벤더문제 274개· 검수 문제 7개

NGINX

NGINX 환경에서 일어나는 장애 문제 274개를 모았습니다.

모든 문제 274개

NETWORK-1365OpenSearch 앞의 NGINX 리버스 프록시가 질의는 서빙하고 대량 수집이 타임아웃가독성을 위해 리버스 프록시를 재구성한 뒤, 일반 검색 질의는 빠른데 대량 수집만 타임아웃하기 시작합니다.Network고급14분ProNETWORK-1381QUIC이 켜진 edge가 브라우저에서는 되는데 기업 프록시가 API 트래픽을 깨뜨림같은 hostname에 같은 기업 프록시를 거치는데도 어떤 API 호출은 HTTP/3을 협상하고 어떤 호출은 끝내 하지 않습니다.Network고급14분ProCICD-1340canary 배포가 메트릭상 정상으로 보이는데 사용자에게는 계속 실패롤아웃 시스템이 canary를 내부적으로 검증하는데, 승격 후 affinity 쿠키를 가진 외부 사용자가 장애를 겪습니다.CI/CD고급15분ProNETWORK-1341NGINX ingress는 health check를 통과하는데 긴 업로드가 실패프록시 설정을 재구성한 뒤, liveness 확인과 작은 요청 테스트는 성공하는데 큰 업로드만 실패하기 시작합니다.Network고급15분ProCICD-1354NGINX 뒤 registry가 인증은 받아들이고 큰 push에 실패보안 강화 변경을 전역 머지한 뒤, 로그인과 메타데이터 호출은 멀쩡한데 큰 registry push만 멈추기 시작합니다.CI/CD고급15분ProCICD-1374NGINX 뒤 사설 registry가 로그인은 제대로 되는데 큰 push가 멈춤전역 프록시 강화를 배포한 뒤 로그인과 manifest 요청은 정상인데 큰 이미지 push만 실패하기 시작합니다.CI/CD고급15분ProCICD-1344NGINX 뒤의 Docker registry가 push는 받는데 이후 대용량 업로드가 멈춤명확성을 위해 리버스 프록시 설정을 재구성한 뒤 큰 이미지 push만 업로드 도중 멈추거나 실패하기 시작합니다.CI/CD고급15분ProNETWORK-1331NGINX 리버스 프록시가 upstream 하나를 계속 정상으로 표시하는데 실제 트래픽이 실패백엔드 인증서를 교체한 뒤, passive 프록시 health는 정상인데 새로 들어오는 사용자 요청만 실패합니다.Network고급15분ProNETWORK-1336NGINX로 노출한 OpenSearch 클러스터가 dashboards에는 되고 대량 수집이 멈춤공유 ingress가 대시보드와 수집 엔드포인트를 함께 앞단에서 처리하는데, 이후 큰 인덱싱 요청만 타임아웃하기 시작합니다.Network고급15분ProSECURITY-122관리형 WAF 규칙 override가 UTC 자정에 만료돼, 다음 날 현지 업무 시간에 급여 배치가 실패하기 시작임시 예외는 테스트 중에는 잘 먹혔는데 타임존 가정 때문에 만료가 운영자가 생각한 것보다 훨씬 일찍 왔습니다.Security고급16분ProSECURITY-120리버스 프록시가 304 응답에서 HSTS를 제거해 스캐너가 간헐적 다운그레이드 위험을 보고대부분의 요청에는 헤더가 들어 있는데 캐시 검증 경로가 그것을 빠뜨려, 일부 스캐너가 일관되지 않은 전송 태세를 정확히 표시합니다.Security고급16분ProSECURITY-103CSP nonce는 edge에서 생성되는데 애플리케이션 템플릿이 오래된 fragment를 재사용해 브라우저가 스크립트 번들 하나를 차단응답 헤더는 맞아 보이는데 실행이 실패합니다 — 캐시된 HTML 조각에 아직 어제의 nonce 값이 들어 있습니다.Security고급17분ProK8S-105Ingress canary 헤더 라우팅이 HTTP에는 되는데 gRPC 요청이 분할을 무시해 트래픽 전부가 stable에 남음점진적 배포 규칙은 유효해 보이는데 gRPC 경로가 헤더 기반 HTTP 테스트 경로와 다른 라우팅 평가를 따릅니다.Kubernetes고급17분ProSECURITY-129OCSP stapling은 edge에서 정상인데 origin health checker가 leaf만 신뢰해 갱신된 체인에서 백엔드를 down으로 표시고객에게는 좋은 인증서 경로가 보이는데 내부 모니터가 실패합니다 — 그 신뢰 전제가 더 좁습니다.Security고급17분ProSECURITY-136truststore 갱신이 인증서 subject는 그대로 두고 공개 키를 바꿨는데 mTLS 클라이언트 하나가 계속 옛 키 해시를 고정다 같은 신원처럼 보이는데 클라이언트 쪽의 더 깊은 신뢰 전제가 연결을 깨뜨립니다.Security고급17분ProLINUX-1288패키지 postrotate 훅이 프록시를 너무 일찍 재시작해 의존 앱이 소켓 활성화를 잃음패키지 업그레이드가 런타임 구조를 바꾼 뒤, 로그 rotation이나 재시작 훅이 무해한 재열기 대신 다운타임을 유발하기 시작합니다.Linux고급17분ProK8S-100Ingress leader election은 정상으로 보이는데 class 하나가 아무 데도 라우팅하지 않음Kubernetes고급18분ProK8S-151ingress 컨트롤러가 외부 로드밸런서의 X-Forwarded-Proto를 신뢰하는데 내부 홉이 그것을 다시 써 보안 리다이렉트가 루프하기 시작TLS는 제대로 종단되는데 하위 프로토콜 인식이 홉마다 일관되지 않게 됐습니다.Kubernetes고급18분ProSECURITY-147trust 번들 갱신이 API 계층에는 닿는데 sidecar envoy가 계속 옛 번들 해시를 고정해 거기서만 east-west mTLS가 실패인증서 배포는 대체로 성공했는데 데이터 플레인 구성 요소 하나가 계속 직전 신뢰 집합을 강제합니다.Security고급18분ProSECURITY-252상호 TLS 경로가 클라이언트 체인은 검증하는데 아웃바운드 프록시 구간 하나가 CRL·OCSP 조회를 막음 (failover 리허설 중)인증서는 맞아 보이는데 경로 한 구간에서 폐기 확인이 조용히 실패합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분Pro