리허설이 증명해야 할 것을 정의하세요
보고 API 릴리스에는 구성 검증, 스키마 호환성, 인증된 요청 및 완료된 내보내기가 필요할 수 있습니다. 모든 검토에 프로덕션 규모의 데이터가 필요한 것은 아닙니다. 검사를 먼저 작성한 다음 결과에 실질적으로 영향을 미치는 환경 속성을 식별하세요.
승인된 비프로덕션 대상, 독립 자격 증명, 알려진 아티팩트 및 합성 또는 적절히 삭제된 기록을 사용하세요. 데이터 처리 요구 사항이 불분명한 경우 합성 데이터를 사용하세요. PrivacyNodes 서버로 스위스 또는 파나마를 선택한다고 해서 처리 계약이 성립되거나 모든 데이터 복사본 또는 백업이 저장되는 위치가 결정되지는 않습니다.
분리해야 할 것을 선택하세요
| 구성 요소 | 스테이징 선택 | 검증 |
|---|---|---|
| 데이터베이스 | 데이터베이스와 역할 분리 | 역할이 프로덕션을 읽을 수 없음 |
| 대기열 | 별도 브로커 또는 강제 액세스 경계 | 소비된 프로덕션 작업 없음 |
| 객체 스토리지 | 별도 자격 증명 및 대상 | 내보내기가 테스트 스토리지에만 도달 |
| 이메일/웹훅 | 캡처 싱크 또는 승인된 샌드박스 | 실제 수신자에게 연락하지 않음 |
| 예약된 작업 | 실행되지 않는 한 비활성화됨 | 중복 라이브 일정 없음 |
| 호스트 | 결정에 따라 공유 또는 분리 | 리소스 및 실패 결합 문서화됨 |
한 호스트의 별도 데이터베이스는 여전히 리소스와 실패 경계를 공유합니다. 별도 호스트는 일부 결합을 줄이지만 프로덕션을 가리키는 자격 증명을 수정할 수는 없습니다. 프로세스 배치뿐만 아니라 대상과 권한도 확인하세요. 호스트 관리자 액세스와 Docker 데몬에 대한 액세스는 다른 방식으로 세심한 애플리케이션 격리를 약화시킬 수 있습니다.
이름을 신뢰하는 대신 노출을 확인하세요
호스트 주소 없이 Docker 포트를 게시하면 일반적으로 모든 호스트 주소에 노출됩니다. 명시적 루프백 바인딩은 문서화된 브리지/NAT 설정에서 노출을 좁히지만 완전한 액세스 제어 설계는 아닙니다. Docker는 28.0.0 이전의 동일 네트워크 주의사항과 네트워크 모드 간 동작 차이를 문서화합니다. 설치된 버전과 토폴로지를 검토하십시오.
컨테이너 트래픽은 운영자가 예상하는 UFW 경로를 우회할 수 있습니다. 방화벽 상태만으로 데이터베이스가 비공개라고 추론하거나 지름길로 Docker의 패킷 필터 규칙을 비활성화하지 마십시오. 프로덕션 방화벽에서 실험하지 않고 사용 중인 주소 패밀리의 별도 클라이언트에서 의도된 액세스를 확인하십시오.
기술 참조: Docker 포트 게시 · Docker 패킷 필터링 및 방화벽.
테스트 데이터를 유용하고 포함되도록 만드세요
현실적인 관계와 엣지 케이스를 가진 합성 계정을 만드십시오: 빈 내보내기, 대규모 보고서, 취소된 계정. 불필요한 식별 정보를 유지하지 않고 마이그레이션을 실행하는 형태를 보존하십시오. 승인된 데이터 사본에 대해 출처, 정리 프로세스 및 삭제 날짜를 문서화하십시오.
구성 확인을 통과시키기 위해 스테이징 프로덕션 이메일 또는 결제 자격 증명을 제공하지 마십시오. 샌드박스 또는 통제된 대상을 사용하십시오. 실패 동작도 테스트하십시오: 비활성화된 통합은 라이브 서비스에 대한 재시도 대신 알려진 응답을 생성해야 합니다. 테스트 내보내기와 캡처 싱크를 검사하여 의도된 경로가 실제로 발생했는지 확인하십시오.
결과를 제한하는 차이를 기록하세요
동작을 결정하는 곳에서는 런타임 주 버전, 구성 스키마 및 마이그레이션 순서를 정렬하십시오. 데이터베이스 크기, 캐시 상태, 워커 동시성 및 종속성의 차이를 기록하십시오. 성공적인 기능 검사가 프로덕션 처리량이나 지연 시간을 증명하지는 않습니다.
공유 소형 호스트의 스테이징은 프로덕션과 경합하여 리허설과 라이브 리소스 예산을 무효화할 수 있습니다. 별도의 적당한 호스트가 기능 릴리스 검증에 대해 추론하기 더 쉬울 수 있습니다. 부하 테스트나 대규모 마이그레이션에는 해당 작업에 적합한 용량이 필요하며, 가장 작은 프로필이 보편적인 스테이징 용량은 아닙니다.
완료 정의에 해체를 포함하세요
아티팩트, 마이그레이션 결과, 스모크 검사 및 대상 환경과의 차이를 기록하십시오. 임시 액세스를 취소하고, 내보내기를 만료시키며, 정책에 따라 일회용 데이터를 제거하십시오. 예약된 작업이 비활성화된 상태로 유지되고 어떤 워커도 라이브 대상를 가리키지 않는지 확인하십시오.
The 스테이징 시나리오 집중적인 Dev 1 예산과 더 큰 리허설을 비교합니다. 다음과 함께 사용하십시오: 릴리스 기록. 결과는 유용한 검사와 경계의 문서화된 집합이며, 스테이징이 프로덕션을 정확히 재현한다는 주장이 아닙니다.
공식 참조
이 문서에 대한 설명서가 검토되었습니다. 예시는 계획 연습이며 PrivacyNodes 서버에서 테스트된 명령이 아닙니다. 설치된 버전의 설명서를 확인하세요.