Files
document-haness/docs/clean-architecture-backend-template/tech-log-studio/schema-ownership-and-capability-streams/decision/decision-flyway-owns-the-schema.md
T
DongHyeonkaandClaude Fable 5.1 b25357c48a docs(clean-architecture-backend-template): fold analysis into final and re-select one topic
- analysis/·source-index·state.json 을 final/document.md 제2부·제3부로 접었다. SSOT 는 하나다
- 파일럿 — commit-ambiguity-as-a-result 를 새 기준으로 재선별. 후보 14 → 글감 5
  (PROMOTE 5 · MERGE_INTO 3 · KEEP_IN_SSOT 4 · 보류 2). 기록 5건을 다시 썼고 그림 1개를
  techviz 로 만들었다
- 재선별이 잡은 것: 제1부 §6.2·§11.1 이 자기 §13.2 와 어긋나 있었다(레인을 안 돌렸다 vs
  돌렸다) — 정정. 이미 답이 나와 있던 Question 을 HEAD 재실행 질문으로 다시 세웠다.
  Concept 이 인용한 코드가 SSOT 에 없어 뺐다
- candidateScope·sourceRepository 기록. 나머지 43개 주제는 재선별 대기(PENDING 905)

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
2026-09-07 12:39:20 +09:00

2.7 KiB

kind, slug, title, topic, project, status, sourceRevision, rootTreeNode, decisionStatus, decidedOn, source
kind slug title topic project status sourceRevision rootTreeNode decisionStatus decidedOn source
PROJECT_DECISION flyway-owns-the-schema Flyway가 스키마를 소유하고 런타임 롤은 DDL 권한을 갖지 않는다 schema-ownership-and-capability-streams clean-architecture-backend-template 게시 전 21234e38cdb9a926cbc92bb97a2aee2e4a7d2916 decision:flyway-owns-the-schema ADOPTED 2026-08-30
src/adapter/outbound/persistence-jpa/src/main/resources/db/migration
src/adapter/outbound/persistence-jpa/src/main/java/dev/caskeleton/adapter/outbound/persistence/postgresql/PostgreSqlPersistenceConfig.java
final/document.md#a05

Flyway가 스키마를 소유하고 런타임 롤은 DDL 권한을 갖지 않는다

결정문

스키마 변경은 Flyway 마이그레이션으로만 하고, 애플리케이션이 실행 시 쓰는 데이터베이스 롤에는 DDL 권한을 주지 않는다.

판단 이유

스키마 소유자가 둘이면 어느 쪽이 현재 상태를 만들었는지 알 수 없다. Hibernate 의 자동 생성이 켜져 있으면 마이그레이션 이력과 실제 스키마가 갈라진다.

그래서 애플리케이션은 검증 모드로만 동작한다. 스키마가 엔티티와 맞는지 확인하고 틀리면 기동에 실패한다.

권한 분리가 그 결정을 강제한다. 런타임 롤이 DDL 을 실행할 수 없으면, 실수로 켠 자동 생성이 조용히 스키마를 바꾸는 경로가 없다.

이 결정이 실제로 값을 한 사례가 있다. 컬럼 타입 불일치가 검증 모드 기동 실패로 나타났고, 자동 생성이 켜져 있었다면 그 불일치는 조용히 사라졌을 것이다. 그리고 마이그레이션 이력이 말하는 스키마와 실제 스키마가 달라졌을 것이다.

영향

감수하는 것

엔티티를 바꿀 때마다 마이그레이션을 함께 써야 한다. 개발 반복이 느려진다.

로컬 개발이 다른 데이터베이스에서 자동 생성으로 돌면 이 검증의 이점을 로컬에서는 얻지 못한다.

권한을 두 롤로 나눠 관리해야 한다. 마이그레이션 롤과 런타임 롤이다.

얻는 것

스키마의 현재 상태를 마이그레이션 이력으로 설명할 수 있다.

엔티티와 스키마의 불일치가 기동 실패로 나타난다. 첫 요청을 보내는 사람의 실패가 아니다.

근거

  • char(64)와 varchar(64) 불일치를 H2가 가리고 있었다 이 결정이 실제로 값을 한 사례다.
  • 적용된 마이그레이션의 checksum은 그것을 돌린 모든 배포에 대한 약속이다 이 결정을 유지하는 규칙이다.
  • 독립 Flyway 스트림과 baseline version 0 스키마 소유가 능력별로 나뉘는 구조다.