Files
service-catalog/doc/decisions
wbsong111 f5b8e4b91f 자체 빌드 드리프트 스캔·재빌드 트리거를 제거하고 CI 파이프라인을 정리한다
hardened-containers가 이미 rescan.yml로 매일 자율 재스캔·재빌드하고, sbom.yml이
custom-values.yaml 기준으로 자체 빌드 이미지를 다른 카탈로그 이미지와 동일하게
스캔하고 있어 self-build-drift-check.yml의 트리거·전용 스캔이 순수 중복이었다
(SECURITY_IMAGES_DISPATCH_TOKEN도 등록된 적 없어 트리거 스텝은 항상 실패하던
죽은 코드). check-rebuild-needed.py가 더하던 fixable/no-fix 구분도 cve-gate.py
리포트에 이미 있어 흡수할 필요 없이 삭제했다. 근거는 ADR 0005.

곁들여 CI 위생 문제(trivy DB 캐시 없음, concurrency 없음, catalog-tag-update.yml의
브랜치 누적)를 함께 고치고, hardened-containers의 docs/image-authoring.md가
docs/image-authoring/ 로 분할된 것을 반영해 관련 링크를 정정했다.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-26 09:48:48 +09:00
..

결정 기록 (ADR)

카탈로그의 차트 선택 중 재측정으로 복원되지 않는 것만 여기 둔다.

CVE 건수·커버리지·패키지 버전 같은 수치는 게이트가 매 실행마다 다시 재므로 문서로 남기지 않는다(doc/sbom-pipeline.md). 반면 "왜 이 후보를 골랐고 무엇을 비용으로 받아들였나" 는 어디에서도 재생성되지 않는다 — 그것이 ADR 의 범위다.

# 결정 날짜 상태
0003 etcd 는 groundhog2k/etcd 단일 차트 · replicas=1 로 배포한다 2026-07-31 확정
0005 자체 빌드 드리프트 스캔·재빌드 트리거를 dip-catalog에서 제거한다(sbom.yml + hardened-containers의 rescan.yml로 대체) 2026-08-26 확정

이미지 자체 빌드 ADR(0001·0002·0004)은 별도 레포 hardened-containers 로 이관됐다 — 그 이미지들의 빌드 정의와 함께 그 레포의 docs/decisions/ 에 있다. 카탈로그가 무엇을 배포하는가(차트)와 그 이미지를 어떻게 만드는가(자체 빌드)가 다른 레포에 놓이며 근거도 함께 옮긴 것이다. 이관 배경은 doc/migrations/self-build-images-to-hardened-containers.md. 0004까지는 그 세 번호가 예약돼 있던 것이고, 새 ADR 은 0006 부터 잇는다.

이 문서들의 출처

이 카탈로그의 결정은 원래 security-catalog 프로젝트에서 내려졌다. 결정 당시의 원본 분석·계획 문서(doc/analysis/*, doc/plans/*)까지 연쇄로 가져오면 이중 기록이 생기므로 결론과 근거만 추려 자립적으로 옮겼다 — 이 디렉토리의 문서는 레포 밖을 가리키는 링크가 없다.

새 ADR 을 언제 쓰나

  • 이미지·차트 후보를 비교해 하나를 골랐고, 탈락한 후보가 있다
  • 자체 빌드로 가면서 업스트림 서명·provenance 를 잃는 비용을 받아들였다
  • 기본값을 의도적으로 어겼다 (예: HA 대신 SPOF 수용)

반대로 "게이트가 차단해서 태그를 올렸다" 처럼 선택지가 하나뿐인 조치는 ADR 이 아니다 — 커밋 메시지와 PR 설명이 기록이다(CLAUDE.md "작업 기록을 어디에 남기는가").

파일명은 NNNN-<주제>.md, 번호는 이어서 붙인다. 결정이 뒤집히면 문서를 지우지 않고 상태를 대체됨 → NNNN 으로 바꾼다.