All Posts

  • Published on
    EKS에서 IRSA로 STS AssumeRoleWithWebIdentity는 성공하는데 S3 호출만 403 AccessDenied가 나는 케이스를 30분 안에 진단하는 체크리스트입니다. STS/엔드포인트/DNS, S3 정책, KMS 키 정책까지 빠르게 좁혀갑니다.
  • Published on
    EKS에서 Pod가 S3로 업로드할 때 403 RequestTimeTooSkewed가 발생하는 원인은 대부분 시간 불일치입니다. 노드/컨테이너 시간 동기화, 프록시·NAT 경로, SDK 서명 설정까지 한 번에 점검하는 실전 가이드입니다.
  • Published on
    PKCE를 썼는데도 토큰 교환 단계에서 invalid_grant가 나는 이유는 대부분 ‘코드/검증자/리다이렉트/시간’ 4축에서 발생합니다. 현장에서 가장 많이 밟는 9가지 원인과 재현·진단·해결 체크리스트를 정리합니다.