
데브옵스
삼성전자 D-KMS 서비스의 고가용성 무중단 배포와 자동화 전략
두줄요약
D-KMS의 고가용성을 위해 멀티 클러스터 이중화와 무중단 Canary 배포를 적용했습니다. 복잡한 배포 절차는 도구화와 GitHub Actions 자동화로 효율화했습니다.
문제 상황
- D-KMS는 개인정보 암호화 키를 중앙 관리하는 핵심 서비스로, 99.999% 고가용성과 250ms 처리속도가 요구되는 구조
- 단일 클러스터 기반 운영으로 클러스터 장애 시 서비스 영향 가능성 존재
- 신규 배포나 업그레이드 과정에서 사용자 노출, 호환성 이슈, 중단 위험 발생 가능성
해결 방법
- Origin Cluster와 Replication Cluster로 이중화한 Multi-Cluster Architecture 적용
- Global Accelerator의 Endpoint Group Traffic Routing으로 Canary 트래픽을 점진 전환해 무중단 배포 구현
- Custom Controller, Custom Resource, CLI로 배포 절차를 통합하고, GitHub Actions로 배포·테스트·트래픽 전환 자동화
