Skip to content

[BE/Infra][Memory] Physical purge·storage generation migration·versioned worker rollout #523

Description

@HyungminYoon1

배경

nodease/mbased#649이 authenticated internal Session/Turn/Entry window path를 만들고 nodease/mbased#522가 Summary·provenance·usage record 계약을 고정한 뒤에야, 모든 content-bearing record를 빠짐없이 지우고 mixed-version Worker를 안전하게 전환할 수 있다.

nodease/mbased#521의 Public Chatbot은 client-held history이며 Public durable lifecycle을 다시 활성화하지 않는다. #519/317의 기존 Public table·grant·replay foundation은 dormant legacy data로만 취급하고 migration/cleanup 시 보존·삭제 정책을 명시한다.

목표

Authenticated internal Conversation Memory의 physical purge, storage generation migration, versioned queue/Worker rollout과 rollback을 완성해 production activation과 #524 cutover에 필요한 서버 gate를 제공한다.

선행 조건

구현 범위

  • Session/Turn/Entry/Summary/Dependency/Context plan·lease·provider attempt의 bounded physical purge
  • logical delete 직후 runtime/provider 접근 차단과 legal-hold compliance 격리
  • backup/export 삭제 또는 승인된 irreversible crypto-erasure marker
  • purge claim generation, retry, dead-letter, terminal 상태와 safe operator alert
  • storage generation migration, compatibility read와 rollback-safe writer fence
  • task contract/minimum capability가 고정된 versioned queue와 전용 Worker pool
  • Gateway/Worker mixed-version admission, drain, rollback과 startup readiness
  • 기존 dormant Public grant/idempotency/replay row의 보존·만료·cleanup 정책
  • production activation preflight와 nodease/mbased#524이 소비할 capability/remove gate

TDD 및 검증

  • 모든 content-bearing record와 cache/export의 누락 없는 purge
  • tenant/session composite scope와 다른 organization record 삭제 방지
  • concurrent cleanup의 SKIP LOCKED quota, retry와 fencing
  • legal hold가 runtime 접근을 복원하지 않고 hold 해제 후 실제 erasure로 수렴
  • mixed old/new Gateway·Worker에서 unsupported task의 외부 I/O 전 차단
  • migration upgrade/downgrade, partial deploy, drain과 rollback drill
  • stale generation writer와 queue consumer 차단
  • Public client-held route가 dormant lifecycle/table에 연결되지 않는 architecture test

완료 기준

  • authenticated internal durable Memory의 모든 content record에 physical erasure 경로가 있다.
  • storage generation과 Worker capability가 deployment/session/task에 고정된다.
  • 실제 rollout/rollback drill과 readiness evidence가 완료된다.
  • nodease/mbased#524이 global toggle 제거와 UI cutover를 시작할 수 있는 server capability가 제공된다.

비범위

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Fields

    Priority

    None yet

    Projects

    Status
    Backlog

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions