Skip to main content

프로덕션 체크리스트

프로덕션 배포 전 확인사항입니다.

📋 작성 예정

이 문서는 프로덕션 배포 가이드 완성 후 상세 내용이 추가됩니다.

개요

이 문서에서는 프로덕션 체크리스트에 대해 설명합니다.

주요 내용

  • 환경 설정 확인
  • 보안 점검
  • 성능 최적화
  • 백업 설정

업로드 보안

사용자 업로드를 운영에 노출하는 프로젝트는 AssetLibrary 기준을 적용합니다.

항목권장값
업로드 저장소Cloudflare R2 같은 S3-compatible object storage
로컬 디스크local/testing 용도만
private 파일presigned URL 로만 접근
scanner기본 none, 운영 업로드는 ClamAV 선택 설치 권장
CONTENT_ASSET_PRIVATE_DISK=r2-private-rw
CONTENT_ASSET_PRIVATE_READ_DISK=r2-private
CONTENT_ASSET_PUBLIC_DISK=r2-public
ASSET_LIBRARY_SCANNER=none # none | auto | clamav

ClamAV 는 multi-saas-kit 전용 모듈이 아니라 GPLv2 외부 엔진입니다. 기본 배포에는 포함하지 않고, 필요한 프로젝트에서 별도 컨테이너/서비스로 설치한 뒤 env 설정으로 연결합니다.

자세한 내용은 업로드 보안과 외부 스캐너를 참고하세요.

관련 문서