1.5 KiB
1.5 KiB
볼륨 없는 영속화와 replica별 키 회전
Alternative text
운영 변경에서 Redis AOF는 볼륨 없는 데이터 디렉터리로 이어져 소멸하고, realm 키 회전은 replica별 JWKS cache 차이로 401과 200이 갈리는 두 경로.
Long description
B-5에서는 appendonly yes 설정이 적용돼도 /data가 컨테이너 파일시스템이라 재시작 때 사라졌다. B-6에서는 옛 키를 지운 뒤 같은 토큰을 반복 요청하자 401과 200이 교대로 나왔다. echo replica 둘의 JWKS cache가 독립적이라 한쪽은 새 목록을 받아 옛 키를 잃었고 다른 쪽은 아직 들고 있었기 때문이다.
Elements and evidence
- 운영 변경 (process): 저장 설정과 realm 키 회전을 각각 수행한다. Evidence: L861–L872.
- Redis /data (datastore): AOF가 기록되는 컨테이너 파일시스템이다. Evidence: L861–L863.
- Redis 재시작 (component): 볼륨이 없어 데이터가 함께 사라진다. Evidence: L861–L863.
- echo replica 2개 (service): JWKS cache를 인스턴스마다 따로 가진다. Evidence: L868–L872.
- 교차 응답 (component): 같은 옛 토큰의 검증 결과가 replica에 따라 갈린다. Evidence: L868–L877.
Relationships
- 운영 변경 → Redis /data: AOF 설정. Evidence: L861–L863.
- 운영 변경 → echo replica 2개: 키 회전. Evidence: L865–L872.
- Redis /data → Redis 재시작: 볼륨 없음. Evidence: L861–L863.
- echo replica 2개 → 교차 응답: cache 상태. Evidence: L868–L877.