본문 바로가기

일상

운영 인수인계용 시스템 인벤토리 표 만들기 (루트, DBA 계정은 빼는 이유)

반응형

여러 사람이 나눠 운영하는 서비스를 정리해 인수인계 자료로 쓸 때, 어떤 항목을 넣고 어떤 정보는 일부러 빼야 하는지 정리하는 방법입니다.


오래 운영된 서비스일수록 "이 서버에 뭐가 돌고, 누가 맡고 있고, 어디로 접속하는지"가 사람들 머릿속에만 흩어져 있습니다. 담당자가 바뀌거나 팀이 재편될 때마다 같은 질문이 반복되고, 그때마다 누군가 기억을 더듬어 답합니다.


이걸 한 장의 표로 모아 두면 인수인계가 훨씬 쉬워집니다. 다만 표를 만들다 보면 접속 정보를 어디까지 적을지에서 고민이 생깁니다. 편하자고 다 적으면 그 표 자체가 가장 위험한 문서가 되기 때문입니다.


- 표의 기준 단위는 서버가 아니라 서비스로 잡는다

- 서비스마다 서버, DB, 모듈, 담당자를 한 줄로 묶는다

- 개발용 접속 정보는 넣어도 루트, 시스템, DBA 최초 계정은 뺀다

- 담당자가 없는 항목은 지우지 말고 눈에 띄게 표시한다


1. 기준 단위는 서비스

서버 목록부터 만들면 표는 금방 채워지지만, 정작 물어보는 쪽은 "그 서비스 장애 나면 어디를 봐야 하느냐"를 궁금해합니다. 그래서 서비스 이름을 첫 칸에 두고, 그 서비스를 이루는 서버와 DB, 모듈을 옆으로 붙이는 편이 실제로 쓸모가 있습니다.



한 서비스가 여러 서버에 걸쳐 있으면 줄을 나누고, 같은 서버를 여러 서비스가 함께 쓰면 그 사실을 비고에 적어 둡니다. 서버를 재기동할 때 어떤 서비스까지 영향이 가는지가 이 표에서 바로 보이게 하는 것이 목표입니다.


2. 넣을 것: 다시 찾기 어려운 정보

표에 꼭 들어가야 하는 건 문서 어디에도 정리돼 있지 않은 정보입니다. 서버 이름과 IP, 쓰는 DB와 스키마, 배치나 연동 모듈, 그리고 무엇보다 담당자입니다.


- 서비스명, 용도 한 줄 설명

- 서버(호스트명, IP, 역할), DB(종류, 스키마), 캐시나 메시지 큐 같은 부속 시스템

- 모듈(배치, 연동, 에이전트)과 그 모듈이 도는 위치

- 정, 부 담당자와 연락처

- 개발 환경 접속 정보(개발 DB 주소, 일반 계정)


3. 뺄 것: 루트, 시스템, DBA 최초 계정

반대로 루트 계정, OS 시스템 계정, DB를 처음 만들 때 생긴 DBA 계정 같은 최고 권한 계정은 표에 적지 않습니다. 이 계정들은 서버나 DB를 통째로 바꿀 수 있어서, 표가 메일이나 메신저로 한 번만 퍼져도 피해 범위가 서비스 전체가 됩니다.


인수인계 표는 여러 사람에게 공유되고, 작업 일감이나 공유 폴더처럼 접근 통제가 느슨한 곳에 올라가기 쉽습니다. 그래서 일반 업무 계정까지만 적고, 최고 권한 계정은 "보유자: 누구, 보관 위치: 별도 관리"처럼 누가 갖고 있는지만 적어 두는 편이 안전합니다.


같은 이유로 비밀번호를 적어야 한다면 운영 계정은 피하고, 꼭 필요한 개발 계정만 적습니다. 운영 비밀번호는 비밀번호 관리 도구나 별도 보관 문서로 분리하는 것이 원칙입니다.


4. 담당자가 없는 항목은 지우지 말고 표시

표를 채우다 보면 분명히 돌고 있는데 맡은 사람이 없는 모듈이 나옵니다. 전임자가 떠난 뒤 아무도 받지 않았거나, 처음부터 소속이 애매했던 것들입니다.


이런 항목은 빈칸으로 두거나 지우지 말고 색을 칠해 눈에 띄게 남겨 둡니다. 표를 받는 사람이 "여기는 아직 주인이 없다"는 걸 바로 알 수 있고, 담당자 배정 회의에서 그대로 안건이 됩니다. 인벤토리를 만드는 과정에서 가장 값진 발견이 이런 빈자리인 경우가 많습니다.


5. 표를 오래 쓰려면

인벤토리는 만든 날부터 낡기 시작합니다. 서버가 바뀌고 담당자가 바뀔 때 함께 고쳐지지 않으면 금방 믿을 수 없는 문서가 됩니다.


- 표 상단에 마지막 수정일과 수정자를 둔다

- 장비 교체, 담당자 변경 같은 작업의 완료 조건에 "인벤토리 갱신" 을 넣는다

- 원본은 한 곳에만 두고, 공유할 때는 링크로 공유한다(사본이 여러 개 생기면 어느 게 맞는지 모른다)


6. 정리

인수인계용 인벤토리 표는 서비스를 기준으로 서버, DB, 모듈, 담당자를 한 줄에 묶어 두는 것이 핵심입니다. 개발용 접속 정보처럼 자주 찾는 정보는 넣되, 루트와 DBA 같은 최고 권한 계정은 누가 갖고 있는지만 적고 값은 빼 두는 편이 안전합니다.


그리고 담당자가 없는 항목은 숨기지 말고 표시해 두면, 표 자체가 팀의 빈자리를 보여 주는 점검표 역할까지 해 줍니다.


여기까지 운영 인수인계용 시스템 인벤토리 표를 만드는 방법에 대해서 작성해봤습니다. 여기까지 읽어주셔서 감사합니다!

반응형