역할 분담
| 영역 | 담당 | 도구 |
|---|---|---|
| 이미지 관리 | AWS | ECR (버전·수명주기 자동) |
| 시크릿 | AWS | Secrets Manager (자동 주입) |
| 모니터링 | AWS | CloudWatch (메트릭·로그·알람) |
| 권한 | AWS | IAM |
| 서비스 구동 | 온프레 H200 | FastAPI · Postgres · Redis + self-hosted runner |
동작 흐름
push → Actions가 빌드 후 ECR push → 서버 runner가 ECR pull + compose up → Secrets Manager에서 환경변수 주입 → CloudWatch가 상태·로그 감시. Jenkins 같은 별도 관리 대상을 없앴다.
기존 방식과 비교
| 구분 | 기존 (Jenkins) | 전환 후 |
|---|---|---|
| 빌드 | Jenkins 서버 | GitHub Actions |
| 이미지 | 로컬/아티팩트 | AWS ECR (자동 관리) |
| 시크릿 | Jenkins Credentials (수동) | Secrets Manager (자동) |
| 모니터링 | 없음/glances | CloudWatch (자동) |