03 · CHAPTER 06 · WEB STRUCTURE
운영 서버에
안전하게 올리기
도메인·HTTPS·리버스 프록시·환경 설정을 연결해 개발 서버를 운영 서비스로 전환합니다.
WEB STRUCTURE STUDY NOTE운영 서버에 안전하게 올리기Deploy · HTTPS · Proxy · Environment
01
연습 주방과 실제 매장은 다르다
핵심 용어
Deploy HTTPS Proxy Environment
개발 서버는 편의를 우선하지만 운영 서버는 지속성, 보안, 장애 복구를 고려해야 합니다.
운영에서는 서비스 관리자가 애플리케이션을 실행하고 웹 서버가 HTTPS와 외부 연결을 담당하도록 역할을 나눕니다.
환경별 설정과 비밀 값은 코드 밖에서 주입하고, 배포 전후에 마이그레이션과 헬스 체크, 롤백 절차를 확인합니다.
02
운영 배포의 구성 요소
핵심 개념
DNS TLS Proxy Service Health Check Rollback
한 가지 설정이 아니라 여러 운영 조건을 함께 관리합니다.
DNS도메인을 서버로 연결
TLS전송 암호화와 서버 인증
Proxy외부 요청 전달
Service재부팅 후 자동 실행
Health Check정상 응답 확인
Rollback이전 버전 복구
03
배포 뒤 확인할 것
관련 명령어
systemctl status apache2 --no-pager systemctl --user status my-app.service --no-pager curl -I http://127.0.0.1:8080/health curl -I https://example.com 서비스와 프록시, 외부 응답을 차례로 검증합니다.
$ systemctl status apache2 --no-pager
$ systemctl --user status my-app.service --no-pager
$ curl -I http://127.0.0.1:8080/health
$ curl -I https://example.com
04
개발 설정을 운영에 남기지 않기
보안 관점
위험 요소 확인 기준 대응 원칙
디버그 모드, 기본 계정, 샘플 데이터, 넓은 CORS와 파일 권한을 제거합니다.
보안 헤더, HTTPS 리다이렉트, 로그 순환, 백업과 모니터링을 배포 완료 조건에 포함합니다.
운영 배포의 끝은 화면이 열리는 순간이 아니라 관찰하고 복구할 수 있는 상태가 된 순간이다.
CHAPTER REVIEW
이번 장에서 기억할 한 문장
배포는 파일 복사가 아니라 실행 환경과 비밀, 권한, 로그, 복구 방법을 함께 옮기는 일이다.