Skip to content

ci/cd(deploy): 개발환경 배포 대상을 CHUP-DEV VM으로 변경 - #88

Merged
hongjm0912 merged 1 commit into
developfrom
cicd/move-dev-deploy-instance
Oct 3, 2026
Merged

hongjm0912 merged 1 commit into
developfrom
cicd/move-dev-deploy-instance

Conversation

@hongjm0912

Copy link
Copy Markdown
Contributor

배경

기존 개발환경 VM이 기간 만료로 내려가서, GSMSV에 새로 생성한 CHUP-DEV VM(VMID 127)으로 개발환경 배포 대상을 옮깁니다.

새 VM은 SSH 키가 아닌 비밀번호 인증이고, 외부 포트가 새로 할당되었습니다.

  • SSH: ssh.gsmsv.site:24127
  • HTTPS(443 포워딩): dev.chup.site:34178

변경 사항

  • thup-dev-cd.yml
    • SSH 포트를 시크릿(GSMSV_SSH_PORT)에서 24127 하드코딩으로 변경 (상용 워크플로우와 동일한 방식)
    • 인증을 SSH 키(GSMSV_SSH_PRIVATE_KEY)에서 비밀번호(DEV_GSMSV_SSH_PASSWORD)로 변경
    • 스텝 이름을 GSM SV VM → chup-dev VM으로 변경
  • deploy/.env.example: DATAGSM_REDIRECT_URI 예시를 새 HTTPS 포트 기준(https://dev.chup.site:34178/...)으로 갱신
  • deploy/compose.yml: 인증서 발급 주석을 ZeroSSL → Let's Encrypt(VM의 acme.sh, DNS-01 수동 발급)로 갱신

코드 외 작업 (완료)

  • GitHub 시크릿
    • DEV_GSMSV_SSH_PASSWORD 추가
    • DATAGSM_REDIRECT_URI를 https://dev.chup.site:34178/api/auth/datagsm/callback으로 갱신
  • CHUP-DEV VM 초기 세팅
    • Docker Engine 29.8.2 / Compose v5.6.0 설치 (Docker 공식 apt 저장소), ubuntu 계정 docker 그룹 추가
    • /home/ubuntu/thup/deploy/certs/ 생성
  • dev.chup.site 인증서 재발급
    • 기존 인증서는 이전 VM과 함께 유실되어, 새 VM에서 acme.sh로 Let's Encrypt 인증서 발급 (가비아 DNS TXT 레코드로 DNS-01 검증)
    • 유효기간 2026-10-03 ~ 2027-01-01, deploy/certs/에 fullchain.cer, dev.chup.site.key로 배치
    • DNS 수동 모드라 자동 갱신 불가 — 2026-12 초에 VM에서 ~/.acme.sh/acme.sh --renew -d dev.chup.site --ecc --yes-I-know-dns-manual-mode-enough-go-ahead-please 후 TXT 레코드 갱신, 재실행, docker compose restart caddy 필요

머지 전 확인 사항

  • DataGSM 콘솔의 개발 클라이언트 redirect URI를 https://dev.chup.site:34178/api/auth/datagsm/callback으로 변경
  • dev-client의 API 주소를 https://dev.chup.site:34178로 변경

검증

  • 새 VM에 ubuntu 계정으로 SSH 접속 후 sudo 없이 docker ps / docker compose version 동작 확인
  • _acme-challenge.dev.chup.site TXT 레코드가 가비아 네임서버 및 8.8.8.8에서 조회되는 것 확인 후 인증서 발급 성공
  • 실제 배포는 머지 후 Dev CD 실행으로 확인 예정

참고

  • 새 VM은 DB 볼륨이 비어 있는 상태로 시작합니다 (이전 VM 데이터는 이관 불가)
  • 더 이상 사용하지 않는 시크릿: GSMSV_SSH_PORT, GSMSV_SSH_PRIVATE_KEY, OAUTH_SUCCESS_REDIRECT_URL, OAUTH_FAILURE_REDIRECT_URL

https://claude.ai/code/session_01S2HHoHhRPVceUM7dN3LwTP

@hongjm0912 hongjm0912 self-assigned this Oct 3, 2026
@hongjm0912
hongjm0912 merged commit 24c7ca9 into develop Oct 3, 2026
1 check passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant