## 어떤 기능인가요? > 현재 운영 중인 AWS 인프라를 중단하거나 교체하지 않고 Terraform으로 관리할 수 있도록 전환합니다. 대상은 prod 환경이며, 기존 리소스를 조사하고 코드화한 뒤 승인된 절차에 따라 import합니다. ## 작업 상세 내용 - [ ] 운영 EC2, EIP, 보안 그룹, RDS, S3, EC2 IAM Role, CloudWatch의 실제 설정과 ID 문서화 - [ ] 기본 VPC·Subnet은 공유 인프라 여부를 확인하고 data source로 참조 - [ ] prod Terraform 구성과 전용 상태 저장소 설계 - [ ] 상태 저장소의 암호화, 버전 관리, 잠금, 접근 권한 구성안 검토 - [ ] 기존 운영 설정과 일치하는 Terraform 리소스 코드 작성 - [ ] 리소스별 import ID 및 순서 문서화 - [ ] terraform fmt·validate 실행 및 plan의 생성·변경·삭제·교체 여부 확인 - [ ] 별도 승인 후 기존 리소스 import 및 최종 plan 검증 - [ ] Nginx, Certbot, DuckDNS, EC2 내부 설정의 현황과 향후 관리 방안 문서화 - [ ] Docker Compose, Redis 컨테이너, GitHub Actions 배포 방식 유지 ## 안전 조건 - 승인 없이 terraform apply/import/destroy 또는 AWS 설정 변경 금지 - 기존 EC2·RDS·S3의 신규 생성, 교체, 삭제 금지 - 비밀번호·API 키·JWT Secret·GCP 키를 코드, tfvars, 출력에 포함하지 않기 - Terraform state와 plan 파일을 Git에 추가하지 않기 - RDS·SSH 접근 범위 변경은 별도 보안 이슈로 분리
어떤 기능인가요?
작업 상세 내용
안전 조건