목록 보기
삼성전자 D-KMS 서비스의 고가용성 무중단 배포와 자동화 전략
데브옵스

삼성전자 D-KMS 서비스의 고가용성 무중단 배포와 자동화 전략

AWS
AWS
2025년 8월 14일

두줄요약

D-KMS의 고가용성을 위해 멀티 클러스터 이중화와 무중단 Canary 배포를 적용했습니다. 복잡한 배포 절차는 도구화와 GitHub Actions 자동화로 효율화했습니다.

문제 상황

  • D-KMS는 개인정보 암호화 키를 중앙 관리하는 핵심 서비스로, 99.999% 고가용성과 250ms 처리속도가 요구되는 구조
  • 단일 클러스터 기반 운영으로 클러스터 장애 시 서비스 영향 가능성 존재
  • 신규 배포나 업그레이드 과정에서 사용자 노출, 호환성 이슈, 중단 위험 발생 가능성

해결 방법

  • Origin Cluster와 Replication Cluster로 이중화한 Multi-Cluster Architecture 적용
  • Global Accelerator의 Endpoint Group Traffic Routing으로 Canary 트래픽을 점진 전환해 무중단 배포 구현
  • Custom Controller, Custom Resource, CLI로 배포 절차를 통합하고, GitHub Actions로 배포·테스트·트래픽 전환 자동화

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...