구조화 근거시스템 변경 없음
HAProxy / Traefik / Envoy Gateway의 실제 버전, 배포 방식, 구성요소와 공식 영향 범위 포함 여부를 확인합니다.config check 실패 상태에서 reload하지 않습니다.Gateway API/CRD 변경이 있으면 route 호환성을 먼저 확인합니다.backend drain 없이 proxy를 재시작하면 서비스 중단이 발생할 수 있습니다.
확인 명령
haproxy -vv 2>/dev/null | head -60 || true
haproxy -c -f /etc/haproxy/haproxy.cfg 2>/dev/null || true
traefik version 2>/dev/null || true
envoy --version 2>/dev/null || true
docker ps --format '{{.Names}} {{.Image}}' | grep -Ei 'haproxy|traefik|envoy' || true
kubectl get pods,deploy,svc,ingress,gateway -A 2>/dev/null | grep -Ei 'haproxy|traefik|envoy|gateway' || true- 예상 결과
- 영향 가능 예시: 공식 보안 공지 기준 조치 대상입니다./ 확인 필요 예시: 실제 실행 중인 구성요소를 추가 확인해야 합니다.
- 판정·성공 기준
- 공식 보안 공지 기준 조치 대상입니다.실제 실행 중인 구성요소를 추가 확인해야 합니다.
- 실패 시 조치
- 공식 영향 범위 불명확 백업 또는 설정 검사 미완료 클러스터/터널/route 상태 비정상 공식 보안 공지의 affected/fixed version과 현재 구성요소를 대조합니다.백업, 설정 검사, rolling/reload 절차, rollback 조건을 확인합니다.