refactor: 문서 개선 중

This commit is contained in:
donghyeon-ka
2026-09-21 14:30:55 +09:00
parent c93cdea150
commit 805a18f486
1497 changed files with 525837 additions and 59152 deletions
@@ -23,7 +23,7 @@ sourceRevision: cdac9b8178391311d8eca1ebc6cac15bb62d79af
## 관계
- **새 인증서가 디스크에 있고 38분 25초 동안 옛 인증서가 나갔다**
이 절차가 만드는 두 시각의 차이를 그 기록이 결론으로 적는다. 결론이 필요하면 그쪽을 읽는다.
이 절차가 만드는 두 시각의 차이에 대한 결론은 그 기록에 있다.
- **실패 76 건이 서버 탓이 아니었다 — 대조군이 오보를 막았다**
여기서 전송 중인 요청을 감시하다 만나는 실패 무더기가 그 기록이 다루는 사건이다.
- **적용됐는지는 로그 문구가 아니라 상태로 판정한다**
@@ -23,7 +23,7 @@ certbot 의 `deploy/` 훅에 두 줄짜리 파일 하나를 넣고, 갱신 뒤 n
## 관계
- **deploy 훅 하나가 그 공백을 1~2초로 줄였다**
이 절차가 만드는 워커 교체와 1~2초를 그 기록이 결론으로 적는다. 결론이 필요하면 그쪽을 읽는다.
이 절차가 만드는 워커 교체와 1~2초에 대한 결론은 그 기록에 있다.
- **새 인증서가 디스크에 있고 38분 25초 동안 옛 인증서가 나갔다**
이 절차가 고치는 결함을 그 기록이 잰다. 훅이 없을 때의 값이 거기 있다.
- **reload 를 사람이 아니라 deploy 훅이 부르게 한다**
@@ -27,9 +27,9 @@ PostgreSQL 문장 로깅을 켜고 volatile 상태의 로그인과 refresh 가
## 관계
- **같은 설정이 캐시 온도만으로 세 가지 답을 냈다**
이 절차가 재현 A·B·C 로 갈라 잰 것을 그 기록이 결론으로 적는다.
재현 A·B·C 로 갈라 잰 결과를 Case 한 편에 모아 둔 기록이다.
- **persistent-user-sessions 가 세션의 거처를 정한다**
여기서 끄는 기능이 무엇을 바꾸는지는 그 기록이 설명한다.
여기서 끄는 기능이 세션의 거처를 어떻게 바꾸는지 설명하는 Concept다.
- **persistent-user-sessions 를 끄고 A층 결론 넷을 다시 잰다**
이 절차가 확정하는 `500` 이 거기서 나왔다. 그쪽은 주입이 args 와 `iptables` 와 DB 정지이고 계기가 교차 노드 응답 코드이며, 여기는 주입이 문장 로깅과 args 와 DB 정지이고 계기가 표식과 문장 로그다.
- **예측을 먼저 적고, 주입이 걸렸는지 결과와 따로 확인하고, 대조군 없이 귀속하지 않는다**
@@ -7,9 +7,9 @@
"revision": "9465582b5d1630eb4ae7c4e078021486919bf6b6",
"verified": "반입할 때 적어 둔 source/.source-revision 이 이 커밋이고 저장소에 실재한다 — 「chore: 실행 환경 구성 문서 추가 및 수정」, 2026-09-10. **전에 이 칸은 cdac9b81 이었고 그것은 틀렸다** (2026-09-17 대조) — 그 커밋은 2026-09-04 이고 반입본 306개 가운데 docs/guides/** 28개가 거기에 아예 없다. 가이드는 그 엿새 뒤 6f6ab86 에서 들어왔다. **그런데 반입한 바이트는 이 커밋과도 같지 않다** — 9465582b 와 같은 것은 276개이고 29개가 다르다. 같은 306개를 저장소의 **작업 트리**와 견주면 297개가 같다. HEAD 에서 200 커밋을 거슬러 전수 대조했을 때 가장 가까운 6f6ab86 도 28개가 어긋났다. **맞는 커밋은 없다** — 반입은 커밋이 아니라 **그 시점의 작업 트리**(미커밋 수정이 있던 상태)에서 떠 온 것이다. 지금도 저장소는 그 파일들을 M 으로 낸다. 작업 트리와 남은 차이 8개 가운데 5개가 그 M 목록에 있고(반입 뒤 저장소가 더 고쳤다), deploy/lab/host/nginx-keycloak-lab.conf 는 저장소에서 deploy/lab/edge/ 로 옮겨져 반입본에만 남았다. **이 커밋은 「반입 시점의 HEAD」라는 뜻이지 「반입한 바이트가 이것이다」가 아니다**"
},
"ssotSha256": "02d7dcfb862178b4b0a49453bf8ef0693226d7ab52ca44d695d9b988b471c265",
