사내에 자체 호스팅하는 서비스(전자서명, MDM, 업무 자동화 툴 등)가 늘어나면서 매번 독립된 데이터베이스 인스턴스를 띄우다 보니, 백업 대상과 모니터링 포인트가 걷잡을 수 없이 늘어나는 문제가 발생했습니다.
물리적 인스턴스 통합과 논리적 완전 격리
이를 해결하기 위해 고가용성으로 운영 중인 사내 메인 PostgreSQL 클러스터 내부 로드밸런서를 통해 사내 도구들이 하나의 DB 인스턴스를 공유하되, 논리적 데이터베이스와 DB Role을 엄격히 분리했습니다.
- 운영 비용 및 관리 포인트 단일화: 단 한 번의 중앙 백업과 버전 관리로 전사 사내 도구의 데이터를 통합 관리할 수 있게 되었습니다.
- 신규 사내 서비스 도입 속도 비약적 향상: 새 도구를 도입할 때 DB 서버를 새로 프로비저닝할 필요 없이 계정 생성만으로 즉시 연동됩니다.
- 엄격한 접근 권한 제어: 각 도구 전용 DB Role에 최소 권한만 부여하여, 한 도구의 계정이 다른 도구의 스키마를 절대 조회하거나 침범할 수 없도록 격리했습니다.
트레이드오프와 적용 기준
물론 단일 인스턴스 공유는 단일 장애점(SPOF)의 위험을 수반합니다.
따라서 이 아키텍처는 "몇 분간 일시 중단되어도 핵심 비즈니스가 멈추지 않는 내부 업무 도구"에 한정하여 적용했습니다. 대고객 서비스와 사내 도구의 인프라 경계를 중요도 기준으로 명확히 분리했기에 가능한 최적화였습니다.
요약
인프라 분리 기준은 단순히 기술적인 분할이 아니라, 조직의 장애 대응 우선순위 및 비즈니스 영향도와 일치할 때 가장 높은 실질적 가치를 갖습니다.