프로덕션 체크리스트
단일 컨테이너 이미지는 Office 서비스 운영에 필요한 핵심 구성 요소와 문서 열기·편집·저장 기능을 하나로 제공합니다. 프로덕션 배포 전에는 운영 환경에 맞게 네트워크, 스토리지, 보안과 운영 정책을 준비합니다.
이미지 및 구성
- Office 준비하기의 실행 예제는
latest태그 이미지를 사용합니다. 프로덕션에서는 검증한 버전의 고정 태그 또는 다이제스트를 지정해야 합니다. - 라이선스를 읽기 전용으로 마운트하고 이미지 외부에 유지하십시오.
네트워크 및 액세스
- 모든 공개 호스트에 TLS 인증서를 적용하고 HTTPS를 사용해야 합니다.
- Office 사용에 필요한 포트 외에는 모두 외부에서 접근할 수 없도록 차단해야 합니다.
- Office 관리자 페이지는 접근 가능한 IP를 제한하는 등의 방법으로 보호해야 합니다.
- Editor SDK
postMessage에는 정확한 출처를 사용하세요. 프로덕션에서는*를 사용하지 마십시오.
영속성과 복구
- 문서 저장소, MongoDB, Redis 등의 데이터에 대한 백업 대상과 주기, 복구 절차를 계획해야 합니다.
- Office를 재시작한 뒤에는 기존 문서가 정상적으로 열리고 저장되는지 반드시 확인해야 합니다.
상태 및 관측 가능성
- 로그를 객체 스토리지로 보내기 전에 보존 기간, 민감정보 제거·마스킹, 로그 순환 및 접근 정책을 설정하세요.
- 편집기 열기·저장 실패의 반복 여부, 스토리지 응답 지연, 볼륨 용량 부족과 라이선스 오류를 확인해야 합니다.
애플리케이션 보안
- Office URL을 만들기 전에 문서 요청을 인증해야 합니다.
- 스토리지 어댑터에서는 허용된 경로 밖으로 접근하지 못하도록 하고, 무제한 리디렉션이 발생하지 않도록 주의해야 합니다.
엔터프라이즈 서비스 운영
많은 사용자가 동시에 접속하는 대규모 서비스를 준비한다면, Office의 구성 요소를 분리한 멀티 컨테이너 방식으로 운영해야 합니다. 각 구성 요소의 확장과 배포, 리소스 할당을 독립적으로 관리할 수 있습니다.
Office는 Kubernetes 환경에 배포할 수 있으며, 배포를 위한 Helm 차트도 준비되어 있습니다.
엔터프라이즈급 Office 서비스의 운영 구성과 Enterprise 라이선스 도입은 Thinkfree Sales 팀에 문의하세요. 아래 버튼을 눌러 사용 환경과 요구 사항을 남기면, 입력하신 이메일로 구성과 도입 방법을 안내해 드립니다.