내부 하위 도메인의 만료된 TLS 인증서로 인해 경고 없이 조용하게 서비스 중단이 발생했습니다. 이는 모니터링이 애플리케이션 오류에 집중하고 마감일이 있는 인프라 구성 요소를 간과했기 때문에 발생했습니다. 도메인 수준의 세 가지 실패는 애플리케이션 로그 없이 서비스 중단을 유발할 수 있습니다: TLS 인증서 만료, 도메인 등록 만료, DNS 잘못된 구성. TLS 인증서는 만료되면 유효하지 않게 되어 브라우저는 보안 경고를 표시하고 API는 연결을 거부합니다. 도메인 등록 만료는 실제 도메인 이름이 실효되어 DNS 확인이 완전히 실패함을 의미합니다. DNS 잘못된 구성은 레코드가 올바르게 전파되지 않거나 오래된 IP 주소를 제공할 수 있습니다. dig 및 openssl s_client와 같은 Bash 명령으로 DNS 확인 및 TLS 인증서 날짜를 확인할 수 있습니다. openssl 명령은 인증서의 만료 날짜를 표시할 수 있으며, 추가 명령으로 남은 유효 기간을 계산할 수 있습니다. whois 쿼리는 만료 날짜 및 상태 코드를 포함한 도메인 등록 정보를 제공합니다. 이러한 서비스 중단을 방지하기 위해 이러한 확인은 cron 작업 또는 Prometheus와 같은 모니터링 도구로 자동화해야 합니다. 도메인 등록은 주요 안전 장치로 자동 갱신을 활성화하는 것이 이상적입니다. 이러한 확인을 수동으로 실행하는 것은 임시 확인에 유용하지만, 지속적인 안정성을 위해서는 자동화가 중요합니다. 이러한 서비스 중단은 복잡한 기술적 실패보다는 단순한 간과에서 비롯되기 때문에 특히 당황스럽습니다.
dig및openssl s_client와 같은 Bash 명령으로 DNS 확인 및 TLS 인증서 날짜를 확인할 수 있습니다.openssl명령은 인증서의 만료 날짜를 표시할 수 있으며, 추가 명령으로 남은 유효 기간을 계산할 수 있습니다.whois쿼리는 만료 날짜 및 상태 코드를 포함한 도메인 등록 정보를 제공합니다. 이러한 서비스 중단을 방지하기 위해 이러한 확인은 cron 작업 또는 Prometheus와 같은 모니터링 도구로 자동화해야 합니다. 도메인 등록은 주요 안전 장치로 자동 갱신을 활성화하는 것이 이상적입니다. 이러한 확인을 수동으로 실행하는 것은 임시 확인에 유용하지만, 지속적인 안정성을 위해서는 자동화가 중요합니다. 이러한 서비스 중단은 복잡한 기술적 실패보다는 단순한 간과에서 비롯되기 때문에 특히 당황스럽습니다.