43장. 도메인·TLS·CDN을 한 번에 리허설한다
DNS 전환 전 zone export, apex·subdomain, CAA, TTL, rollback record를 준비한다. ACM certificate의 SAN, region, DNS validation, chain과 갱신을 확인한다. ALB와 CDN이 함께 있으면 viewer TLS와 origin TLS를 별도로 시험한다. wss, OAuth issuer/audience/redirect, CORS, webhook callback도 새 host에 맞춘다.
CDN은 공개 asset에 content hash와 긴 TTL을 쓰고 인증 API·WebSocket은 cache하지 않는다. Authorization, Cookie, query forwarding이 cache key와 origin request에 어떻게 반영되는지 test한다. tenant response가 공유되는 것이 최악의 실패다. purge propagation과 stale policy를 관측한다.
IPv4·IPv6, 다른 resolver, mobile network, certificate monitor에서 확인한다. rollback은 DNS만 되돌리는 작업이 아니라 app base URL, OAuth console, webhook, event link와 cookie scope를 함께 되돌리는 변경이다. 실행자와 확인자를 나눈다.