벤더문제 274개· 검수 문제 7개

NGINX

NGINX 환경에서 일어나는 장애 문제 274개를 모았습니다.

모든 문제 274개

CICD-1534registry mirror가 새 이미지를 서빙하는데 서명 검증이 계속 실패edge 캐싱을 켠 뒤 mirror 계층 하나에서만 서명 검증이 실패합니다.CI/CD고급11분ProK8S-1563TLSRoute는 깨끗하게 붙었는데 게이트웨이 pod 하나가 계속 옛 백엔드를 서빙TLSRoute를 바꾼 뒤 게이트웨이 pod 하나가 옛 백엔드를 서빙합니다.Kubernetes고급11분ProNETWORK-1515업스트림 TLS 전환은 성공했는데 백엔드 하나가 계속 HTTP로 받음플랫폼이 HTTPS upstream으로 옮긴 뒤에도 이전된 백엔드가 경로 하나에서 계속 HTTP를 받습니다.Network고급11분ProNETWORK-1525업스트림 TLS 전환은 성공했는데 백엔드 하나가 계속 HTTP로 받음HTTPS upstream으로 옮긴 뒤에도 이전된 백엔드가 경로 하나에서 계속 HTTP를 받습니다.Network고급11분ProCICD-1524이미지 mirror는 pull을 서빙하는데 서명 검증이 계속 실패registry mirror 계층 하나를 거쳐 이미지를 pull할 때만 검증이 실패합니다.CI/CD고급11분ProCICD-1502BuildKit 캐시 import가 한 runner 그룹에서는 되고 다른 그룹에서는 실패registry 앞의 프록시 리다이렉트를 최적화한 뒤 runner 그룹 하나만 콜드 빌드를 합니다.CI/CD고급12분ProCICD-1494BuildKit 캐시 import는 정상으로 보이는데 브랜치 하나가 계속 cold buildHTTP 최적화를 바꾼 뒤 내부 registry 프록시 하나 뒤에서만 브랜치 기반 빌드 팜이 캐시 적중을 잃습니다.CI/CD고급12분ProSECURITY-1481Keycloak 로그인은 되는데 앱 하나가 계속 루프프록시 host 재작성을 중앙화한 뒤 앱 하나에서만 OIDC 로그인이 루프합니다.Security고급12분ProCICD-1520OCI registry 정리는 끝났는데 릴리스 작업 하나가 계속 삭제된 레이어를 pull정리 후에도 삭제된 OCI 레이어가 프록시 계층 하나에서만 계속 조회됩니다.CI/CD고급12분ProCICD-1560registry 보존 규칙이 태그 없는 blob을 지우는데도 빌드 하나가 계속 성공registry 보존 정리 후 오래된 빌드가 프록시 하나를 통해서만 계속 조회됩니다.CI/CD고급12분ProCICD-1540registry 정리가 레이어를 지웠는데 릴리스 작업 하나가 계속 그것을 가져옴정리 후에도 삭제된 OCI 레이어가 edge 캐시 하나에서만 계속 조회됩니다.CI/CD고급12분ProCICD-1530registry 정리가 이미지 레이어를 지웠는데 릴리스 작업 하나가 계속 그것을 가져옴정리 후에도 삭제된 OCI 레이어가 edge 캐시 하나에서만 계속 조회됩니다.CI/CD고급12분ProNETWORK-1460분할된 캠퍼스 경로가 HTTP에는 되고 WebSocket을 깨뜨림중간 프록시 계층 뒤의 캠퍼스 구간 하나에서만 WebSocket이 실패합니다.Network고급12분ProSECURITY-1366차단 파이프라인이 공격자가 아니라 프록시를 대상으로 함리버스 프록시를 넣거나 재설정한 뒤 자동 차단이 남용 클라이언트 대신 프록시를 벌하기 시작합니다.Security중급12분ProSECURITY-1362프록시 강화 후 OpenSearch dashboards 로그인이 루프리버스 프록시를 강화한 뒤 사용자가 IdP와 대시보드 사이를 오가며 인증된 세션에 끝내 도달하지 못합니다.Security중급12분ProSECURITY-1356Fail2ban 또는 CrowdSec 파이프라인이 프록시 IP를 차단리버스 프록시를 넣은 뒤 자동 차단이 실제 남용 클라이언트 대신 프록시를 대상으로 하기 시작합니다.Security중급13분ProK8S-1449host-network ingress는 ready 상태인데 트래픽이 계속 실패방화벽 자동화가 바뀐 뒤 host-network ingress는 ready인데 사용자 트래픽이 실패합니다.Kubernetes고급13분ProSECURITY-1394NGINX auth_request 흐름이 GET과 POST는 보호하는데 WebDAV verb 하나가 정책을 우회파일 관리나 콘텐츠 route를 NGINX 인증 뒤에 뒀는데, 잘 쓰이지 않는 메서드 하나가 정책 없이 상류에 계속 도달합니다.Security고급13분ProNETWORK-1455NGINX stream SNI route가 트래픽을 기본 upstream으로 보냄새 프라이버시 기능을 배포한 뒤 stream ingress 계층에서만 트래픽이 기본 upstream으로 갑니다.Network고급13분ProSECURITY-1342OpenSearch 대시보드 로그인이 루프프록시 강화로 쿠키 태세는 좋아졌는데 대시보드 사용자가 로그인 리다이렉트 루프에 갇힙니다.Security중급13분Pro