fix(b0): 주입 1~2 절을 실제로 밟고 ⑤ 의 점검이 언제 성립하는지 적는다
B-0 의 주입 1 절(파일 넷 편집)과 2 절의 이미지 빌드를 2026-09-17 에 밟았다. 두 노드에 이미지를 밀어 넣는 단계부터는 안 밟았고 그대로 unknown 으로 적었다. - ⑤ 의 `git diff --stat` 점검은 작업 트리가 깨끗할 때만 성립한다. 그 줄은 덜 지운 것을 잡으려는 것인데, keycloak-pattern 에 이 실험과 무관한 변경이 39개(미추적 3개 더) 있으면 아무것도 못 가린다. 따로 떼어낸 작업 트리에서 고치면 점검이 다시 살아난다 — git worktree 한 줄을 적었다 - 넷을 다 뺀 뒤 무엇이 남는지를 숫자로 확인해 적었다. pom.xml 은 XML 로 유효하고, SecurityConfig 에는 bffSecurity 하나만 남고, application.yml 의 spring 아래는 둘뿐이며, 매니페스트의 Redis Deployment·Service·PVC 는 남는다 - 빌드는 한 번에 통과했다. 이 편이 적어 둔 processDuplicateKeys 실패는 재현되지 않았다 — Tests run: 4, Failures: 0 · exit=0 - 앞서 「남은 걸림돌은 인증서 하나」라고 적힌 것을 해결됨으로 고쳤다. 인증서는 엣지로 옮기고 강제 갱신까지 끝났다 관문: check_body PASS · check_prose error 0 · check_evidence 문제 없음 · verify-tech-log-tree error 0 · verify-project-layout error 0 · 코드펜스 전수 0건 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
32e39e20aa
commit
da774648dc
@@ -13729,12 +13729,38 @@ code=200 size=155395
|
||||
설정이 바뀌면 다시 막힐 수 있다. 다만 `Bad Gateway` 를 「이 주소는 원래 밖에서 안 된다」로
|
||||
읽지는 않는다.
|
||||
|
||||
**그리고 B-0 의 주입은 2026-09-17 에도 밟지 않았다.** 막은 것이 인증서가 아니라 소스다 —
|
||||
주입 1 절이 `keycloak-pattern` 의 파일 넷을 고치라고 하는데 그 저장소에 이 작업과 무관한
|
||||
커밋 안 된 변경이 여럿 있어 손대지 않았다. 지금 실험대의 BFF 는 B-0 이 아니라 B-1·B-2
|
||||
상태이고(빈 목록에 `RedisSessionRepository` 와 `JdbcOAuth2AuthorizedClientService` 가 다
|
||||
있다), 그 상태에서 replica 2 로 로그인하면 **성공한다.** B-0 은 같은 조건에서 실패한다고
|
||||
적으므로, 두 편을 가르는 것이 세션 저장소 하나임이 반대편에서 확인된다.
|
||||
**B-0 의 주입은 2026-09-17 에 1 절(파일 넷 편집)과 2 절의 빌드까지 밟았다**
|
||||
(observed). 두 노드에 이미지를 밀어 넣는 단계부터는 안 밟았다(unknown).
|
||||
|
||||
**★ ⑤ 의 `git diff --stat` 점검은 작업 트리가 깨끗할 때만 성립한다**(2026-09-17,
|
||||
observed). 그 줄은 「네 파일만 나오는가」로 덜 지운 것을 잡으려는 것인데,
|
||||
`keycloak-pattern` 에 이 실험과 무관한 변경이 39개 있어(미추적 3개 더) 그 점검이
|
||||
무의미해졌다. 따로 떼어낸 작업 트리에서 고치면 그 점검이 다시 살아난다.
|
||||
|
||||
```bash
|
||||
git worktree add --detach /tmp/kp-b0 HEAD
|
||||
```
|
||||
|
||||
넷을 다 뺀 뒤에 무엇이 남는지도 숫자로 확인했다(observed). `pom.xml` 은 XML 로
|
||||
유효하고 starter 셋과 시험 의존 둘만 남는다. `SecurityConfig.java` 에는 `bffSecurity`
|
||||
하나만 남고 import 일곱이 같이 빠진다. `application.yml` 의 `spring` 아래는
|
||||
`application` 과 `security` 둘뿐이고 `server.servlet.session` 은 손대지 않는다 — 그것은 쿠키
|
||||
이름 설정이라 저장소 선택과 무관하다. 매니페스트에서는 env 여섯만 빠지고 Redis
|
||||
Deployment · Service · PVC 는 남는다.
|
||||
|
||||
빌드는 한 번에 통과했고, 앞서 적은 `processDuplicateKeys` 실패는 다시 나오지
|
||||
않았다(observed).
|
||||
|
||||
```text
|
||||
[INFO] Tests run: 4, Failures: 0, Errors: 0, Skipped: 0
|
||||
naming to docker.io/library/keycloak-pattern-bff:lab done
|
||||
exit=0
|
||||
```
|
||||
|
||||
배포를 안 했으므로 지금 실험대의 BFF 는 여전히 B-1·B-2 상태이고(빈 목록에
|
||||
`RedisSessionRepository` 와 `JdbcOAuth2AuthorizedClientService` 가 다 있다), 그 상태에서
|
||||
replica 2 로 로그인하면 **성공한다.** B-0 은 같은 조건에서 실패한다고 적으므로,
|
||||
두 편을 가르는 것이 세션 저장소 하나임이 반대편에서 확인된다.
|
||||
|
||||
그래서 파드 안에서 직접 받는다. **alpine 기반 JRE 이미지에는 `wget` 이 있다** —
|
||||
Keycloak 이미지와 다른 점이다.
|
||||
|
||||
Reference in New Issue
Block a user