결정론적 릴리스

검토한 바로 그 아티팩트를 승격하세요.

Relpin은 각 Capsule 게시를 스키마 컨텍스트에 고정된 content-addressed 릴리스로 만듭니다. TEST와 PROD는 변경 가능한 편집기 상태에서 다시 빌드하는 대신 승인 게이트 승격을 통해 통제된 아티팩트를 받습니다.

releases · record PROD
Release record pinned
ARTIFACT
sha256:9f2c4e81…d41a1
PLATFORM SCHEMA
v41 · pinned
ORG SCHEMA
v7 · pinned
APPROVALS
bound to artifact hash

identical content re-publishes as a no-op · version records append-only

릴리스 문제

빌드 성공만으로 프로덕션에 동일한 소프트웨어가 전달되었다고 증명할 수는 없습니다.

내부 도구는 복사된 구성, 임시 재빌드, 환경 직접 수정으로 이동하는 경우가 많습니다. 이 방식에서는 검토 증거를 신뢰하기 어렵고 롤백 결정을 설명하기도 어렵습니다.

릴리스 제어

결정론은 승격 경계에서 강제됩니다.

릴리스 경로는 불변 ID, 환경 정책, 적용 시점 검증을 결합합니다.

01

Content-addressed ID

정규화된 릴리스 콘텐츠를 해싱하여 운영자가 검토하고 승격하는 아티팩트에 안정적인 ID를 부여합니다.

02

승인에 묶인 승격

TEST와 PROD 승격은 명시적 승인 정책을 따릅니다. 계획을 다시 세우면 아티팩트 컨텍스트가 바뀌고 오래된 승인 증거는 무효가 됩니다.

03

Fail-closed 드리프트 검사

배포 포인터가 이동하기 전에 대상 스키마 컨텍스트를 검증합니다. 드리프트가 있으면 릴리스를 조용히 약화시키지 않고 작업을 중단합니다.

운영 모델

한 번 빌드하고, 정확한 단위를 검토한 뒤, 정책을 통해 승격합니다.

Capsule은 앱 코드와 소유 데이터 변경을 하나의 통제된 승격 경계 안에 둡니다.

  1. 01

    DEV에서 게시

    Relpin은 Capsule 릴리스, 필요한 capability, 빌드 출력, 고정된 스키마 컨텍스트를 기록합니다.

  2. 02

    대상 환경 검토

    운영자는 정책에 필요한 승인을 부여하기 전에 계획된 아티팩트와 스키마 변경을 검토합니다.

  3. 03

    우회 없이 적용

    Worker는 드리프트와 배포 입력을 검증하고, 필요하면 통제된 스키마 작업을 적용한 다음 대상 배포를 전환합니다.

릴리스 증거
Content-addressed Capsule 릴리스
DEV → TEST → PROD 상태 머신
승인 및 직무 분리 정책
불변 승격 이벤트 타임라인
릴리스 질문

결정론적 승격이 운영을 어떻게 바꾸는가.

Relpin은 승격 중에 앱을 다시 빌드하나요?

승격은 소스 환경과 연결된 통제된 릴리스 및 배포 가능한 빌드를 사용합니다. 대상 환경은 변경 가능한 편집기 상태를 프로덕션 릴리스로 받지 않습니다.

대상 스키마가 바뀌면 어떻게 되나요?

적용 시점 드리프트 검사에서 고정된 전제가 더 이상 맞지 않으면 승격을 중단합니다. 운영자는 현재 상태를 기준으로 승격을 다시 만들거나 계획합니다.

TEST나 PROD가 승격을 우회할 수 있나요?

통제된 경로는 기본적으로 TEST와 PROD 직접 변경을 차단합니다. Capsule을 다음 환경으로 옮기는 사용자 경로는 승격입니다.

기본값부터 고정

릴리스 증거를 런타임 경로의 일부로 만드세요.

내부 도구를 실제 코드로 빌드하고, 운영자가 검토한 아티팩트를 잃지 않은 채 결정론적 승격으로 이동하세요.