Skip to content

chore: 기존 prod 인프라 Terraform 관리 대상으로 전환 #136

Description

@issuejong

어떤 기능인가요?

현재 운영 중인 AWS 인프라를 중단하거나 교체하지 않고 Terraform으로 관리할 수 있도록 전환합니다. 대상은 prod 환경이며, 기존 리소스를 조사하고 코드화한 뒤 승인된 절차에 따라 import합니다.

작업 상세 내용

  • 운영 EC2, EIP, 보안 그룹, RDS, S3, EC2 IAM Role, CloudWatch의 실제 설정과 ID 문서화
  • 기본 VPC·Subnet은 공유 인프라 여부를 확인하고 data source로 참조
  • prod Terraform 구성과 전용 상태 저장소 설계
  • 상태 저장소의 암호화, 버전 관리, 잠금, 접근 권한 구성안 검토
  • 기존 운영 설정과 일치하는 Terraform 리소스 코드 작성
  • 리소스별 import ID 및 순서 문서화
  • terraform fmt·validate 실행 및 plan의 생성·변경·삭제·교체 여부 확인
  • 별도 승인 후 기존 리소스 import 및 최종 plan 검증
  • Nginx, Certbot, DuckDNS, EC2 내부 설정의 현황과 향후 관리 방안 문서화
  • Docker Compose, Redis 컨테이너, GitHub Actions 배포 방식 유지

안전 조건

  • 승인 없이 terraform apply/import/destroy 또는 AWS 설정 변경 금지
  • 기존 EC2·RDS·S3의 신규 생성, 교체, 삭제 금지
  • 비밀번호·API 키·JWT Secret·GCP 키를 코드, tfvars, 출력에 포함하지 않기
  • Terraform state와 plan 파일을 Git에 추가하지 않기
  • RDS·SSH 접근 범위 변경은 별도 보안 이슈로 분리

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

📦 build빌드/배포 관련 변경🔧 chore코드 기능 외 변경

Type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions