o2o-site-AEO/docs/SERVERS.md
Mina Choi 9b4fe4030b [feat] deploy,backend,site: 킹서버 배포 + 설정을 최상위 .env 하나로 통합
킹서버(o2oadmin@172.30.1.36)에 처음 올리면서, 서버에 올려야만 드러나는 결함 넷을 잡았다.
전부 "화면은 뜨는데 안 되는" 종류라 로컬에서는 끝까지 보이지 않는다.

- CORS 허용 오리진(client_url)만 env override 가 없었다. 도커가 굽던 config.local.toml 은
  플레이스홀더라 허용 목록이 localhost:3000~3005 뿐이고, 배포 주소에서는 모든 API 호출이
  프리플라이트에서 죽었다. 서버 로그에는 400 만 남아 원인이 CORS 라는 게 안 보인다
- .env 경로가 세 단계라 solution/.env(없는 파일)를 보고 있었다. 백엔드를 solution/ 아래로
  옮길 때 안 고쳐진 자리. toml 이 값을 들고 있어 로컬에서 드러나지 않았다
- admin 의 "빌더 열기" 가 VITE_SOLUTION_URL 미주입으로 localhost:3000 을 가리켰다
- PUBLIC_API_BASE_URL 은 브라우저가 부르는 주소인데 기본값이 localhost 라 서버에서 즉시 틀린다

설정 — toml 층 제거, pydantic-settings 로 전환 (FastAPI 공식 방식)
- config_loader.py · config.{local,test}.toml.example 삭제, 기본값은 config_models 로
- BaseSettings + env_file. `_apply_*_env_override` 4개 제거 — 키를 손으로 나열하는 구조라
  하나 빠뜨리면 조용히 틀렸고, 실제로 client_url 이 빠져 있었다
- 환경변수 이름은 validation_alias 로 못 박음. 필드명만 두면 `port` 가 흔한 `PORT` 를 먹는다
- 테스트 DB 분리(web4ai_test_db)는 config.test.toml 이 하던 몫이라 APP_ENV 기본값으로 이관
- lru_cache 로 .env 재읽기 방지. 새 코드는 Depends(get_*) 주입 가능
- 호출부 21개 파일 무변경 — server_configs 가 같은 이름을 계속 내보낸다

배포 — 킹서버는 :80 을 호스트 nginx 가 물고 있고 사내망에 열린 건 30xxx 뿐이다
- 컴포즈 포트를 전부 .env 변수로 추출(기본값은 기존 값 그대로, 로컬 무영향)
- 컨테이너 이름을 폴더 구조에 맞춤 — solution-backend·solution-worker·solution-frontend·
  solution-site·admin-backend·admin-frontend. api·web·nginx 는 어느 폴더 코드인지
  이름만으로 알 수 없었고, 백엔드 셋이 이미지 한 벌을 나눠 써서 특히 헷갈렸다
- worker 에 container_name 을 붙여 `-1` 접미사 제거(동시성은 WORKER_CONCURRENCY 가 맡는다)
- 어드민 앱·API 는 compose 프로필 뒤로 — 지금 안 쓴다. 켤 때 --profile admin
- deploy.sh: 서비스 하나를 지정해도 백엔드 형제를 함께 교체한다. 이미지 한 벌을 나눠 써서
  하나만 바꾸면 옛 코드로 도는 컨테이너가 남는데 `ps` 로는 셋 다 살아 있다
- log.sh: 1=전체, 2번부터 개별. compose v2.20 이 커스텀 --format 을 파싱하지 못해 상태가
  전부 "미기동" 으로 보이던 것도 --services --filter 로 교정
- docs/SERVERS.md 신설(접속·경로·포트·DB·sudo 없음), docs/DEVLOG.md 신설

정리
- 개발 전용 자동 로그인 제거 — 편의 하나에 검색 경로의 비동기 대기가 딸려 있었고,
  평문 비밀번호를 .env 에 두라고 권하는 모양새였다
- API 이름을 디렉토리에 맞춤: 사장님/내부 → 솔루션 API · 어드민 API (21곳)
- .env.example 을 읽는 폴더 기준 구역으로 재편 (solution/backend · solution/frontend ·
  solution/site · compose)
- AGENTS.md 에 negosium 브랜치·커밋 규약 명시

검증(킹서버 실측) — 컨테이너 4개 새 이름으로 기동, 솔루션 API·사장님 앱 200,
발행 사이트 404(발행물 없음, 정상), CORS 허용/차단 각 확인, toml 없이 부팅,
APP_ENV=test 시 web4ai_test_db·실키 미주입 확인.
2026-09-01 10:04:36 +09:00

5.5 KiB

킹서버 — 배포 대상 정의

배포 절차DEPLOY.md 3절이다. 이 문서는 그 절차가 "서버에서" 라고만 부르는 그 서버가 무엇인지만 적는다. 값은 2026-08-31 에 직접 붙어서 확인한 것이다.

접속

ssh King_admin     # ~/.ssh/config 에 정의됨
호스트명 king (172.30.1.36) — 사설 IP다. 직접 못 닿는다
계정 o2oadmin
경유 ProxyJump Confluence = 59.14.81.3:14444

~/.ssh/config 는 레포 밖이다. 새로 합류하면 아래를 직접 넣어야 붙는다.

