
GitHub 공식 상태 페이지에 따르면 배포 키를 사용하는 일부 SSH 연결에서 인증 실패가 간헐적으로 발생하고 있다. GitHub는 21일 오후 8시 4분(한국시간) 장애 영향도를 ‘critical’로 표시하고 원인을 조사 중이라고 밝혔다.
이번 장애는 배포 키로 저장소에 접속할 때 SSH 인증이 실패하는 현상이다. GitHub는 고객이 배포 키를 이용해 저장소와 상호작용하는 과정에서 연결 실패를 겪을 수 있다고 설명했다. 엔지니어링팀은 근본 원인을 찾고 복구 작업을 진행하고 있다.
배포 키는 서버가 GitHub 저장소에 접근할 때 사용하는 SSH 키다. GitHub 공식 문서에 따르면 특정 저장소 한 곳에 접근 권한을 부여하며, 자동 배포 스크립트가 저장소에서 프로젝트를 내려받거나 변경 내용을 올리는 데 쓰일 수 있다. 기본값은 읽기 전용이지만 설정에 따라 쓰기 권한도 줄 수 있다.
따라서 배포 키에 의존하는 자동 배포나 서버의 저장소 동기화 작업에서 일시적인 실패가 나타날 가능성이 있다. 다만 GitHub는 영향을 받은 저장소와 사용자 범위, 실패율을 공개하지 않았다. 우회 방법도 아직 안내하지 않았다.
현재 공개된 내용은 인증 서비스 장애에 관한 것이다. 배포 키가 유출됐거나 저장소 보안이 침해됐다는 발표는 없다. 장애를 보안 사고로 확대 해석할 근거도 확인되지 않았다.
GitHub는 복구 예상 시점과 구체적인 원인을 밝히지 않았다. 배포 키를 사용하는 운영팀은 공식 상태 페이지의 후속 공지를 확인할 필요가 있다.
출처: GitHub 공식 상태 페이지 https://www.githubstatus.com/incidents/g40zcbvchny4
출처: GitHub 공식 문서 https://docs.github.com/en/authentication/connecting-to-github-with-ssh/managing-deploy-keys