diff --git a/agent-roadmap/current.md b/agent-roadmap/current.md index 5a8e5a04..f8914247 100644 --- a/agent-roadmap/current.md +++ b/agent-roadmap/current.md @@ -4,28 +4,12 @@ - [진행중] 제품 기반 정리 - 경로: `agent-roadmap/phase/product-foundation/PHASE.md` -- [계획] 업스트림 런타임 운영화 - - 경로: `agent-roadmap/phase/upstream-runtime/PHASE.md` -- [계획] 메시징 런타임 표준화 - - 경로: `agent-roadmap/phase/messaging-runtime/PHASE.md` ## 활성 Milestone - [계획] 운영 기준선 - Phase: `agent-roadmap/phase/product-foundation/PHASE.md` - 경로: `agent-roadmap/phase/product-foundation/milestones/runtime-baseline.md` -- [계획] 클라이언트 검증 기준선 - - Phase: `agent-roadmap/phase/product-foundation/PHASE.md` - - 경로: `agent-roadmap/phase/product-foundation/milestones/client-validation.md` -- [계획] 업스트림 팔로잉 기준선 - - Phase: `agent-roadmap/phase/upstream-runtime/PHASE.md` - - 경로: `agent-roadmap/phase/upstream-runtime/milestones/upstream-following.md` -- [계획] CI/CD와 운영 업데이트 루프 - - Phase: `agent-roadmap/phase/upstream-runtime/PHASE.md` - - 경로: `agent-roadmap/phase/upstream-runtime/milestones/cicd-operations.md` -- [계획] 메시징 계약 표준화 - - Phase: `agent-roadmap/phase/messaging-runtime/PHASE.md` - - 경로: `agent-roadmap/phase/messaging-runtime/milestones/messaging-contract.md` ## 선택 규칙 diff --git a/agent-roadmap/phase/product-foundation/milestones/runtime-baseline.md b/agent-roadmap/phase/product-foundation/milestones/runtime-baseline.md index cd13709a..f2e972b7 100644 --- a/agent-roadmap/phase/product-foundation/milestones/runtime-baseline.md +++ b/agent-roadmap/phase/product-foundation/milestones/runtime-baseline.md @@ -20,19 +20,20 @@ nexo용 포트, 환경 변수, 데이터 경로, push-proxy 설정을 분리하 ## 구현 잠금 -- 상태: 잠금 +- 상태: 해제 - 결정 필요: - - [ ] 원격 환경에서 nexo를 별도 포트 테스트 서비스로 유지할지, 도메인/프록시까지 연결할지 결정한다. - - [ ] push-proxy의 FCM 자격 증명과 테스트/운영 credential 분리 기준을 결정한다. + - 없음 - 결정 완료: - [x] 2026-05-27: Mattermost server/webapp/push-proxy는 nexo가 deep fork하지 않고 upstream-followable runtime으로 유지한다. + - [x] 2026-05-27: 로컬/개발/원격 개발 환경은 포트 직접 접근을 기준으로 하고, 운영 환경은 nginx 등 reverse proxy와 TLS/SSL 기반 노출을 원칙으로 하되 이 Milestone 범위에서는 다루지 않는다. + - [x] 2026-05-27: push-proxy credential은 현재 Milestone에서 테스트/운영 분리를 강제하지 않고, 실제 값이 git에 들어가지 않는 secret boundary와 compose 규격 유지 기준만 고정한다. 운영 credential 분리와 관리 방식은 실제 운영 배포 단계에서 결정한다. ## 범위 - `services/core/compose/`의 compose와 `.env.example` - `services/core/server/`, `services/core/webapp/`의 upstream-followable runtime 경계 - push-proxy image/source tracking과 credential/config 경계 -- 원격 `~/docker/services/nexo/` 배치와 로컬 compose의 동등성 +- 원격 개발 `~/docker/services/nexo/` 배치와 로컬 compose의 동등성 - core, webapp, Postgres, push-proxy 최소 health check - runtime data와 secret이 git에 들어가지 않도록 유지하는 규칙 @@ -66,7 +67,8 @@ local과 원격 Docker에서 같은 shape로 server/webapp/push-proxy 런타임 ## 범위 제외 -- nginx/domain 연결, TLS, production hardening은 이 Milestone의 필수 범위가 아니다. +- nginx/domain 연결, TLS/SSL, production hardening은 이 Milestone의 필수 범위가 아니다. +- 운영 credential 분리와 외부 secret manager 등 운영 secret 관리 방식 확정은 실제 운영 배포 기준이 생길 때 다룬다. - 서버/front/push-proxy를 nexo 자체 deep fork 이미지로 바꾸는 작업은 별도 결정 후 진행한다. - 기존 운영 중인 다른 compose 서비스와의 병합은 이 Milestone에서 자동으로 하지 않는다. @@ -74,6 +76,8 @@ local과 원격 Docker에서 같은 shape로 server/webapp/push-proxy 런타임 - 관련 경로: `services/core/compose/`, `services/core/UPSTREAM.md`, `services/core/server/`, `services/core/webapp/` - 표준선(선택): compose는 core service 내부에 두고, server/webapp/push-proxy는 upstream-followable runtime으로 유지하며 별도 `infra/` 모듈은 만들지 않는다 +- 환경 노출 기준: 로컬/개발/원격 개발은 포트 직접 접근을 기준으로 하고, 운영은 reverse proxy와 TLS/SSL 기반 노출을 원칙으로 하되 후속 운영화 단계에서 다룬다. +- credential 기준: 실제 credential 값은 git 밖에 두고, `.env.example`에는 변수명과 기대 경로/형식만 남긴다. 테스트/운영 credential 강제 분리는 실제 운영 배포 단계에서 결정한다. - 선행 작업: core compose 원격 테스트 배치 - 후속 작업: 업스트림 팔로잉 기준선, CI/CD와 운영 업데이트 루프 -- 확인 필요: 원격 노출 방식과 push credential 분리 방식 +- 확인 필요: 없음