- 관찰 전용 상태 파일
- 빠른 상태 확인 / 깊은 감사 분리
- 시간초과는 정상 대신 상태 불명
- 마지막 정상값과 신선도 표시
첫 원칙
경고는 자동으로,
조치는 사람이.
운영 DB 보호는 강한 제한보다 정확한 관찰에서 시작한다.
Safety route
안전한 길은 한 방향이다
1관찰기작업 · heartbeat · WAL 활성량 · 수집 지연
2상태 파일DB 밖에 작고 원자적으로 기록
3tmux상태를 읽고 경고만 표시
4사람 확인소유권 · 명령 · 읽기/쓰기 판별
5제한 조치확인된 해당 작업에만 적용
⚠ 금지 경로tmux → 운영 DB 직접 조회 → 자동 종료 · 자동 체크포인트
Decision map
도입 여부는 세 칸으로 나눈다
- 진단 단계별 실행시간 예산
- 겹치면 안 되는 작업만 임대 잠금
- 검증된 동결본에서 무거운 감사
- 좁은 키 중심의 조회 최적화
- 모든 DB 작업에 하나의 제한
- 오래됐다는 이유만으로 자동 종료
- tmux에서 DB · 네트워크 호출
- 가동 중 DB 파일의 단순 복사
Rollout
관찰부터, 한 단계씩
관찰평시 · 피크 기준선 기록
모의시험종료 없이 오탐과 고장 시험
제한 적용검증된 진단부터 단계별 예산
진단 격리무거운 조사는 동결본에서
상태 표시tmux는 상태 파일만 읽기
첫 구현은 관찰기와 상태 파일뿐이다.
자동 조치 없음 · 운영 동작 변경 없음- ✓tmux 갱신에 DB · 네트워크 호출 없음
- ✓경고 경로에서 자동 조치 없음
- ✓시간초과는 상태 불명으로 표시
- ✓쓰기 · 재시도 의미 변화 없음
- ✓지연과 경보가 평시 기준으로 복귀