Files
document-haness/docs/keycloak-session-store/final/assets/b5-b6-storage-and-keys/b5-b6-storage-and-keys.alt.md
T

1.5 KiB
Raw Blame History

볼륨 없는 영속화와 replica별 키 회전

Alternative text

운영 변경에서 Redis AOF는 볼륨 없는 데이터 디렉터리로 이어져 소멸하고, realm 키 회전은 replica별 JWKS cache 차이로 401과 200이 갈리는 두 경로.

Long description

B-5에서는 appendonly yes 설정이 적용돼도 /data가 컨테이너 파일시스템이라 재시작 때 사라졌다. B-6에서는 옛 키를 지운 뒤 같은 토큰을 반복 요청하자 401과 200이 교대로 나왔다. echo replica 둘의 JWKS cache가 독립적이라 한쪽은 새 목록을 받아 옛 키를 잃었고 다른 쪽은 아직 들고 있었기 때문이다.

Elements and evidence

  • 운영 변경 (process): 저장 설정과 realm 키 회전을 각각 수행한다. Evidence: L861L872.
  • Redis /data (datastore): AOF가 기록되는 컨테이너 파일시스템이다. Evidence: L861L863.
  • Redis 재시작 (component): 볼륨이 없어 데이터가 함께 사라진다. Evidence: L861L863.
  • echo replica 2개 (service): JWKS cache를 인스턴스마다 따로 가진다. Evidence: L868L872.
  • 교차 응답 (component): 같은 옛 토큰의 검증 결과가 replica에 따라 갈린다. Evidence: L868L877.

Relationships

  • 운영 변경 → Redis /data: AOF 설정. Evidence: L861L863.
  • 운영 변경 → echo replica 2개: 키 회전. Evidence: L865L872.
  • Redis /data → Redis 재시작: 볼륨 없음. Evidence: L861L863.
  • echo replica 2개 → 교차 응답: cache 상태. Evidence: L868L877.