← 블로그 목록
52 서비스 운영

도메인과 호스팅 갱신 사고를 막는 운영 소유권 등록부

도메인, DNS, 호스팅, 인증서 갱신일을 한 표에 모으고 소유자와 복구 연락처를 검증해 만료로 서비스가 멈추는 사고를 예방하는 방법을 정리합니다.

도메인과 호스팅 갱신 사고를 막는 운영 소유권 등록부 대표 이미지

서비스 자산 인벤토리 만들기

도메인과 호스팅 만료 사고는 날짜 하나를 놓쳐서가 아니라 소유권과 갱신 경로가 분리되어 있어서 발생합니다. 도메인 등록기관, DNS, 호스팅 계정, 인증서, 결제 수단을 서비스별 등록부에 연결하고, 만료 전 알림과 실제 갱신 확인을 각각 기록해야 합니다. 갱신 등록부의 한 행은 자산·공급자·만료일·owner·backup으로 구성됩니다.

등록부에는 비밀번호나 비밀키를 넣지 않습니다. 계정의 보안 저장소 위치와 접근 역할만 기록하고, 갱신에 필요한 권한을 두 명 이상이 확인합니다. ICANN은 등록자 정보와 등록기관의 만료·갱신 정책을 확인할 것을 안내하므로, 공급자별 정책은 계약과 공식 문서를 기준으로 확인해야 합니다.ICANN Expired Registration Recovery Policy를 정책 확인 출발점으로 사용합니다.

도메인·DNS·호스팅·갱신 확인으로 이어지는 서비스 갱신 경로

‘홈페이지 도메인’ 한 줄로는 부족합니다. 도메인, 네임서버, DNS 레코드, 호스팅 계정, CDN, TLS 인증서, 자동결제 수단을 한 서비스 경로로 펼칩니다. 각 행에는 현재 소유자, 백업 담당자, 공급자 콘솔, 만료일, 갱신 방식, 마지막 성공 확인일을 넣고 비밀값은 별도 보안 저장소에 둡니다.

갱신 캘린더와 외부 검증

만료 60일에는 예산과 소유자를 확인하고, 30일에는 갱신 준비를 시작하며, 7일에는 실제 갱신 권한을 점검합니다. 갱신 버튼을 눌렀다는 화면만으로 완료하지 말고 WHOIS 또는 공급자 상태, DNS 응답, HTTPS 인증서 유효성을 서비스 경로에서 확인합니다.

  • Owner와 backup owner가 현재 조직에 존재하는가

  • 자동결제 실패 시 사용할 승인·연락 경로가 있는가

  • 갱신 후 DNS와 HTTPS를 외부에서 확인했는가

자산·공급자·만료일·owner·backup·복구 연락을 담은 도메인 등록부

소유권 이전과 백업 담당자

샘플 입력은 example 서비스의 도메인 만료 45일 전, DNS는 공급자 A, 호스팅은 공급자 B, 인증서는 자동 발급입니다. 결정은 도메인 담당자를 owner로, 플랫폼 담당자를 backup으로 지정하고 30일 알림을 만듭니다. 중간 산출물은 ‘자산·공급자·만료일·owner·backup·콘솔 경로·검증 명령·증거 링크’가 채워진 한 행입니다.

예상 결과는 담당자가 휴가 중이어도 백업 담당자가 갱신을 수행하고, DNS 조회와 HTTPS 접속 결과를 등록부에 붙이는 것입니다. 비밀번호를 표에 복사하는 것은 편해 보여도 권한 회수와 유출 대응을 어렵게 하므로 실패한 방식입니다.

만료 발생 시 복구 절차

갱신 실패나 결제 거절이 확인되면 여러 사람이 임의로 DNS를 바꾸지 말고 서비스 책임자를 호출합니다. 등록기관의 복구 정책과 도메인 잠금 상태를 확인하고, 대체 공지 페이지나 고객 안내를 준비합니다. 인증서 오류라면 임시 인증서를 무작정 설치하기 전에 키·체인·배포 경로를 확인하고 롤백 가능한 변경으로 진행합니다.

등록부 완료 조건

등록부의 모든 필수 자산에 owner와 backup, 만료일, 공급자, 복구 연락처가 있고 비밀값은 저장되지 않았으며, 갱신 후 DNS와 HTTPS 외부 확인 결과가 기록되면 검증 완료입니다. 확인 시각과 증거 링크까지 남은 행만 완료로 표시합니다.