---
type: template
domain: product
role: DevOps·SRE
status: active
last-reviewed: 2026-07-27
---

# 모니터링·장애 런북

> 사용자 영향 신호를 탐지하고 권한 있는 사람이 안전하게 완화·복구하도록 만든다. 이 runbook은 운영(관리자) 매뉴얼의 장애 대응 장으로 납품되며, 이관 후에는 발주사 운영자가 주 실행자다.

## 서비스 목표

| 사용자 흐름 | SLI | SLO·기간 (계약 SLA 근거) | 위반 시 처리 | 데이터 source | Owner |
|---|---|---|---|---|---|
|  | availability / latency / correctness |  |  |  |  |

> SLO는 계약·SLA와 정합해야 한다. 계약 SLA의 원장은 [[05_변경·SLA·유지보수]](SI·문서화)다. 계약에 없는 목표를 임의로 올리면 무상 운영 부담이 되고, 계약보다 낮추면 위약 위험이다.

## 관측·Alert

| 신호 | threshold·window | severity | 알림 대상 (이관 후 발주사 포함) | noise 억제 | dashboard·runbook |
|---|---|---|---|---|---|
| error rate |  |  |  |  |  |
| latency |  |  |  |  |  |
| saturation·capacity |  |  |  |  |  |
| dependency·queue |  |  |  |  |  |

## 장애 대응

| 단계 | 행동 | 명령·링크 | 기대 결과 | 권한·Owner | 실패 시 다음 |
|---|---|---|---|---|---|
| 탐지·확인 |  |  |  |  |  |
| 영향 제한 |  |  |  |  |  |
| 복구 |  |  |  |  |  |
| 검증·종료 |  |  |  |  |  |

## 복구·연락

| 항목 | 값 |
|---|---|
| on-call·escalation (이관 전 수행사 / 이관 후 발주사) |  |
| 하자보수 접수 경로·응답 기한 (계약) |  |
| backup RPO / RTO |  |
| restore 절차·최근 훈련 |  |
| 발주사 보고 채널·상태 공지 Owner |  |
| 사후 분석 저장 위치 |  |

## 완료 질문

- [ ] alert가 실제 사용자 영향 또는 자원 고갈에 연결되는가?
- [ ] 알림마다 Owner, severity, 첫 행동, escalation이 있는가?
- [ ] log·metric 보존 기간과 PII 마스킹이 발주사 보안 정책과 일치하는가?
- [ ] backup 존재가 아니라 restore 성공을 정기 검증하는가?
- [ ] 장애 대응의 책임 경계가 계약(하자보수: 무상 버그 / 유지보수: 유상 개선)과 일치하는가?
- [ ] runbook이 운영 매뉴얼에 반영돼 발주사 운영자가 자립 실행할 수 있는가?

## 훈련 기록

| 날짜 | 시나리오 | 참여 (발주사 운영자 포함 여부) | 결과 | 실제 RTO | 발견·후속 Owner |
|---|---|---|---|---|---|
|  |  |  |  |  |  |