Host King_admin
        HostName 172.30.1.36
        User o2oadmin
        ProxyJump Confluence

Host Confluence
        HostName 59.14.81.3
        Port 14444
        User o2oadmin

무엇이 올라가 있나

Ubuntu 18.04.6 LTS · 24 core · RAM 125G · Docker 24.0.2 · Docker Compose v2.20.3. 컨테이너 34개가 이미 돈다 (negosium · iquote · triple-pick · infinith · gitea · persona 등). 우리만 쓰는 서버가 아니다 — 포트와 디스크를 남의 것과 나눠 쓴다.

어디에 두나 — /home/o2oadmin/data2/o2o-web4ai

레포는 홈이 아니라 data2에 둔다. 홈이 있는 루트 디스크와 다른 물리 디스크다.

/            1.8T  중 228G 남음 (87% 사용)   ← 여기에 두면 곧 찬다
/mnt/data2   3.6T  중 2.7T 남음 (22% 사용)   ← 다른 o2o 프로젝트가 전부 여기 있다

o2o-negosium · o2o-iquote · o2o-triple-pick 이 모두 /home/o2oadmin/data2/<레포명> 이다. 같은 규약을 따른다. (git remotehttps://gitea.o2o.kr/castad/o2o-web4ai.git — gitea 도 이 서버의 컨테이너다.)

포트 — 이 서버에서 우리가 잡은 자리

:80 은 호스트 nginx 가 이미 물고 있다(bible-chatbot·o2sound-voucher 를 라우팅 중). 그래서 컴포즈의 포트를 전부 .env 로 뽑아 두고, 킹서버에서는 30xxx 대역을 쓴다. 로컬 기본값은 그대로다 — .env 를 안 채우면 예전과 똑같이 뜬다.

서비스 컨테이너 포트 킹서버 bind 누가 보나
solution-site (발행 사이트) 80 30030 0.0.0.0 방문자
solution-frontend (사장님 앱) 3000 30031 0.0.0.0 사장님
solution-backend (솔루션 API) 9800 30032 0.0.0.0 사장님 브라우저
solution-worker (잡 러너)
admin-frontend (어드민 화면) 3002 3002 127.0.0.1 우리
admin-backend (어드민 API) 9801 9801 127.0.0.1 우리

★ 어드민 둘은 기본 기동에서 빠져 있다(compose 프로필). 켤 때는 docker compose --profile admin up -d.

내부 둘은 로컬호스트에만 연다 — 포트를 가른 이유가 그거다(AGENTS.md). 밖에서 볼 땐 터널을 판다:

ssh -N -L 3002:127.0.0.1:3002 -L 9801:127.0.0.1:9801 King_admin
# → http://localhost:3002

30xxx 는 사내망(172.30.1.x)에서만 닿는다. 밖에서는 안 열린다 — 59.14.81.3:30010 같은 이웃 프로젝트 포트도 바깥에서 막혀 있는 걸 확인했다. 공개하려면 앞단(59.14.81.3)에 포워딩/프록시를 걸어야 하고, 그건 이 레포 밖이다.

PUBLIC_API_BASE_URL 은 브라우저가 부르는 주소다. 컨테이너 안 주소가 아니다. 비워 두면 http://localhost:9800 이라 서버에 올리는 순간 틀린다 — 화면은 뜨는데 API 만 안 되고, 콘솔을 열기 전에는 안 보인다.

배포 · 로그

레포 루트에 스크립트 두 개가 있다. 서버에서 실행한다.

cd ~/data2/o2o-web4ai
./deploy.sh              # 전체 (git pull → build → up -d)
./deploy.sh api          # 그 서비스만
./log.sh                 # 1=전체, 2번부터 개별 컨테이너
./log.sh 1               # 메뉴 없이 바로

deploy.sh api 는 worker·api-admin 도 함께 갈아끼운다. 셋이 이미지 한 벌을 나눠 쓰기 때문이다 — 안 그러면 옛 코드로 도는 컨테이너가 남는데 셋 다 "살아 있음" 이라 눈으로는 구분이 안 된다.

★ 서버에 gitea 자격증명이 없어 git pull 이 실패한다. 밖에서 밀어넣고 ./deploy.sh --no-pull 로 돌리거나, gitea 에 배포키를 등록해 원격을 SSH 로 바꾼다.

DB

호스트에 PostgreSQL 15(pgvecto)가 king_postgres_container 로 떠 있고 5432 가 호스트에 열려 있다. 컴포즈가 DB_HOST 기본값을 host.docker.internal 로 두고 extra_hosts: host-gateway 를 붙여 두었으므로 컴포즈를 고치지 않고 그대로 닿는다. DB 는 만들어야 한다 — postgres-init/init-data/init.sql 한 벌이 스키마 전부다.

공개 주소 — 배포 전에 먼저 풀 것

w4ai.o2o.kr 은 지금 DNS 레코드가 없다. (dig +short w4ai.o2o.kr → 빈 응답) 이 값이 SITE_PUBLIC_HOST 기본값이고 canonical·og:url·sitemap·IndexNow 에 전부 들어간다. DNS 를 붙이기 전에 발행하면 존재하지 않는 주소를 색인 통보한다 — 발행은 성공하므로 아무도 눈치채지 못하는 종류의 오작동이다. DEPLOY.md 0단계가 이걸 말한다.

바깥에서 이 서버로 들어오는 입구는 59.14.81.3 이다 — gitea.o2o.kr 이 그 IP로 풀리고 HTTPS 200 이 뜬다. 즉 앞단에 포워딩/리버스프록시가 있고, 우리 주소도 거기에 태워야 한다. 그 앞단은 이 레포 밖이라 인프라 담당에게 요청해야 한다.