You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
무중단 마이그레이션 과정에서 MySQL 쓰기실패율 0% 달성 실패 (+ ProxySQL의 한계점)
구조/설계 관련 고민:
Public 저장소에서의 GitOps Secret 관리 리스크
ArgoCD(GitOps) 파이프라인을 구축 중이나, 설정 저장소(Config Repo)가 외부에 공개된 Public 상태.
SOPS 등으로 암호화하여 K8S Secret을 커밋하더라도, Public 환경 특성상 암호문 노출에 따른 공격 리스크 존재.
스스로 시도해본 해결 방법:
Secret 문제: AWS Secrets Manager에 실제 환경변수를 저장하고, K8S 클러스터 내에 External Secrets Operator(ESO)를 도입하여 동기화하는 방안을 설계 중.
무중단 마이그레이션 간 MySQL 쓰기실패 0.019%
다양한 방향으로 마이그레이션 스크립트를 개선하며 20회 이상의 무중단 마이그레이션 테스트 수행 (분리된 환경에서 수행)
ProxySQL이 Query를 Resume하는 방식(In-flight Query), Spring Boot의 HikariCP 등의 문제로 단순 ProxySQL의 도입만으로는 쓰기 실패 문제 해결을 기대하기 어려우며, 애플리케이션 수준의 재시도 로직을 넣거나 Debezium & CDC 솔루션을 택해야 함
하지만 Kafka가 기본 스택에 포함되어 있지 않던 관점에서 CDC & Debezium은 다소 오버엔지니어링 성격이 강하다는 입장
기본 정보
1. 이전 PL 미팅 이후 구현 내용 (완료)
2. 이전 PL 미팅 이후 추가로 진행한 작업
3. 구현하지 못한 내용
4. 현재 어려운 점
5. PL의 답변
PL 피드백 요약:
즉시 반영해야 할 사항:
추후 개선 또는 보류 사항:
체크리스트