← 개발 로그 목록

website: 초기 세팅 문서와 실제 인프라 상태의 드리프트 정정

/ 2분 분량 / 개발 로그

인프라 초기 세팅 문서를 다시 보다가 OCI Security List 관련 항목이 실제 상태와 맞는지 궁금해져서 OCI CLI로 직접 조회해봤다.

문서에는 "OCI Security List: 포트 8080, 8081 오픈 (헬스체크·디버깅용)"이라고 적혀 있었다. 그런데 실제로 보안리스트를 조회해보니 인바운드로 열려 있는 포트는 22(SSH), 80(HTTP), 443(HTTPS)뿐이었다. 8080, 8081은 애초에 열려 있지 않았다.

문서와 실제 상태가 갈라진 이유는 확인할 수 없었다. 최초 계획 단계에서 적어둔 항목이 실제 세팅 과정에서 빠졌는지, 아니면 한 번 열었다가 나중에 닫혔는지 원인은 조사하지 않았다 — 조사한다고 해도 로그가 남아있을지도 불확실했고, 지금 상태가 문제를 일으키는 것도 아니었기 때문이다.

오히려 8080/8081이 닫혀 있는 쪽이 더 안전한 상태였다. nginx가 앞단에서 80/443만 받고 있으니 외부에 노출되는 표면이 줄어든 셈이다. 그래서 이 항목을 인프라 쪽에서 바로잡을 필요는 없다고 판단했고, 문서만 실측에 맞게 고치기로 했다.

수정은 infra/CLAUDE.md의 해당 줄에 취소선을 긋고, 실제로는 열려 있지 않다는 사실과 확인 날짜(2026-08-02), 그리고 헬스체크·디버깅이 필요할 때는 서버에 SSH로 접속해서 localhost:8080/localhost:8081로 확인하면 된다는 대안을 함께 적었다. 원인 미조사라는 점도 명시해뒀다 — 나중에 누가 이 문서를 보고 "왜 안 열려 있지?"라고 다시 헷갈리지 않도록.

세팅 문서는 계획 시점에 작성되고 이후 실제 운영 상태와 조금씩 벌어지기 쉬운데, 이번처럼 가끔 실측으로 다시 맞춰두지 않으면 나중에 문서를 믿고 잘못된 전제로 작업할 수 있겠다는 생각이 들었다. 특히 보안 관련 설정은 "문서상 계획"과 "실제 적용 상태"를 구분해서 기록해두는 게 낫다.