구조화 근거시스템 변경 없음
Apache Airflow / Celery / MLflow / Jupyter의 실제 버전, 배포 방식, 보안 설정과 공식 영향 범위 포함 여부를 확인합니다.Python 의존성 CVE가 곧바로 Airflow 영향이라고 단정하지 않고 공식 영향 판단과 실제 노출 경로를 확인합니다.DAG/Notebook/MLflow artifact에 secret이 포함됐을 수 있으면 rotation을 별도 조치합니다.scheduler/worker/broker/notebook 일부만 업데이트하고 완료 처리하지 않습니다.
확인 명령
airflow version 2>/dev/null || true
airflow db check 2>/dev/null || true
airflow jobs check 2>/dev/null || true
airflow dags list 2>/dev/null | head -30 || true
celery --version 2>/dev/null || true
ps -ef | grep -Ei 'airflow|celery|mlflow|jupyter' | grep -v grep || true
mlflow --version 2>/dev/null || true
jupyter --version 2>/dev/null || true
jupyterhub --version 2>/dev/null || true
python -m pip freeze 2>/dev/null | grep -Ei 'apache-airflow|celery|mlflow|jupyter|notebook|jupyterhub' || true
docker ps --format '{{.Names}} {{.Image}}' | grep -Ei 'airflow|celery|mlflow|jupyter' || true
kubectl get pods,deploy,svc -A 2>/dev/null | grep -Ei 'airflow|celery|mlflow|jupyter' || true- 예상 결과
- 영향 가능 예시: 공식 보안 공지 기준 조치 대상입니다./ 확인 필요 예시: 실제 실행 중인 서버·agent·ruleset·서비스 설정을 추가 확인해야 합니다.
- 판정·성공 기준
- 공식 보안 공지 기준 조치 대상입니다.실제 실행 중인 서버·agent·ruleset·서비스 설정을 추가 확인해야 합니다.
- 실패 시 조치
- 공식 영향 범위 불명확 백업·설정 export 미완료 핵심 기능 상태 비정상 공식 보안 공지의 affected/fixed version, managed service 상태, 설정 변경사항을 대조합니다.백업, 설정 export, restore/smoke test, rollback 조건을 확인합니다.