공유 DB 계정을 없앤 뒤, 우리 팀에 생긴 변화
블로그 ·

접근 통제 제품을 만드는 회사라고 해서 처음부터 모범적이었던 것은 아닙니다. 빗장 플랫폼팀도 초기에 만든 공유 계정 몇 개를 오랫동안 쓰고 있었습니다. 올해 봄, 우리는 우리 제품으로 그 계정들을 정리하기로 했습니다.
예상보다 어려웠던 것: 배치 작업
사람이 쓰는 계정은 금방 정리됐습니다. 문제는 공유 계정을 빌려 쓰던 배치 작업과 내부 도구였습니다. 비밀번호가 설정 파일 곳곳에 흩어져 있었고, 어떤 작업이 어떤 계정을 쓰는지 기록이 없었습니다. 결국 2주 동안 접속 기록을 분석해 작업별 전용 서비스 계정을 새로 만들고, 각각에 필요한 권한만 부여했습니다.
의외로 쉬웠던 것: 개발자들의 적응
가장 걱정했던 반응은 '요청하고 기다리는 게 번거롭다'는 불만이었습니다. 실제로는 자주 쓰는 조회 권한을 템플릿으로 만들어 두고, 팀장 승인을 메신저에서 바로 할 수 있게 하자 불만이 거의 나오지 않았습니다. 오히려 어떤 권한이 있는지 한눈에 보인다는 점을 좋아하는 사람이 많았습니다.
바뀐 습관
공유 계정이 사라지자 운영 데이터베이스에 '잠깐만 확인하려고' 들어가는 일이 눈에 띄게 줄었습니다. 요청 사유를 적는 짧은 순간이 정말 필요한 접근인지 한 번 더 생각하게 만들었기 때문입니다. 장애 대응 회고에서도 누가 어떤 쿼리를 실행했는지 다시 묻는 일이 없어졌습니다.
다른 팀에 건네고 싶은 말
공유 계정 정리는 계정 목록이 아니라 그 계정에 기대는 자동화 목록에서 시작하세요. 사람은 금방 바뀌지만, 설정 파일 속 비밀번호는 누군가 찾아내기 전까지 그대로 남아 있습니다.
