---
type: knowledge
domain: product
role: DevOps·SRE
status: active
last-reviewed: 2026-07-27
---

# DevOps·SRE 기획 가이드

> DevOps·SRE 기획은 build, 배포, 관측, 장애 복구를 **발주사 인프라 위에서** 수행사가 떠난 뒤에도 발주사 운영자가 반복할 수 있는 절차로 만드는 작업이다. 이 역할의 결과물은 곧 시스템(설치) 매뉴얼·운영 매뉴얼·인수인계서의 원고다.

## 책임과 경계

- 책임: CI/CD, IaC, 환경 변수, 배포·rollback, healthcheck, monitoring·alert, 장애 runbook, 이관 절차
- 입력: 애플리케이션 build 계약, Backend·Database 배포 의존성, 계약상 SLA·보안 요구, **발주사 인프라 제약** — 폐쇄망·VDI 여부, 방화벽 신청 리드타임, 도메인·인증서 발급 절차, 서버·계정·권한 발급 절차
- 범위 밖: 애플리케이션 비즈니스 로직, DB schema·migration 작성, 실제 secret 기록. 계약에 없는 인프라 요청(추가 환경 구축, 타 시스템 연동 인프라 등)은 거절이 아니라 **CR 절차로 회부**한다.
- 다음 소비자: Release, 발주사 운영자, Security, QA, Tech Lead

## 기획 순서

1. [[01_환경·IaC 설계]]에서 발주사 환경 제약을 확인하고 환경 경계와 재현 가능한 resource를 정한다.
2. [[02_CI-CD 계획]]에서 trigger, gate, artifact 흐름과 검수본 식별 방법을 확정한다.
3. [[03_환경변수·비밀 관리]]에서 key, 주입, rotation, 접근 권한과 이관 시 계정 인계를 분리한다.
4. [[04_배포·롤백 계획]]에서 migration 순서, healthcheck, 중단 기준과 배포 창을 정한다.
5. [[05_모니터링·장애 런북]]에서 SLA 신호와 복구 행동을 발주사 운영자 기준으로 연결한다.
6. [[90_DevOps·SRE 완료 체크리스트]]로 새 환경 재현성·secret 노출·매뉴얼 반영을 검사한다.
7. [[99_DevOps·SRE Result Card 템플릿]]으로 Release·운영·매뉴얼 작성에 인계한다.

## 핵심 결정 원칙

- 발주사 환경 제약(폐쇄망·방화벽·인증서·계정 발급)은 설계의 전제 조건이다. **신청 리드타임이 있는 항목은 착수 직후 신청**하고, 발주사 처리 지연은 날짜와 함께 기록해 일정 영향을 즉시 공지한다 ([[SI 수주와 범위 관리]]).
- build는 lockfile과 version pin으로 결정적이어야 한다 — "수행사 PC에서만 되는 배포"는 인수인계 실패다.
- secret은 저장소·workflow·Dockerfile·`.env.example`에 실제 값으로 쓰지 않는다.
- 배포는 healthcheck → 제한된 traffic → 검증 → 확대 순서를 기본으로 하고, 검수·오픈 배포는 발주사와 합의한 배포 창 안에서 실행한다.
- rollback trigger와 책임자를 배포 전에 수치로 정한다.
- alert는 원인 후보와 즉시 실행할 runbook에 연결한다 — runbook은 운영 매뉴얼의 장애 대응 장으로 납품된다.

## 완료된 기획의 조건

- 깨끗한 새 환경(궁극적으로 발주사 환경)에서 build·deploy·recover가 반복된다 — 시스템(설치) 매뉴얼이 이 검증의 기록이다.
- Database migration과 애플리케이션 version 순서가 합의되고, 어느 버전이 검수본인지 식별된다.
- 실패 시 timeout, log 보존, 알림, 중단·복구 경로가 작동하고 발주사 운영자가 대화 없이 실행할 수 있다.
- 비용·권한·용량의 가정, 미수행 복구 시험, 발주사 대기 항목(방화벽·인증서 등)이 드러난다.

## 납품 산출물 연결

| 이 역할의 결과 | 납품 산출물 ([[외주 개발 산출물]]) |
|---|---|
| 환경·IaC 설계, 설치·배포 절차 | 시스템구성도, 시스템(설치·구축) 매뉴얼 |
| CI/CD·빌드 절차, 버전 규칙 | 빌드·배포 스크립트, 형상관리·버전 이력 |
| 모니터링·장애 runbook | 운영(관리자) 매뉴얼 |
| 계정·인증서·라이선스 목록 | 인수인계서 |

## 함께 읽기

- [[00_역할별 기획 허브]]
- [[00_역할별 기획 운영 가이드]]
- [[역할별 개발 산출물]]
- [[외주 개발 산출물]] · [[SI 수주와 범위 관리]]
- [[04_인프라 설계]] — 설계 판단 기준(03_설계 역할별)
