48장. Release Day 외부 인터페이스 Checklist
전날 provider status와 변경 공지, credential 만료, quota·비용, redirect/origin, webhook endpoint·secret version, DNS/TLS, SDK lock과 rollback adapter를 확인한다. 새 credential은 old/new overlap을 만들고 stage account에서 OAuth·payment·webhook 전체 여정을 실행한다. production secret을 PR runner와 문서에 주지 않는다.
canary는 provider/operation별 작은 traffic으로 시작하고 success, p95, 401/403/429, unknown outcome, webhook oldest, duplicate와 비용을 stable과 비교한다. 중단 조건은 5xx뿐 아니라 권한 오류·대사 불일치·개인정보 cache다. SDK package만 되돌려도 config·credential·event schema가 구 version과 호환되는지 본다.
종료 선언은 deployment 완료가 아니다. 첫 실제 OAuth 연결·결제·webhook·CDN purge를 업무 원장과 provider receipt로 맞추고 다음 key rotation alert가 정상인지 확인한다. 임시 scope·debug log·우회 flag를 회수한다. 변경 기록에는 artifact digest, contract version, credential id(값 제외), 승인자, 관찰 지표와 rollback 결과를 연결한다.