---
type: template
domain: product
role: DevOps·SRE
status: active
last-reviewed: 2026-07-27
---

# 환경·IaC 설계

> 발주사 인프라 제약을 입력으로, 환경별 resource, trust boundary, 용량과 재현 방법을 코드 기준으로 확정한다. 결과는 시스템구성도와 시스템(설치·구축) 매뉴얼의 원고가 된다.

## 발주사 환경 제약 (착수 시 확인)

| 항목 | 확인 결과 | 신청 절차·리드타임 | 신청일·상태 | 지연 기록 |
|---|---|---|---|---|
| 폐쇄망·VDI 여부, 외부 인터넷 접근 |  |  |  |  |
| 방화벽·포트 오픈 |  |  |  |  |
| 도메인·DNS |  |  |  |  |
| 인증서(SSL) 발급·갱신 주체 |  |  |  |  |
| 서버·계정·권한 발급 |  |  |  |  |
| 소프트웨어·패키지 반입 절차 |  |  |  |  |

> 리드타임이 있는 항목은 착수 직후 신청한다. 발주사 처리 지연은 날짜와 함께 기록하고 일정 영향을 즉시 공지한다 — 종료 시점 책임 공방의 방어 자료다.

## 환경 인벤토리

| 환경 | 목적 | 위치(수행사/발주사)·account | network·접근 | 데이터 등급 | 배포 승인자 | 수명 |
|---|---|---|---|---|---|---|
| local / dev / 검수(staging) / 운영(prod) |  |  |  |  |  |  |

## Resource 설계

| resource | 환경 | IaC module·version | 크기·용량 | 의존성 | backup·HA | 비용 부담 주체(계약) |
|---|---|---|---|---|---|---|
|  |  |  |  |  |  |  |

## 권한·경계

| 주체 | 환경·resource | 허용 작업 | 인증 방식 | 승인·만료 | 감사 로그 |
|---|---|---|---|---|---|
| CI / 수행사 운영자 / 발주사 운영자 / 서비스 |  |  |  |  |  |

## IaC lifecycle

| 항목 | 결정 |
|---|---|
| state 저장·잠금·암호화 (폐쇄망이면 저장 위치 포함) |  |
| module·provider version pin·반입 방법 |  |
| plan review·apply 승인 |  |
| drift 탐지·조치 |  |
| destroy 보호·복구 |  |

## 완료 질문

- [ ] 수동 resource가 있으면 이유와 재구축 절차가 있고 설치 매뉴얼에 반영되는가?
- [ ] 운영(발주사)과 비운영의 account·권한·데이터 경계가 분리되는가?
- [ ] state와 backup을 암호화하고 최소 권한으로 제한했는가?
- [ ] 깨끗한 환경에서 plan 결과를 재현할 수 있는가 — 발주사 환경 재구축이 가능한가?
- [ ] 용량·비용 추정의 근거와 비용 부담 주체가 계약과 일치하는가?

## 결정·미결

| ID | 대안 | 결정·근거 | 영향 | 승인자 | 상태 |
|---|---|---|---|---|---|
| OPS-IAC-001 |  |  |  |  | Draft |
