---
type: template
domain: product
role: Database
status: active
last-reviewed: 2026-07-27
---

# 운영 적용·롤백

> 발주사 운영자가 개발사와의 대화 없이 실행·중단·검증·복구할 수 있는 runbook을 만든다. 이 문서가 그대로 **마이그레이션 절차서(납품)**가 되고, 시스템 매뉴얼·인수인계서의 DB 절 입력이 된다 — 부실하면 하자보수 명목의 무상 지원이 이어진다.

## 사전 조건

| 항목 | 확인 방법 | 기준 | 확인자·시각 |
|---|---|---|---|
| backup·restore 가능 |  |  |  |
| replica·용량·lock |  |  |  |
| 앱 호환 버전 배포 |  |  |  |
| 변경 창·발주사 승인 |  |  |  |

## 적용 절차

| 순서 | 명령·작업 | 예상 결과 | 관측 지표 | 실패 시 중단점 |
|---|---|---|---|---|
| 1 |  |  |  |  |

## 검증 절차

| 검증 | query·명령 | PASS 기준 | 증거 경로 |
|---|---|---|---|
| schema version |  |  |  |
| row·무결성 |  |  |  |
| 앱 read/write |  |  |  |
| latency·error rate |  |  |  |

## Rollback·forward-fix

| 조건 | 선택 | 절차 | 데이터 보존 | 예상 시간 | 승인자 |
|---|---|---|---|---|---|
|  | rollback / forward-fix |  |  |  |  |

## 장애 연락·기록

> 발주사 측 담당·연락 경로를 반드시 포함한다 — 인수인계서의 연락 체계와 일치시킨다.

| 역할 | 담당 | 연락 경로 | 결정 권한 |
|---|---|---|---|
| Database Owner |  |  |  |
| Backend |  |  |  |
| DevOps·SRE |  |  |  |
| 발주사 운영 담당 |  |  |  |

## 완료 질문

- [ ] staging 또는 동등 환경에서 적용과 복구를 재현했는가?
- [ ] rollback이 데이터 손실을 만들면 명시적 forward-fix가 있는가?
- [ ] 중단 threshold와 최종 확인 query가 수치로 정의됐는가?
- [ ] 실행 결과와 대상 version을 남길 위치가 있는가? (검수·하자보수 경계의 증거)
- [ ] 발주사 운영자가 이 문서만으로 재실행할 수 있는가? (인수인계 자립 기준)
