프로덕션 백엔드 API 캡스톤 · 관측 가능한 안전한 배포 · 퀴즈
퀴즈: 관측성과 배포
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
응답과 구조화 로그를 같은 요청으로 연결하는 안전한 필드는?
- 서버가 생성한 비민감 trace ID
- Authorization 헤더 원문
- 데이터베이스 연결 문자열
- 사용자의 비밀번호 해시
Kubernetes readiness probe 실패가 나타내야 하는 동작은?
- 파드는 살려 두되 새 트래픽 대상에서 제외
- 프로세스를 즉시 무한 재시작
- 노드 전체를 자동으로 폐기
- 데이터베이스 스키마를 롤백
주석이나 잘못된 중첩으로 보안 설정을 가장하는 제출을 막는 방법은?
- 매니페스트 문자열 길이가 충분한지 검사
- JSON-compatible YAML을 파싱해 정확한 객체 경로를 검사
- runAsNonRoot 문구 출현 횟수를 계산
- 파일 확장자가 yaml인지 확인
주문 ID 를 메트릭 라벨로 넣으면 무슨 일이 생기는가?
- 메트릭 이름이 중복되어 수집이 거부된다
- 시계열이 주문마다 하나씩 생겨 카디널리티가 폭발한다
- 지연 시간 값이 자동으로 반올림된다
- 경보 규칙이 라벨을 무시하고 동작한다
이미지를 변경 가능한 태그가 아니라 sha256 다이제스트로 고정하는 이유는?
- 레지스트리에서 받는 전송량이 줄어든다
- 이미지 빌드 시간이 짧아진다
- 태그 이름이 짧아져 매니페스트를 읽기 쉬워진다
- 같은 선언이 언제 배포돼도 정확히 같은 내용을 가져온다
DATABASE_URL 을 매니페스트에 값으로 직접 적으면 무엇이 문제인가?
- 파드가 환경 변수를 읽지 못한다
- 값이 길어 매니페스트 크기 제한에 걸린다
- 자격 증명이 Git 이력과 리뷰 화면에 그대로 남는다
- 쿠버네티스가 환경 변수 이름을 임의로 바꾼다