"ssotSha256": "28aef96a2bbb94fbb10ade26a71238fee62a5a4d9fa6e7749ae98cfd0a65e560",
"sourceRevision": "keycloak-session-lab@2026-09",
"generatedAt": "2026-09-17",
"generatedAt": "2026-09-20",
"candidateScope": {
"document": "final/document.md",
"sections": [
@@ -4049,6 +4049,18 @@
"dispositionReview": "CONFIRMED",
"target": null,
"reason": "주제 when-the-measurement-lies 의 독자 질문이 이미 이 문장이 말하는 것이고, 아래 네 갈래 중 셋은 case:seventy-six-failures-that-were-not-the-servers · reference:never-subtract-values-from-two-clocks · concept:the-up-metric-cannot-see-alive-but-useless 로 올라가 있다. 머리말을 따로 기록으로 만들면 주제 설명이 기록 한 편으로 중복된다"
},
{
"id": "SSOT-2026-09-17-reproduction-progress-and-blocker",
"kindCandidate": "REFERENCE",
"sourceRefs": [
"final/document.md#2026-09-11-추가-측정-워크로드-종류가-클러스터에-미치는-영향-2026-09-17-재현-어디까지-밟았고-무엇이-막았나"
],
"summary": "26편 재현 가이드의 진행 범위와 2026-09-17 시점에 남은 blocker를 적은 진행 추적",
"disposition": "KEEP_IN_SSOT",
"dispositionReview": "CONFIRMED",
"target": null,
"reason": "진행 상태와 현재 막힌 지점을 보존하는 추적 정보다. 각 Setup이 실제 절차와 아직 못 밟은 단계를 이미 담고 있어 독립 Record로 올리면 시점 의존 상태를 중복한다."
}
],
"unlisted": [],
@@ -4059,7 +4071,7 @@
"written": 61,
"unwritten": 0,
"unlisted": 0,
"candidates": 152
"candidates": 153
},
"unassignedSsotAssets": {
"d3-secret-exposure": "D-3 의 base64 관측은 KEEP_IN_SSOT 로 두어 글감이 없다. 그림도 함께 남긴다",
@@ -23,7 +23,7 @@ sourceRevision: cdac9b8178391311d8eca1ebc6cac15bb62d79af
## 관계
- **쿠키에 세션을 담으면 지울 대상을 잃는다 — TTL 로 되찾은 고아 세션**
이 절차가 재는 것을 그 기록이 결론으로 적는다. 결론이 필요하면 그쪽을 읽는다.
이 절차가 잰 결과에 대한 결론은 그 기록에 있다.
- **산문으로 적힌 측정 장치를 실행 가능하게 고쳤더니 한 건이 깨졌다**
여기 나오는 `R()` 함수와 `while` 루프들이 그 대상이다. 가이드가 전부 미검증으로 표시했고, 루프가 만든 TTL 숫자는 증거 파일에 있지만 그 값을 뽑아낸 형태는 확인되지 않았다.
- **두 시계에서 온 값을 빼지 않는다**
@@ -26,7 +26,7 @@ evidence:
## 관계
- **세션과 인가된 클라이언트는 조회 키가 다르다**
이 기준이 선 근거. 두 저장소가 무엇을 담고 무엇으로 찾는지 설명한다.
이 기준 근거. 두 저장소가 무엇을 담고 무엇으로 찾는지 설명한다.
- **기본키에 세션 id 가 없어서 두 번째 로그인이 첫 토큰을 덮어썼다**
조회 키를 그대로 둔 채 저장소만 옮겼을 때 무엇이 남았는지 잰 기록이다.
@@ -23,7 +23,7 @@ realm 에 RSA 서명 키를 하나 더해 겹치는 구간을 만들고, 옛 공
## 관계
- **볼륨 없는 영속화와 유예 없는 키 회전**
이 절차가 만드는 `옛 401 · 새 200` 을 그 기록이 결론으로 적는다. 결론이 필요하면 그쪽을 읽는다.
이 절차가 만드는 `옛 401 · 새 200` 에 대한 결론은 그 기록에 있다.
- **주입이 아홉 번 조용히 실패했고 전부 아무 일도 없는 것처럼 보였다**
여기서 `-q` 필터가 오류도 종료코드도 없이 빈 결과를 주는 대목이 그 아홉 건 중 하나다.
- **예측을 먼저 적고, 주입이 걸렸는지 결과와 따로 확인하고, 대조군 없이 귀속하지 않는다**