Files
service-catalog/doc/decisions/README.md
T
wbsong111 9e5b6633db 자체 빌드 이미지 레포명을 security-images에서 hardened-containers로 정정한다
실제 레포명은 hardened-containers인데 이관 커밋 이후 문서·워크플로·차트 주석에
잘못된 이름 security-images가 남아 있었다. 텍스트 참조 전체를 정정하고
doc/migrations/의 이관 핸드오프 문서도 파일명까지 리네임했다. env var/secret
이름(SECURITY_IMAGES_REPO, SECURITY_IMAGES_DISPATCH_TOKEN)은 GitHub Secret
재등록이 필요한 별도 운영 작업이라 이번 텍스트 정정 범위에서 제외했다.

덧붙여 scripts/build/patch-catalog-tag.py의 docstring이 삭제된 build-image.yml을
호출자로 여전히 가리키고 있던 것도 실제 호출 경로(check-rebuild-needed.py /
apply-published-tags.py → catalog-tag-update.yml)로 고쳤다.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-26 08:16:37 +09:00

39 lines
2.4 KiB
Markdown

# 결정 기록 (ADR)
카탈로그의 차트 선택 중 **재측정으로 복원되지 않는 것**만 여기 둔다.
CVE 건수·커버리지·패키지 버전 같은 수치는 게이트가 매 실행마다 다시 재므로 문서로 남기지
않는다([doc/sbom-pipeline.md](../sbom-pipeline.md)). 반면 "왜 이 후보를 골랐고 무엇을 비용으로
받아들였나" 는 어디에서도 재생성되지 않는다 — 그것이 ADR 의 범위다.
| # | 결정 | 날짜 | 상태 |
|---|---|---|---|
| [0003](0003-etcd-chart-selection.md) | etcd 는 `groundhog2k/etcd` 단일 차트 · replicas=1 로 배포한다 | 2026-07-31 | 확정 |
**이미지 자체 빌드 ADR(0001·0002·0004)은 별도 레포 `hardened-containers` 로 이관됐다**
그 이미지들의 빌드 정의와 함께 그 레포의 `docs/decisions/` 에 있다. 카탈로그가 무엇을
배포하는가(차트)와 그 이미지를 어떻게 만드는가(자체 빌드)가 다른 레포에 놓이며 근거도
함께 옮긴 것이다. 이관 배경은
[doc/migrations/self-build-images-to-hardened-containers.md](../migrations/self-build-images-to-hardened-containers.md).
번호가 0003 하나만 남아 이어지지 않아 보이지만, 다른 세 번호가 예약돼 있던 것일 뿐이고
새 ADR 은 0005 부터 잇는다.
## 이 문서들의 출처
이 카탈로그의 결정은 원래 **security-catalog 프로젝트에서 내려졌다.** 결정 당시의 원본
분석·계획 문서(`doc/analysis/*`, `doc/plans/*`)까지 연쇄로 가져오면 이중 기록이 생기므로
**결론과 근거만 추려 자립적으로** 옮겼다 — 이 디렉토리의 문서는 레포 밖을 가리키는 링크가
없다.
## 새 ADR 을 언제 쓰나
- 이미지·차트 후보를 비교해 하나를 골랐고, **탈락한 후보가 있다**
- 자체 빌드로 가면서 **업스트림 서명·provenance 를 잃는 비용을 받아들였다**
- 기본값을 의도적으로 어겼다 (예: HA 대신 SPOF 수용)
반대로 "게이트가 차단해서 태그를 올렸다" 처럼 선택지가 하나뿐인 조치는 ADR 이 아니다 —
커밋 메시지와 PR 설명이 기록이다([CLAUDE.md](../../CLAUDE.md) "작업 기록을 어디에 남기는가").
파일명은 `NNNN-<주제>.md`, 번호는 이어서 붙인다. 결정이 뒤집히면 문서를 지우지 않고 상태를
`대체됨 → NNNN` 으로 바꾼다.