IOSOR 가이드
DLR, 지연, 페일오버: 제품과 재무의 하나의 진실
DLR·회랑별 지연 구간·failover를 선불 정직성으로 하나로 맞춰, 제품·운영·재무가 같은 webhook을 두고 싸우지 않게 한다.
제품은 전환을 원한다. 재무는 예측 가능한 차변을 원한다. 운영은 대시보드·webhook·청구서에서 같은 뜻의 상태 단어를 원한다. DLR·지연·failover가 세 갈래 용어로 갈리면, 사고마다 어휘 싸움이 되고 논쟁 동안 선불이 탄다.
IOSOR는 white-label 선불 메시징을 채널 공통의 하나의 상태 사전으로 운영한다. 클라이언트 오류는 안전하고, 외부 브랜드 이름을 구매자에게 쏟지 않는다. 카탈로그는 live일 때만 능력을 약속한다. in setup은 live가 아니다. 월 플랫폼 사용이 USD 1,000+에 가까워지면 종단 상태 내보내기, 회랑 지연 구간, failover 시도마다의 차변이 더 촘촘한 상업 검토 재료가 된다. 증거 먼저, 확장은 나중.
리더십을 위한 하나의 진실 표
| 계층 | 제품 질문 | 재무 질문 | 공유 산출물 |
|---|---|---|---|
| DLR | 사용자가 받았는가 | 전달이 청구 대상인가 | 종단 상태 + 시각 |
| Latency | SLA 안인가 | 재시도가 차변을 곱하지 않으면 해당 없음 | 회랑 p95/p99 |
| Failover | 어느 경로가 이겼는가 | 몇 번 시도가 차변되었는가 | 시도 로그 + 상관 ID |
한 번의 내보내기로 세 행에 모두 답할 수 없으면 아직 하나의 진실이 없다. 리더십이 월말을 세 장 표로 재구성해서는 안 된다. 계층마다 공유 산출물은 어휘 싸움을 시작 전에 끊는 가장 싼 방법이다. 검토는 같은 파일을 열고, 사후에 붙인 화면 캡처 세 장이 아니다.
감사를 견디는 DLR 연동
- 수신 이벤트는 서명 또는 인증
- 멱등 컨슈머와 안정된 중복 제거 키
- 전송 → 상태 → 장부 상관
- 제품 안에서 최근 전달을 검사
서명 없는 webhook과 비멱등 컨슈머는 재시도를 중복 티켓과 중복 차변으로 바꾼다. SMS 전달성 운영 가이드와 미전달·거절·만료 상태를 보라. 카탈로그가 live인데 DLR을 장부에 상관하지 못하는 약속은 재무가 방어할 수 없다. 당직은 하나의 상관 ID로 전송에서 종단 상태, 차변 줄까지 따라가야 한다. webhook의 undelivered / rejected / expired가 청구서와 다른 뜻이면 연동은 감사를 견디지 못한다.
허영 평균이 아닌 지연 구간
회랑마다 accepted → submitted → delivered를 추적한다. OTP 전환은 지리에 따라 모양이 다르다. 세계 평균은 깨진 시장을 숨긴다. 지연이 나빠지면 재시도 대 failover 대 중지를 지명된 책임자로 결정한다. 희망이 아니다. 주간 보고에서 p95/p99를 잘라, 약한 회랑이 세계 평균 뒤에 숨지 못하게 한다. 주인 없는 지연은 미지급 재시도 고리가 되어, OTP가 도착하기 전에 선불이 탄다.
선불 규율이 있는 failover
Failover는 사용자를 구하거나 지갑을 태운다.
- 메시지당 자동 시도 횟수에 상한을 둔다.
- 사용자 재전송과 시스템 failover를 가른다.
- in setup 카탈로그 항목으로 failover하지 않는다.
- 시도마다 차변 규칙을 문서화한다.
프로덕션 failover 체인의 mock 경로는 안전망이 아니다. 음성/SMS 대체 경로는 음성 알림과 OTP 폴백와 짝짓는다. 제품과 재무는 한 메시지의 모든 시도를 내보내고 상관 ID를 맞춘다. 재시도에 상한을 둔 뒤에야, 죽은 회랑 위의 비싼 고리로 failover가 바뀌지 않는다.
위험 신호
- 화면에서 delivered와 sent를 동의어로 씀
- failover 시도가 재무에 보이지 않음
- 운영 failover 체인에 mock 경로
- webhook과 청구서의 상태 단어가 다름
- 증거가 화면 캡처뿐
- 카탈로그가 in setup인데 failover를 약속
- 클라이언트 오류에 외부 브랜드 이름
IOSOR로 시작하기
회선 하나와 메시지 유형 하나를 고른다. 지난주 종단 DLR을 제품·재무 공유 사전으로 내보내고, 같은 correlation ID를 스테이징, failover, 지갑 차감까지 찍는다. 경로 전환을 흉내 내고 사용자가 본 결과와 원장이 깎은 값을 센다. 재무가 재시도나 failover 차감을 아직 들고 있으면 Delivered 라벨을 고친다.
IOSOR 핵심 요약
제품과 재무는 같은 correlation ID에서 DLR 하나, 지연 시계 하나, failover 결과 하나를 읽어야 한다. 사용자가 보는 상태 없는 차감은 거짓말이다.
할 일: 진실 표를 공개하고 내보내라. 하지 말 일: 재무가 재구성 못 하는 상태를 제품이 만들게 두거나, 초록 배지 뒤에 failover 차감을 숨기지 마라.
이 가이드가 도움이 되었나요?
관련 가이드
- 단축 코드 및 수신자 부담 경로 간 전달성 지표 비교
화이트라벨 CPaaS 콘솔에서 단축 코드 및 수신자 부담 번호의 통신사 필터링 동작, DLR 지표, 처리량 프로필을 분석합니다.
- 신규 라우트 파일럿 중 기준 전달성 지표 수립
화이트라벨 트래픽을 신규 라우트로 확장하기 전에 철저한 전달 테스트 스위트를 실행하고, 이동통신사 성능을 분석하며, 기본 메시징 지표를 수립하세요.
- 네트워크 유지보수 후 전송률 감사 및 대기열 정리
통신사 네트워크 유지보수 종료 후 플랫폼 관리자가 라우팅 상태를 확인하고 지연된 DLR 대기열을 안전하게 플러시하기 위한 단계별 기술 플레이북입니다.