NGINX
NGINX 환경에서 일어나는 장애 문제 274개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 274개
SECURITY-357인증서 교체로 올바른 체인이 설치됐는데 mTLS 클라이언트 하나가 계속 이전 발급 프로파일의 고정된 SAN·EKU 기대로 검증 (단계적 폐기 중)체인은 신뢰되는데 identity 프로필이 더 이상 클라이언트가 기대하는 모습이 아닙니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-107SAN 파서가 URI 신원보다 email 항목을 선호해 mTLS 클라이언트 신원이 엉뚱한 테넌트로 매핑됨인증서는 유효한데 인가가 실패합니다 — 파서가 정책 엔진이 기대하는 것과 다른 신원 필드를 추출합니다.Security고급18분ProSECURITY-139리버스 프록시와 WAF가 중복 헤더를 다르게 정규화해, 레거시 route 하나에 request-smuggling 엣지 케이스가 생김대부분의 경로는 안전한데 파싱 불일치 하나가 고전적인 다중 홉 모호성을 살려 둡니다.Security고급18분ProSECURITY-324상호 TLS 경로가 edge에서는 검증되는데 요청 체인 뒤쪽에서 폐기 확인이나 신원 전달이 실패 (failover 리허설 중)전송 설정은 성공하고 보안 신원 계약이 더 뒤쪽에서 깨집니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-174요청 처리 계층 둘이 같은 입력을 다르게 정규화해 레거시 route 하나가 계속 우회 가능 (failover 리허설 중)여러 보안 계층이 요청을 검사하는데 그 요청이 실제로 무엇인지를 두고 어긋납니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-228커스텀 WAF 응답이 실제 차단 사유를 숨기는 사이 상류 재시도가 같은 익스플로잇 시도를 내부에서 증폭 (failover 리허설 중)통제는 작동하는데 관측 설계 하나가 그것을 운영 소음으로 만듭니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-094프록시까지의 mTLS handshake는 성공하는데 경로 하나에서만 상류 인증서 고정이 깨짐edge 신뢰 경로는 맞아 보이는데 서비스가 계속 실패합니다 — 내부 hop 하나가 다른 인증서 신원 계약을 강제합니다.Security고급18분ProSECURITY-074보안 프록시가 WebSocket 인증 헤더를 제거해 브라우저 터미널이 연결을 멈춤일반 HTTP 브라우징은 계속 되는데 대화형 터미널 경로가 실패합니다 — 프록시 정책이 업그레이드된 연결을 일반 요청과 다르게 처리합니다.Security고급19분ProSECURITY-088상호 TLS는 켜져 있는데 CRL 엔드포인트가 도달 불가라 엄격한 클라이언트만 서버를 거부인증서는 그 외에는 유효한데 일부 클라이언트가 실패합니다 — 폐기 확인을 요구하는데 CRL 배포 경로에 더는 닿지 못합니다.Security고급19분ProSECURITY-066OIDC 서명 키 교체 후에도 API 게이트웨이의 JWKS 캐시가 오래된 채로 남음identity provider는 정상이고 새 키도 게시하는데 유효한 토큰이 계속 실패합니다 — 게이트웨이가 캐시된 신뢰 자료를 제때 갱신하지 않았습니다.Security고급20분ProK8S-081readiness는 통과하는데 trust 번들 분리 후 Envoy sidecar가 컨트롤 플레인에 닿지 못함앱 컨테이너는 정상인데 트래픽이 계속 실패합니다 — 인증서 번들이 고르지 않게 바뀐 뒤 sidecar가 mesh 컨트롤 플레인에 대한 신뢰를 잃었습니다.Kubernetes고급21분ProSECURITY-084WAF JSON 파서가 body를 애플리케이션과 다르게 정규화해 의도한 차단 규칙이 우회됨보안 규칙은 있는 것처럼 보이는데 조작된 요청이 계속 앱에 도달합니다 — 보호 계층이 JSON 구조를 백엔드와 다르게 해석합니다.Security고급21분ProSECURITY-1210mTLS 교체는 끝난 것으로 보이는데 게이트웨이 하나가 계속 실패mTLS 교체가 끝나 대부분의 게이트웨이는 복구됐는데, 체인 신뢰가 불완전한 하나가 계속 peer를 거부합니다.Security고급22분ProSECURITY-1184secure-scheme 헤더가 일관되지 않아 프록시 뒤에서 OIDC 로그인 콜백이 깨짐SSO가 직접 접속에서는 되고 공개 프록시를 거치면 실패합니다 — 앱과 프록시가 원래 요청이 보안 연결이었는지를 두고 어긋납니다.Security고급22분ProSECURITY-053CSP nonce는 제대로 생성되는데 CDN 템플릿 캐싱 후 사라짐애플리케이션은 새 nonce를 렌더링하는데 브라우저가 계속 스크립트를 막습니다 — 캐시된 edge 조각이 오래된 헤더-본문 조합을 재사용합니다.Security고급23분ProSECURITY-038인증 헤더가 캐시 정책에 빠져 CDN이 인증된 오류 페이지를 캐시로그인 경로 자체는 맞는데 개인화된 실패 응답 하나가 edge에 캐싱돼 이후 사용자에게 엉뚱한 내용이 새어 나갑니다.Security고급24분ProSECURITY-003WAF 규칙 배포가 관리자 API는 막고 진짜 공격 경로를 놓침hotfix 규칙이 정상 관리 트래픽을 막는 사이 악성 요청 패턴은 여전히 보호되지 않은 엔드포인트를 찾아냅니다.Security고급28분ProNETWORK-1591NGINX real_ip 수정이 반영됐는데 host 하나가 계속 옛 출발지를 기록real_ip를 고친 뒤에도 host 하나가 계속 옛 출발지 IP를 기록합니다.Network고급9분ProNETWORK-1601NGINX 프록시 수정은 맞는데 백엔드 하나가 계속 엉뚱한 클라이언트 체인을 봄NGINX 프록시를 고친 뒤에도 백엔드 하나가 계속 엉뚱한 클라이언트 체인을 봅니다.Network고급9분ProK8S-1593Gateway API 경로가 바뀌었는데 listener 하나가 계속 옛 백엔드를 서빙Gateway API route를 바꾼 뒤에도 listener 하나가 계속 옛 백엔드를 서빙합니다.Kubernetes고급10분Pro