459Vault 로그인 액션은 성공하는데 Terraform이 계속 오래된 AWS 자격 증명을 사용Vault 기반 로그인 단계를 추가한 뒤에도 Terraform plan이 만료된 AWS 자격 증명으로 계속 실패합니다.CI/CD고급12분ProCICD-1412Terraform apply가 스테이징에서는 되고 운영에서 실패잠금 테이블 앞에 백엔드 읽기 레플리카를 도입한 뒤 한 environment에서만 apply가 실패합니다.CI/CD고급14분ProSECURITY-1302Vault KV 접근이 UI에서는 되고 자동화에서 실패운영자가 UI에서 접근을 확인했는데도 서비스 계정이 KV 읽기에서 계속 권한 거부를 받습니다.Security중급14분ProSECURITY-1322Vault 정책이 느슨해 보이는데 KV 읽기가 계속 실패서비스 토큰을 갱신했는데, secret 목록은 볼 수 있으면서 정작 Vault에서 의도한 값을 읽지 못합니다.Security고급14분ProSECURITY-1419서비스 바인딩이 더 엄격한 정책을 받았는데 애플리케이션 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 성공시킵니다.Security고급14분ProSECURITY-1429서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 작업을 계속 성공시킵니다.Security고급14분ProSECURITY-1439서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 수행합니다.Security고급14분ProSECURITY-1449서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 수행합니다.Security고급14분ProSECURITY-1409서비스 바인딩이 첫 롤아웃에서는 올바른 정책을 받고 이후 엄격해진 권한을 무시최소 권한 정책을 좁혔는데 서비스 하나가 이제 거부돼야 할 작업을 계속 성공시킵니다.Security고급14분ProCICD-1392Terraform apply가 드리프트를 못 찾는데 운영 롤아웃이 계속 엉뚱한 subnet을 대상으로 함Terraform 코드와 provider 설정이 동일한데도 운영 전용 워크스페이스만 다르게 동작합니다.CI/CD고급15분ProCICD-1382Terraform Cloud plan은 깨끗한데 apply가 실패거버넌스 수정을 게시한 뒤에도 워크스페이스 하나가 로컬에서 재현되지 않는 로직으로 실패하거나 통과합니다.CI/CD고급15분ProCICD-1402Terraform Cloud 드리프트 감지는 깨끗한데 운영이 계속 어긋남provider 수정이 배포됐는데 Terraform Cloud 워크스페이스 하나가 계속 옛 provider를 쓰는 것처럼 동작합니다.CI/CD고급15분ProCICD-1390Terraform destroy plan이 올바른 스택을 대상으로 하는데 중간에 실패environment 이전이 끝났는데 워크스페이스 하나에서만 provider 읽기가 계속 직전 리전에 닿아 teardown이 실패합니다.CI/CD고급15분ProCICD-1400Terraform 모듈 업그레이드가 plan은 성공하고 apply에서 깨짐provider 업그레이드가 plan 출력에서는 깨끗한데 environment 하나에서 apply나 정책 평가가 실패합니다.CI/CD고급15분Pro