AA SQLite Safety Rail
읽기 전용 운영 설계 · v3

첫 원칙

경고는 자동으로,
조치는 사람이.

운영 DB 보호는 강한 제한보다 정확한 관찰에서 시작한다.

Safety route

안전한 길은 한 방향이다

1관찰기작업 · heartbeat · WAL 활성량 · 수집 지연
2상태 파일DB 밖에 작고 원자적으로 기록
3tmux상태를 읽고 경고만 표시
4사람 확인소유권 · 명령 · 읽기/쓰기 판별
5제한 조치확인된 해당 작업에만 적용
⚠ 금지 경로tmux → 운영 DB 직접 조회 → 자동 종료 · 자동 체크포인트

Decision map

도입 여부는 세 칸으로 나눈다

지금 한다
  • 관찰 전용 상태 파일
  • 빠른 상태 확인 / 깊은 감사 분리
  • 시간초과는 정상 대신 상태 불명
  • 마지막 정상값과 신선도 표시
검증 뒤 한다
  • 진단 단계별 실행시간 예산
  • 겹치면 안 되는 작업만 임대 잠금
  • 검증된 동결본에서 무거운 감사
  • 좁은 키 중심의 조회 최적화
하지 않는다
  • 모든 DB 작업에 하나의 제한
  • 오래됐다는 이유만으로 자동 종료
  • tmux에서 DB · 네트워크 호출
  • 가동 중 DB 파일의 단순 복사

Rollout

관찰부터, 한 단계씩

관찰평시 · 피크 기준선 기록
모의시험종료 없이 오탐과 고장 시험
제한 적용검증된 진단부터 단계별 예산
진단 격리무거운 조사는 동결본에서
상태 표시tmux는 상태 파일만 읽기
First move

첫 구현은 관찰기와 상태 파일뿐이다.

자동 조치 없음 · 운영 동작 변경 없음
Done when
  • tmux 갱신에 DB · 네트워크 호출 없음
  • 경고 경로에서 자동 조치 없음
  • 시간초과는 상태 불명으로 표시
  • 쓰기 · 재시도 의미 변화 없음
  • 지연과 경보가 평시 기준으로 복귀