WEBBOOK CHAPTER

CI/CD, 서버실에서 클라우드까지: 21장. 온프레미스 SSH 배포를 통제 가능한 단계로 만든다

21장. 온프레미스 SSH 배포를 통제 가능한 단계로 만든다

SSH가 곧 잘못은 아니지만 “서버 접속 후 손으로 복사”는 재현성이 낮다. 배포 계정, bastion, host key verification, staging directory, checksum, atomic symlink, service health, rollback을 script로 만든다.


scp parceltrack.tar.gz deploy@host:/srv/releases/incoming/
ssh deploy@host 'cd /srv/releases/incoming && sha256sum -c parceltrack.sha256'
ssh deploy@host '/usr/local/bin/promote-release --digest sha256:7f...'

실제 host와 key는 placeholder로 두고 승인된 환경에서만 실행한다. StrictHostKeyChecking=no로 오류를 숨기지 않는다. deploy 계정은 shell admin이 아니라 필요한 release directory와 service action만 허용한다. 서버별 snowflake 차이는 configuration management로 줄인다.