cloud deploy

클라우드 플랫폼 (AWS, GCP) 배포 운영 루프

클라우드 배포는 코드 배치보다 실행 환경의 제약을 읽는 일이 먼저입니다. 네트워크, 권한, secret, 관측 지표를 서비스 단위로 묶습니다.

Network

네트워크 경계

region, VPC, load balancer, egress 조건이 서비스 호출 경로와 맞는지 확인합니다.

Secret

권한과 비밀값

IAM, 서비스 계정, secret 주입 방식이 환경별로 과하게 열리지 않아야 합니다.

Observe

관측 기준

배포 뒤 health, latency, error rate, 비용 알림이 같은 dashboard에 모입니다.

health

load balancer health와 애플리케이션 health가 같은 장애를 가리키는지 확인합니다.

config

IAM, secret, region 값은 환경별 계정과 서비스 경계에 맞춰 분리합니다.

rollback

클라우드 배포 실패 시 이전 artifact, traffic 전환, 데이터 변경 복구 순서를 둡니다.