34장. Vercel 배포를 증거 기반으로 승인한다
PR Preview는 UI 링크가 아니라 release candidate다. commit SHA, Node version, lockfile, environment 이름, migration 상태를 빌드 artifact에 기록한다. Preview가 production database나 실제 OAuth client를 바라보면 승인하지 않는다. 개인정보 fixture를 복사하지 않고 synthetic seed를 쓴다.
Production 승격 전에는 test·build·bundle budget·접근성 smoke·migration dry run·callback·cache invalidation을 확인한다. 배포 뒤 15분은 오류율, 예약 결과, outbox lag, Web Vitals를 이전 배포와 비교한다. 기준을 넘으면 누가 어떤 절차로 이전 deployment를 promote할지 정해 둔다.
환경변수 변경도 배포다. 값 자체 대신 version과 변경자를 audit에 남기고 secret rotation은 old/new overlap을 활용한다. rollback 뒤에도 새 version이 만든 DB row와 outbox event를 이전 code가 처리할 수 있는지 확인한다.