
사내 인프라 플랫폼 배럭 구축기
두줄요약
인프라 티켓 반복 업무를 신청·승인·배포 포털로 전환한 배럭 구축 사례를 소개했습니다. 기존 ArgoCD·Terraform 파이프라인을 재사용하며 안전한 셀프서비스를 구현했습니다.
문제 상황
- JIRA·Slack 기반 인프라 요청마다 운영자의 코드 수정, PR, 배포 반복
- 담당자 부재 시 지연, 진행 상태 불투명, 작업 지식의 개인 의존
- AI 생성 인프라 PR의 컨벤션 및 검토 항목 누락 위험
구조와 흐름
- React·Go·PostgreSQL 기반 포털에서 서버, Kafka, AWS·MongoDB 권한, 피크타임 스케일 신청
- 신청 즉시 봇 PR 생성 후 운영자 승인, 기존 ArgoCD·Terraform 파이프라인을 통한 배포
- API 서버의 화면 응답과 워커의 PR 생성·배포 트리거·상태 폴링 분리
선택 이유
- 배럭을 배포 엔진이 아닌 컨트롤 플레인으로 한정해 클라우드 자격증명 미보유
- 기존 Terraform plan, state 잠금, ArgoCD diff, PR 기반 리뷰·롤백 체계 재사용
- 네이밍 규칙·기본값·리소스 선택을 폼에 내재화해 잘못된 신청 사전 차단
성능/운영 포인트
- plan 게이트, 변경 감지 재승인, 배포 직렬화, 부분 실패 재개, 최대 3회 재시도
- 운영 환경 마지막 ArgoCD Sync의 사람 확인 유지
- PoC 이후 3개월 약 65건 처리, 월별 처리량 8건에서 37건으로 증가
