Files
2026-08-28 17:24:26 +09:00
..
2026-08-28 17:24:26 +09:00
2026-08-28 17:24:26 +09:00
2026-08-28 17:24:26 +09:00
2026-08-28 17:24:26 +09:00
2026-08-28 17:24:26 +09:00
2026-08-28 17:24:26 +09:00

Scripts

로컬과 CI가 동일하게 사용하는 얇고 명시적인 자동화만 둡니다.

  • doctor.sh: 필수/선택 도구 가용성 확인
  • validate.sh: 템플릿 공통 구조/보안/렌더 검증 후 프로젝트 검증 실행
  • project-validate.sh: Argo CD, Vault, Terraform의 프로젝트별 계약 검증
  • bootstrap-argocd.sh: 확인된 context에 Argo CD bootstrap 수행
  • vault-init.sh: 개발 Vault의 init/unseal/revoke-root ceremony

검증 중 도구를 몰래 다운로드하거나 환경을 변경하지 않습니다. 실제 IaC, policy, secret 도구를 선택하면 doctor.sh의 필수 목록과 validate.sh의 검증을 함께 확장합니다.

IaC source가 있으면 tracked infrastructure/.iac-engine 선택을 요구합니다. 기본 검사는 provider-neutral하게 유지하기 위해 format까지만 수행하므로, 실제 프로젝트는 root별 init -backend=false와 semantic validate를 추가해야 합니다. 내용 기반 secret scanner와 schema/policy validator도 프로젝트 도구로 고정해 CI에 추가합니다.

범용 apply/destroy 스크립트를 추가하지 않습니다. 배포 스크립트가 필요하면 대상 environment/root를 필수 입력으로 받고 production 승인과 locking 정책을 반영합니다.