TVING · PLATFORM PRODUCT LEAD

플랫폼 코어를
이렇게 만들겠습니다

티빙 현행 시스템을 진단한 자료가 아닙니다. 제가 만든다면 이렇게 만들겠다는 목표 설계 초안이고, 부임 후 팀과 함께 현행을 진단해 조정할 전제로 준비했습니다.
지형도

네 도메인은 나란하지 않습니다

세로는 업무 도메인, 가로는 그것을 떠받치는 공통 기반입니다. 가로는 모든 칸을 관통합니다.

01 CMS
02 결제 · 정산
03 공통 어드민권한 · 감사
CMS 화면 권한 · 변경 감사
정산 화면 권한 · 변경 감사
04 거버넌스 · 글로벌테넌트 · 모듈 계약
로케일 · 카탈로그 규칙, 모듈 경계
통화 · 결제수단 규칙, 모듈 경계

가로를 먼저 세우면 세로 도메인이 늘어도 각 칸이 자동으로 채워지고, 늦게 세우면 이미 만든 모든 칸을 되돌려 고쳐야 합니다. 그리고 CMS의 직접 고객은 시청자가 아니라 내부 운영자입니다. 그들이 쓰는 화폐는 시간입니다.

순서

CMS 재구축이 핵심이지만, 돈과 권한부터 지킵니다

1단계

진단과
즉시 방어

  • 기준선 계측 시작
  • 퇴사자 계정 회수
  • 권리 만료 자동 알림
다음으로 가는 조건기준선 확정
2단계

검증 기반

  • 감사로그 · SSO
  • 원장 병렬 기록
  • 모듈 레지스트리
  • API 게이트웨이 파사드
다음으로 가는 조건원장이 기존 결제와 대사 일치
3단계

코어 이관

  • CMS 저위험 → 코어
  • 결제 카나리 전환
  • 어드민 셸 통합
다음으로 가는 조건카나리 구간 이중 청구 0 유지
4단계

확장

  • 테넌트 구조 도입
  • 글로벌 준비
  • 운영 셀프서비스
기준새 사업 추가가 전체 재작업을 부르지 않을 것

원장이 없으면 CMS를 고치는 동안 돈이 새도 아무도 모르고, 감사로그가 없으면 누가 무엇을 바꿨는지 사고가 난 뒤에야 압니다. 둘 다 기존 시스템을 건드리지 않고 병렬로 기록만 하면 되므로 싸고 안전합니다. 기간은 현행을 본 뒤에 말씀드립니다. 지금 드릴 수 있는 것은 순서와 넘어가는 조건입니다.

첫 90일

제 기억이 아니라 지금의 데이터로 근거를 세웁니다

듣기와 측정

~30일
  • 운영자 인터뷰
  • 작업 로그 계측 시작
  • 권한 · 계정 인벤토리
  • 백엔드 · 데이터 · AI팀 관계 형성

문제 정의와 즉시 개선

~60일
  • 기준선 확정
  • 퇴사자 계정 회수
  • 권리 만료 자동 알림
  • 우선순위 매트릭스 확정

로드맵 합의

~90일
  • 재구축 범위 · 순서 문서화
  • 북극성 · 중단 기준 합의

10년 전 제가 팀과 함께 만든 시스템은 그 사이 계속 진화했을 겁니다. 다만 초기 설계의 의도와 제약을 아는 사람은 현재 구조와 운영 부채를 가장 빠르게 읽어냅니다.

자(尺)

넷을 하나로 묶어 보는 지표는 하나입니다

플랫폼 북극성 Time-to-Launch 새 사업을 출시하는 데 드는 시간
01 CMS수급 → 노출 리드타임
02 결제 · 정산결제 성공률 × 정산 마감일
03 어드민개발 티켓 없이
처리한 비율
04 거버넌스신규 테넌트 온보딩 소요일
가드레일 — 하나라도 깨지면 실패
  • 권리 · 지역 위반 노출 0
  • 이중 청구 0
  • 운영 DB 상시 접속 0

속도 지표에는 반드시 품질 짝지표를 붙이고, 조작 가능한 지표는 쓰지 않습니다. 그런데 이 지표들은 처음엔 존재하지 않습니다. 그래서 첫 일은 성과를 내는 것이 아니라 성공을 잴 자를 만드는 것입니다.

