선행 작업
- #67에서 합의하고 검증한 복구 매뉴얼을 기준으로 구현합니다.
목표
검증된 복구 절차를 GitHub Actions workflow_dispatch 기반 수동 워크플로우로 구성합니다. GitHub Actions는 입력과 승인, 실행 요청을 담당하고 실제 복구 작업은 대상 DB EC2에서 수행합니다.
권한 관리 원칙
- GitHub OIDC 복구 역할을 포함한 IAM Role, IAM Policy, IAM User와 권한 연결은 AWS에서 수동으로 구성합니다.
- Terraform 코드에는 IAM 권한 정의와 연결 정보를 선언하지 않습니다.
- GitHub Actions에는 수동으로 생성된 IAM Role ARN만 GitHub Secret으로 전달합니다.
- 구체적인 권한 내용은 저장소 이슈와 코드에 노출하지 않고 별도 운영 문서에서 관리합니다.
작업 내용
완료 조건
- 승인된 사용자만 수동 복구 워크플로우를 실행할 수 있습니다.
- 입력한 백업과 목표 시각을 기준으로 새 MySQL 환경에 복구할 수 있습니다.
- 실패 단계와 실행 로그를 확인할 수 있습니다.
- IAM 역할·정책·사용자 권한이 Terraform 코드에 포함되지 않고 수동으로 관리됩니다.
- #67에서 정의한 검증 기준과 목표 RTO를 만족합니다.
선행 작업
목표
검증된 복구 절차를 GitHub Actions workflow_dispatch 기반 수동 워크플로우로 구성합니다. GitHub Actions는 입력과 승인, 실행 요청을 담당하고 실제 복구 작업은 대상 DB EC2에서 수행합니다.
권한 관리 원칙
작업 내용
완료 조건