콘텐츠로 이동

변경 안전성

IaC(코드형 인프라) pull 요청, 드리프트된 구성, 정책 위반 등 클라우드에 적용되는 모든 변경은 프로덕션에 도달하기 전에 평가됩니다. FDAI는 변경 안전성을 먼저 결정론적 게이트로 다루고, 결정론적 티어가 판단할 수 없을 때만 별도의 판단 경로로 넘깁니다. 따라서 반복 가능한 대다수 변경은 사람도 모델도 없이 해소됩니다.

  • 모든 변경에 정책 게이트. 제안된 각 변경은 적용되기 전에 policy-as-code에 대한 예행 실행(what-if 평가)을 거칩니다.
  • 드리프트 감지와 교정. 선언된 상태에서 벗어난 구성은 감지 및 분류된 뒤 자동 교정되거나 검토 대상으로 전달됩니다.
  • 고위험 변경은 사람 승인을 기다립니다. 안전성 검토가 저위험 변경을 자동 병합으로, 고위험 변경을 사람 승인으로 라우팅합니다.
  • 감사와 롤백은 기본 제공됩니다. 액션은 수정 pull 요청으로 전달되므로, 변경 기록과 롤백 경로가 이미 Git 안에 있습니다.

에이전트가 변경을 안전하게 유지하는 방법

섹션 제목: “에이전트가 변경을 안전하게 유지하는 방법”

Huginn은 변경 신호를 normalize하고 Heimdall은 표류를 감지합니다. Forseti가 결정을 소유하고 Odin은 reliability, 용량, 비용 목표 충돌을 중재합니다. Var는 필수 사람 승인을 소유하고 Thor만 실행하며 Heimdall은 관찰된 효과를 검증하고 Vidar는 복구를 통제하며 Saga는 모든 최종 경로를 기록합니다. 온톨로지 선언이나 대화는 이 소유자를 우회할 수 없습니다.

FDAI가 변경을 안전하게 유지하는 방법

섹션 제목: “FDAI가 변경을 안전하게 유지하는 방법”
  1. 감지. 리소스 변경, 활동 로그 이벤트, 드리프트 신호가 하나의 정규화된 이벤트로 컨트롤 루프에 들어옵니다.
  2. 정책 대비 예행 실행. 결정론적 티어가 policy-as-code에 대해 what-if로 변경을 평가합니다. 이 단계에서는 아직 변경을 적용하지 않습니다.
  3. 위험 분류. 안전성 검토가 변경을 위험 분류 표에 따라 자동 실행, 사람 승인, 거부 중 하나로 분류합니다.
  4. 자동 병합 또는 승인 요청. 저위험 변경은 자동 병합되고, 고위험 변경은 설정된 채널을 통한 승인을 기다립니다.
  5. 전달과 감사. 변경은 롤백 참조를 담은 pull 요청으로 전달되고, 거부와 미실행을 포함한 모든 결정이 기록됩니다.

변경 안전성은 단언하지 않고 측정합니다. FDAI는 고정된 시나리오 세트에서 측정된 베이스라인을 기준으로 다음 지표를 보고합니다. 자세한 내용은 목표와 메트릭을 참조하세요.

  • 변경 리드 타임은 변경 요청에서 병합까지 걸리는 시간입니다. 단축을 목표로 삼되 평균만이 아니라 중앙값과 p90으로 보고합니다.
  • 변경 실패율은 보호 지표이며 올라가면 안 됩니다. 올라가면 해당 작업은 적용 모드에서 관찰 모드로 자동 강등됩니다.
  • 정책 우회는 정확히 0이어야 합니다. 정책을 어기고도 적용 모드까지 도달한 자율 변경이 하나라도 있으면 릴리스가 차단됩니다.

새 게이트는 아무것도 바꾸지 않고 판단과 기록만 하는 관찰 모드로 먼저 출시됩니다. 승격 기준을 통과한 뒤에만 적용 모드로 올라갑니다.