부록 · CMS

미디어 CMS라면 시대와 무관하게 푸는 여섯 문제

문제왜 아픈가설계 답
저장소 두 벌정확성과 검색 속도가 서로 다른 것을 요구한다원본 · 조회 분리 후 변경분만 실시간 복사
바깥 시스템 실패변환 · 저작권 보호 · 전송망은 자주 실패한다작업 흐름 엔진이 진행 상태와 재시도를 책임진다
대량 입력콘텐츠가 늘 때마다 입력할 사람도 늘어야 하면 무너진다AI가 초안, 최종 승인은 사람(HITL)
편성과 노출시간 축과 자리 축을 한 테이블로 합치면 급한 변경에서 터진다두 축을 분리해 모델링
다국어언어를 표의 칸으로 두면 나라 추가가 시스템 공사가 된다공통 원본 + 덧씌우기, 나라 추가를 데이터 입력으로
권리(계약)엑셀로 관리하면 만료 콘텐츠가 노출된다 — 사고가 나야 발견된다권리 윈도우를 모델에 넣고 만료를 자동 알림

전환은 빅뱅이 아니라 저위험 도메인부터 감싸며 교체합니다. 수급과 편성은 하루도 멈출 수 없습니다.

부록 · 결제 · 정산

결제와 정산은 다른 시스템이고, 사이에 원장이 있습니다

결제

언제
실시간, 초 단위
성격
틀리면 즉시 사고 — 이중 청구
고객
시청자, 상담원

원장

역할
결제도 정산도 서로를 직접 부르지 않고 여기에 기록만 남긴다
규칙
추가만 가능. 고치지 않고 바로잡는 전표를 새로 더한다
효과
석 달 전 그날 무슨 일이 있었는지 되짚을 수 있다

정산

언제
나중에 몰아서, 월 마감
성격
과거를 다시 계산할 수 있어야 한다
고객
재무팀, 배급사

그래서 원장 없이 결제를 바꾸면, 바꾼 것이 맞는지 검증할 기준이 없습니다. 결제 수단은 어댑터로 격리하고, 같은 요청이 두 번 와도 한 번만 처리되도록 멱등키를 겁니다.

부록 · 공통 어드민

일은 빠르게, 위험한 권한은 느리게

효율 — 스스로 일하게

운영자가 개발팀을 기다리지 않고 요금제와 편성을 직접 다룰 수 있어야 사업 속도가 납니다.

통제 — 아무나 못 보게

효율만 좇으면 권한이 헐거워지고, 통제만 좇으면 아무도 일을 못 합니다. 이 긴장을 설계로 풉니다.

가장 큰 구멍왜 위험한가조치
운영 DB 직접 접속화면 권한을 아무리 잘 걸어도 우회 경로가 있으면 통제는 없는 것과 같다상시 접속을 없애고, 필요할 때 사유와 함께 2시간짜리로 받는다
권한 안에서의 이상 행위권한 있는 사람의 대량 조회는 권한 검사를 통과한다절대 건수가 아니라 개인별 평소 패턴 대비 이탈로 탐지
지울 수 있는 기록관리자가 지울 수 있으면 감사로그가 아니다본인도 못 지우는 별도 저장소에 추가만 가능하게 보관

가르는 기준은 되돌릴 수 있는가입니다. 되돌릴 수 있는 일은 즉시 처리하고, 되돌릴 수 없는 일에만 승인과 기록을 겁니다.

부록 · 근거

이 설계가 어디에서 나왔는지

  • 2012 – 2017
    CJ헬로비전 TVING — N-Screen CMS 개발 파트 리드 1세대 CMS · 검색 · 편성 · 통합 API를 팀과 함께 설계하고 구축
  • 2017 – 2021
    SK브로드밴드 B tv — 차세대 CMS(NCMS) 재구축, 발주사 측 기획 · 기술 PM 레거시 CMS를 MSA로 재구축하는 설계 · 검토를 리딩. 같은 문제를 두 번, 다른 제약에서
  • 2022 – 2026
    (주)야나두 a kakao company — 커머스개발실장 전 직군 개발 조직을 총괄. 조직을 10명에서 30명으로 키우며 20명을 직접 채용 · 온보딩
← → 넘기기  ·  숫자키 바로가기  ·  T 테마  ·  F 전체화면