25장. 최종 캡스톤과 출간 게이트
독자는 DNS·Full strict TLS·cache·WAF·rate limit·Tunnel·Access·Worker·R2·Queues·관측·IaC와 rollback을 제출한다. 기본 실습은 로컬 합성 환경이며 실제 zone 변경은 소유자 승인과 비용 상한이 필요하다.
손쉽게 따라 하기
FieldPass edge를 canary로 연결하고 cache·보안·복구 증거를 만든다. 입력에는 실제 고객·계정·도메인 대신 tenant-demo, example.invalid와 저장소 fixture만 사용한다. 시작 전 기대 결과와 바꾸지 않을 불변식을 한 줄로 적는다.
같은 화면에서 확인할 증거
lab/public/index.html의 공통 FieldPass Evidence Board에서 책 slug cloudflare-global-infrastructure, 장 번호 25, run ID를 선택한다. 입력, 판정, 관측값, rollback을 채우고 명령 결과와 같은지 확인한다. 성공 화면만 캡처하지 않고 의도한 실패 하나와 다음 안전 행동을 함께 남긴다.
막혔을 때
Cloudflare 현장 운영자·보안·개인정보·비용 검수 전에는 출간 후보로 유지한다. 원인을 확정하기 전 최근 변경, 환경, 권한, 시간 범위와 실제 오류를 고정한다. 외부 서비스를 반복 호출하지 않고 로컬 fixture로 최소 재현한 뒤 한 변수만 바꾼다. 복구는 process 상태가 아니라 FieldPass 예약·결제·정산의 업무 결과로 선언한다.
최종 90분 심사
20분에는 업무 결과와 위험을 설명하고, 20분에는 정상·실패 fixture를 실행하며, 20분에는 telemetry와 artifact를 연결한다. 다음 15분에는 rollback과 데이터 대사를 수행하고 마지막 15분에는 포기한 대안, 비용, 미확인 가정과 사람 승인 항목을 발표한다. 도구 화면을 외운 답보다 다른 사람이 같은 run ID로 결론을 재현하는 답을 높게 평가한다.
출간·권리 원칙
본문, 코드, fixture와 SVG는 이 시리즈를 위해 새로 작성했다. 제품명은 식별 목적으로만 사용하며 로고·공식 화면·문구를 전재하지 않는다. 공식 링크는 사실 확인 원장이고 법률 의견이나 서비스 보증이 아니다. 상업 공개 전 기술 현장, 보안·개인정보, 상표·오픈소스 라이선스와 가격 표현을 사람이 최종 검토한다.