1. 사건 개요

2025년 8월 20일, Airflow 개발 환경에서 민감한 자격 증명(credential) 정보가 포함된 로그 파일이 실수로 GitHub에 업로드되는 보안 사고가 발생했습니다. 이 사고는 Airflow의 로컬 개발 환경에서 Airflow Connection을 사용하던 중, 초기에 생성된 로그 파일 중 .gitignore 가 누락되어 생성되었던 로그 파일에 의해 발생했습니다. 발견된 즉시 해당 파일은 삭제 및 격리 조치되었고, GitHub 저장소의 커밋 히스토리에서 해당 정보는 영구적으로 삭제되었습니다.

2. 사건 타임라인

3. 문제 대응 분석 및 평가

4. 사건 재발 방지 대책

  1. 모든 로그, 캐시, 설정 파일 경로를 명시적으로 .gitignore에 추가하고, 관련 템플릿(github/gitignore 등)을 활용하여 외부로 중요한 데이터가 유출되는 것을 사전에 방지합니다.