Skip to content

[Test] GCP 대시보드 일괄 인가 부하·권한 회수 검증 - #379

Merged
Gimini-3 merged 4 commits into
developfrom
test/378
Oct 1, 2026
Merged

Gimini-3 merged 4 commits into
developfrom
test/378

Conversation

@Gimini-3

@Gimini-3 Gimini-3 commented Oct 1, 2026 •

Copy link
Copy Markdown
Contributor

Closes #378

실제 GCP 검증 결과

  • 같은 Rocky Linux 9.8 x86_64 2 vCPU 앱 VM·k6 VM에서 수정 전 8903851과 수정 후 0e249c0을 같은 시험 fixture로 비교했습니다. 앱은 두 OpenProxy를 거쳐 기존 OpenSQL 3노드에 연결했습니다.
  • 50개 STOMP 구독, 10초 예열·30초 측정, 각 3회: 수정 전 수신 프레임 중앙값 634건, 지연 p95 중앙값 2,269.35 ms → 수정 후 5,000건, 19 ms. 같은 조건의 수신량 약 7.9배, p95 약 119.4배 개선입니다.
  • 20개 구독 회차의 primary pg_stat_statements 전후 증가: 수정 전 사용자별 역할 조회 892회 → 수정 후 일괄 조회 141회와 사용자별 조회 20회. 누적 카운터에는 백그라운드 SQL이 섞일 수 있습니다.
  • 실제 ADMIN 역할 회수 API의 HTTP 200 전후를 50개 구독에서 버전별 1회 관측했습니다. 두 회차 모두 200 이후 새 발행 메시지 수신 후보 0건이었으며, 이 1회 관측을 보편적 무노출 보장으로 주장하지 않습니다.
  • 시험용 계정은 DB에서 잔여 0명, 일회용 JWT와 임시 DB 암호 복사본은 삭제했습니다. 요청에 따라 두 시험 VM과 Redis는 계속 실행 상태로 남겼습니다.

테스트 환경 (2026-10-02 단일 백엔드 비교)

구성 요소 실제 시험 환경
백엔드 GCP VM 1대, e2-standard-2(2 vCPU), Rocky Linux 9.8 x86_64; 수정 전·후 빌드를 동일 VM에서 순차 실행
부하 발생기 GCP VM 1대, e2-standard-2(2 vCPU), Rocky Linux 9.8 x86_64; k6 2.3.0으로 STOMP 구독·수신 측정
권한 캐시 백엔드 VM의 로컬 Redis 서비스(별도 Redis VM 아님)
데이터베이스 기존 OpenSQL DB VM 3대, 각 2 vCPU; 각 VM의 Rocky Linux 9.7 x86_64 컨테이너에서 DB 노드 실행
DB 접속 경로 OpenProxy 2개를 DB 노드에 함께 배치; 백엔드는 두 프록시 경유. 이 시험에는 백엔드 A/B용 내부 로드밸런서 없음
VM 합계·시험 범위 시험 시 GCP VM 5대(백엔드 1 + k6 1 + DB 3). 1·5·20·50개 구독의 단일 백엔드 비교; 백엔드·부하 VM은 시험 뒤에도 유지

증거와 코드

  • 한국어 결과 보고서와 회차별 원본 증거
  • 14개 run ID 각각에 manifest.json, summary.json, 비식별 실시간 samples.jsonl, 한국어 result-ko.md를 분리했습니다. 앱 발행·권한 회수 로그와 비식별 DB 전후 카운터도 별도 파일입니다.
  • 실측 중 Rocky Linux의 Python 3.9가 k6 나노초 시각을 파싱하지 못하는 문제를 발견해 하네스를 수정하고 회귀 테스트 4건을 통과시켰습니다.

실패·제한 사항

  • 최초 스모크 2회는 k6 수신 40건씩을 기록했지만 실시간 표본이 0건이라 비교에서 제외하고 실패 기록을 남겼습니다.
  • 유효 회차 3개에서 실시간 dashboard_received 표본이 k6 summary보다 각 1건 적습니다. p95·수신량 판정은 k6 summary 기준이며, 원시 태그/주소를 남기지 않아 그 1건의 형식 원인을 사후 확인할 수 없습니다.
  • 1개 백엔드, 최대 50개 구독, 단기 시험입니다. 두 백엔드 로드밸런싱·장기 soak·프록시/primary 장애 중 부하는 이 PR에서 검증하지 않았습니다.

검증

  • 두 코드 버전의 testClasses 컴파일 성공, 동일 fixture SHA-256 확인.
  • Python 하네스 회귀 테스트 4/4 통과, k6 2.3.0 사용, 14개 회차의 JSON 정합성 검사 통과, git diff --check 통과.
  • 공개 증거는 URL·토큰·계정·IP·DB 암호를 기록 전에 제외하고 다시 검사했습니다.

@coderabbitai

coderabbitai Bot commented Oct 1, 2026 •

Copy link
Copy Markdown

Important

  • 🔍 Trigger review

This repository does not receive automatic reviews because it has fewer than 10 stars.

⚙️ Run configuration

Configuration used: Repository: DocGrid/docgrid/.coderabbit.yaml

Review profile: CHILL

Plan: Advanced

Run ID: 8f33c3c9-c894-420c-87b5-b2f31d787d24

  • Autopilot · Keep fixing CodeRabbit findings and required CI, and resolving merge conflicts

Autopilot is currently an internal CodeRabbit preview.


Thanks for using CodeRabbit! It's free for OSS, and your support helps us grow. If you like it, consider giving us a shout-out.

❤️ Share

Comment @coderabbitai help to get the list of available commands.

@Gimini-3
Gimini-3 marked this pull request as ready for review October 1, 2026 17:52
@Gimini-3
Gimini-3 merged commit 18a313f into develop Oct 1, 2026
1 check passed
@Gimini-3 Gimini-3 self-assigned this Oct 2, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[Test] GCP 대시보드 일괄 인가 부하·권한 회수 검증

1 participant