배경
기존 GraphDB EC2를 Terraform 관리 대상으로 편입하기 위한 plan 검토 중, 인스턴스의 과거 user_data에 Linux 사용자 생성과 자격 정보 설정, 홈 디렉터리 복원 내용이 남아 있는 것을 확인했습니다.
원문과 실제 자격 정보는 이 이슈에 첨부하지 않습니다. Terraform import를 그대로 적용하면 해당 값이 plan과 state에 저장될 수 있어 Terraform Infra Draft PR #8은 현재 적용을 차단한 상태입니다.
필요한 작업
완료 기준
- EC2 user data가 비어 있음
- 새 접속 자격 정보로 접근 가능하고 폐기 대상 자격 정보는 더 이상 유효하지 않음
- Neo4j와 추천 서비스가 재시작 후 정상 동작함
- Terraform PR #8에서 새 plan을 생성했을 때 EC2 import 1건 외 생성·수정·삭제가 없고 user data 보안 검사를 통과함
주의사항
- 비밀번호, 개인키, 환경 변수 원문, user data 원문을 이슈·PR·메신저에 복사하지 않기
- user data 삭제만으로 서버 내부의 기존 계정·키가 삭제되지는 않으므로 자격 정보 교체를 함께 수행하기
- 이 이슈가 완료되기 전 Terraform PR #8을 머지하거나 apply하지 않기
배경
기존 GraphDB EC2를 Terraform 관리 대상으로 편입하기 위한 plan 검토 중, 인스턴스의 과거
user_data에 Linux 사용자 생성과 자격 정보 설정, 홈 디렉터리 복원 내용이 남아 있는 것을 확인했습니다.원문과 실제 자격 정보는 이 이슈에 첨부하지 않습니다. Terraform import를 그대로 적용하면 해당 값이 plan과 state에 저장될 수 있어 Terraform Infra Draft PR #8은 현재 적용을 차단한 상태입니다.
필요한 작업
authorized_keys목록 확인/health에서 Neo4j가ok인지 확인완료 기준
주의사항