0Pricing
DevOps Bootcamp · 강의

승인 게이트를 통한 운영 환경 배포

GitHub Actions 환경 보호 규칙, 수동 승인, 배포 게이트를 사용해 스테이징에서 운영 환경으로 빌드를 안전하게 승격하는 방법을 배워 보세요.

승인 게이트를 통한 운영 환경 배포은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

프로덕션에 관문이 필요한 이유

지속적 배포는 코드를 자동으로 출시하지만, 아무런 확인 지점 없이 곧바로 프로덕션에 배포하는 것은 위험합니다. 잘못된 릴리스가 모든 사용자에게 즉시 영향을 줄 수 있습니다.

승인 관문은 사람이나 자동화된 검사가 배포를 진행해도 되는지 확인하는 의도적인 일시 중지입니다.

  • 실수의 영향 범위를 줄입니다
  • 누가 무엇을 승인했는지 감사 기록을 남깁니다
  • staging과 production의 신뢰 수준을 분리할 수 있습니다

GitHub 환경

GitHub 작업에는 환경이라는 기능이 있습니다. 환경은 production처럼 자체 비밀 값, 변수 및 보호 규칙을 보유할 수 있습니다.

environment 키를 사용하여 작업에서 환경을 참조합니다. 이것이 승인 관문을 추가하는 기반입니다.

jobs:
  deploy:
    runs-on: ubuntu-latest
    environment: production
    steps:
      - run: echo 'Deploying to production'

필수 검토자

저장소 설정의 Settings > Environments > production에서 필수 검토자를 활성화할 수 있습니다.

작업이 해당 환경을 대상으로 하면 작업 흐름 실행이 일시 중지되고, 등록된 검토자 중 한 명이 Approve를 클릭할 때까지 기다립니다.

  • 최대 6명의 검토자를 설정할 수 있습니다
  • 기본적으로 한 명의 승인만 있으면 작업을 재개할 수 있습니다
  • 설정에 따라 실행을 시작한 사람은 승인자가 될 수 없습니다

완전한 승인 관문 작업 흐름

여기서는 먼저 build 작업이 실행되고, 보호된 production 환경을 대상으로 하는 deploy 작업이 needs를 통해 이에 의존합니다.

필수 검토자가 작업 작업 사용자 인터페이스에서 승인할 때까지 배포가 시작되지 않습니다.

name: Deploy
on:
  push:
    branches: [main]
jobs:
  build:
    runs-on: ubuntu-latest
    steps:
      - run: echo 'build artifact'
  deploy:
    needs: build
    runs-on: ubuntu-latest
    environment:
      name: production
      url: https://myapp.example.com
    steps:
      - run: echo 'deploy to prod'

대기 타이머

환경은 검토자 외에도 대기 타이머를 지원합니다. 대기 타이머는 배포가 진행되기 전에 최대 30일까지 지연되도록 합니다.

짧은 대기 타이머는 안전 대기 시간으로 유용합니다. 배포가 프로덕션에 도달하기 전에 팀이 실행을 취소할 시간을 제공하기 때문입니다.

배포 브랜치 제한

환경에서 배포를 허용할 브랜치를 제한할 수 있습니다. production에는 일반적으로 main 브랜치나 릴리스 태그만 허용합니다.

이렇게 하면 기능 브랜치에서 실수로 프로덕션에 배포하는 일을 방지할 수 있습니다.

  • 보호된 브랜치 — 보호 규칙이 있는 브랜치만 허용
  • 선택한 브랜치 — 명시적인 허용 목록 또는 태그 패턴

환경 범위의 비밀 값

각 환경에는 자체 비밀 값이 있습니다. production 환경에는 PROD_DB_URL을 저장하고 staging 환경에는 STAGING_DB_URL을 저장할 수 있습니다.

환경에 정의된 비밀 값은 해당 환경을 대상으로 하는 작업에서만 사용할 수 있으므로, 격리 수준을 한 단계 더 높일 수 있습니다.

    steps:
      - name: Deploy
        env:
          DB_URL: ${{ secrets.PROD_DB_URL }}
        run: ./deploy.sh

배포 상태 추적

환경에 url을 설정하면 GitHub 사용자 인터페이스의 배포에 클릭 가능한 링크가 추가되고 배포 인터페이스를 통해 배포 객체가 기록됩니다.

이를 통해 어떤 커밋이 언제 누구에 의해 프로덕션에 배포되었는지 확인할 수 있는 기록이 남습니다.

    environment:
      name: production
      url: https://myapp.example.com

대기 중인 실행 승인

승인 관문이 있는 작업이 대기 중이면 작업 흐름 실행 페이지에 노란색 배포 검토 배너가 표시됩니다.

  • 작업 탭에서 실행을 엽니다
  • Review deployments를 클릭합니다
  • 환경을 선택하고 Approve and deploy 또는 Reject를 클릭합니다

결정을 설명하는 의견을 남길 수도 있습니다.

여러 관문 결합하기

가장 강력한 프로덕션 관문은 여러 규칙을 함께 적용합니다.

  • 필수 검토자(사람의 승인)
  • 대기 타이머(대기 시간)
  • 브랜치 제한(main만 허용)
  • 환경 비밀 값(격리)

이러한 규칙을 겹쳐 적용하면 스테이징에서 프로덕션으로 안전하게 승격하는 견고한 과정이 만들어집니다.

관문을 안전하게 우회하기

때로는 긴급 수정이 필요합니다. 보호 규칙을 제거하는 대신 자체 로그 기록과 더 엄격한 검토자를 갖춘, 별도의 범위가 좁은 긴급 수정 작업 흐름을 고려하십시오.

편의를 위해 관문을 영구적으로 비활성화하지 마십시오. 그러면 안전 장치의 목적이 사라집니다.

빠른 확인

프로덕션 승인 관문에 대한 이해도를 확인해 보십시오.

복습

GitHub 환경을 사용하여 프로덕션 배포에 승인 관문을 추가하는 방법을 배웠습니다.

  • environment 키를 사용하여 보호된 환경을 대상으로 지정합니다
  • 필수 검토자가 사람의 승인을 추가합니다
  • 대기 타이머가 대기 시간을 추가합니다
  • 브랜치 제한과 환경 비밀 값이 격리를 강화합니다

이 관문을 함께 사용하면 스테이징에서 프로덕션으로 안전하고 감사 가능한 방식으로 승격할 수 있습니다.

자주 묻는 질문

“승인 게이트를 통한 운영 환경 배포” 강의는 무료인가요?

네 — “승인 게이트를 통한 운영 환경 배포” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

“승인 게이트를 통한 운영 환경 배포”에서 뭘 배우나요?

GitHub Actions 환경 보호 규칙, 수동 승인, 배포 게이트를 사용해 스테이징에서 운영 환경으로 빌드를 안전하게 승격하는 방법을 배워 보세요. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“승인 게이트를 통한 운영 환경 배포” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 지속적 배포 소개
  2. 스테이징 환경에 배포
  3. 환경 변수 및 보안 비밀
  4. 승인 게이트를 통한 운영 환경 배포
← DevOps Bootcamp(으)로 돌아가기