배포 기준
공개 웹은 계획만 만들고, 내부 AI만 23번 Primary에 실제 반영합니다. 73번 Secondary는 현재 선택사항입니다.
도메인별 운영 범위
서비스는 선택한 zone 안에서만 관리합니다.
dclub.kr기본 서비스·관리 도메인
예: app.dclub.kr, dns2.dclub.kr
예: app.dclub.kr, dns2.dclub.kr
mclub.krmclub 서비스 zone
skl.krskl 서비스 zone
akl.krakl 서비스 zone
표준 배포 흐름
공개 웹과 내부 AI의 권한을 분리합니다.
01 · 계획health·DNS·HTTPS 점검
02 · 자격내부 AI만 1회성 자격 발급
03 · 반영23 DNS와 Nginx 적용
04 · 확인23 Primary와 HTTPS 검증
접근 권한 규칙
외부
공개 웹은 계획 전용
토큰 입력과 직접 적용을 제공하지 않습니다. 외부 IP의 적용·삭제 요청은 거부합니다.
토큰 입력과 직접 적용을 제공하지 않습니다. 외부 IP의 적용·삭제 요청은 거부합니다.
내부
내부 AI는 빠른 API 배포
계획 → 5분짜리 1회성 자격 → 적용 순서입니다. 자격은 계획 ID와 발급 IP에 묶입니다.
계획 → 5분짜리 1회성 자격 → 적용 순서입니다. 자격은 계획 ID와 발급 IP에 묶입니다.
DNS
Primary는 23
현재 배포 성공 조건은 23번 DNS와 Nginx입니다. 73번은 선택 검증입니다.
현재 배포 성공 조건은 23번 DNS와 Nginx입니다. 73번은 선택 검증입니다.
삭제
내부 AI만 삭제 가능
적용 완료된 동일 계획만 백업 후 삭제하며 실패하면 복구합니다.
적용 완료된 동일 계획만 백업 후 삭제하며 실패하면 복구합니다.
내부 AI API 빠른 순서
POST /api/deploy/plan
POST /api/internal/token { "planId": "..." }
POST /api/deploy/apply X-Deploy-Capability: ...
공개 웹에서는 계획 생성까지만 허용됩니다. 토큰은 화면·로그·Git에 기록하지 않습니다.
검증 명령
dig @192.168.45.23 app.dclub.kr A
curl -I https://app.dclub.kr
# 선택적 Secondary 확인
dig @192.168.45.73 app.dclub.kr A