Cloudflare ์ด๋?
1. Cloudflare ์ ์
Cloudflare๋ 2009๋ ๋ฏธ๊ตญ ์ํ๋์์ค์ฝ์์ ์ค๋ฆฝ๋ ์น ์ธํ๋ผ•๋ณด์ ํ๋ซํผ์ ๋๋ค. ์ ์ธ๊ณ 330๊ฐ ์ด์์ ๋์์ ๋ถ์ฐ๋ *์ฃ์ง ๋คํธ์ํฌ๋ฅผ ํตํด ์น์ฌ์ดํธ•์ ํ๋ฆฌ์ผ์ด์ •API์ ์ฑ๋ฅ์ ๊ฐ์ํํ๊ณ , DDoS ๋ฑ ๊ฐ์ข ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํ๋ฉฐ, DNS•SSL/TLS๊ด๋ฆฌ, ์๋ฒ๋ฆฌ์ค ์ปดํจํ ๋ฑ 60์ฌ ๊ฐ์ง ํด๋ผ์ฐ๋ ์๋น์ค๋ฅผ ๋จ์ผ ์ธํฐํ์ด์ค๋ก ์ ๊ณตํฉ๋๋ค.
2. ์ฃผ์ ์๋น์ค•๊ธฐ๋ฅ
- CDN (Content Delivery Network)
- ์ ์ ์์ฐ(์ด๋ฏธ์ง•CSS•JS ๋ฑ)์ ์ ์ธ๊ณ ์ฃ์ง ์๋ฒ์ ์บ์ฑํ์ฌ ์ฌ์ฉ์์๊ฒ ๊ฐ์ฅ ๊ฐ๊น์ด ์๋ฒ์์ ์ ๊ณต, ํ์ด์ง ๋ก๋ฉ ์๋ ๋ํญ ํฅ์
- DNS ๊ด๋ฆฌ
- ๊ธ๋ก๋ฒ Anycast ๋ค์์๋ฒ๋ฅผ ํตํด ์ด์ ์ง์ฐ DNS ์๋ต ์ ๊ณต. ๊ถ์ DNS(Authoritative DNS) ๊ธฐ๋ฅ์ผ๋ก ๊ฐ์ฉ์ฑ•์์ ์ฑ ๋ณด์ฅ
- DDoS ๋ฐฉ์ด & WAF (Web Application Firewall)
- ๋คํธ์ํฌ•์ ํ๋ฆฌ์ผ์ด์ ๊ณ์ธต์ ๋๊ท๋ชจ DDoS ๊ณต๊ฒฉ์ ์๋ ์ํํ๋ฉฐ, OWASP Top 10 ๊ธฐ๋ฐ ๋ฃฐ์ ์ผ๋ก ์ ์ฑ ์์ฒญ ์ฐจ๋จ
- SSL/TLS ๋ฐ ๋ณด์ ์ธ์ฆ์ ๋ฐ๊ธ
- ๋ฌด๋ฃ Universal SSL ๊ธฐ๋ฅ์ผ๋ก HTTPS ์ ํ์ ๊ฐํธํ๊ฒ ์ง์ํ๋ฉฐ, ๋ง์ถคํ ์ธ์ฆ์ ๊ด๋ฆฌ๋ ๊ฐ๋ฅ
- Bot Management & Rate Limiting
- ์ ์ฑ ๋ด ํธ๋ํฝ ์๋ณ•์ฐจ๋จ, ํน์ ๊ฒฝ๋ก์ ๋ํ ์์ฒญ ๋น๋ ์ ํ ์ค์ ์ ํตํด API ๋จ์ฉ ๋ฐฉ์ง
- Cloudflare Workers (์๋ฒ๋ฆฌ์ค ์คํ ํ๊ฒฝ)
- JavaScript/TypeScript ๋ฐํ์์ ์ฃ์ง์์ ์คํํด, ์ฌ์ฉ์์ ์ง๋ฆฌ์ ์์น์ ๊ฐ์ฅ ๊ฐ๊น์ด ๊ณณ์์ ๋ง์ถคํ ๋ก์ง ์ํ
- Argo Smart Routing & Load Balancing
- ์ต์ ๊ฒฝ๋ก ๊ธฐ๋ฐ ํธ๋ํฝ ๋ผ์ฐํ ์ผ๋ก ์ง์ฐ ์๊ฐ ์ต์ํ, ๊ธ๋ก๋ฒ ๋ก๋ ๋ฐธ๋ฐ์ฑ•ํฌ์ค์ฒดํฌ๋ก ๊ณ ๊ฐ์ฉ์ฑ ๋ณด์ฅ
- Zero Trust Security & SASE
- Zero Trust ๋คํธ์ํฌ ์ ๊ทผ ์ ์ด(ZTNA), Secure Web Gateway, CASB ๋ฑ์ผ๋ก ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ์ฌ์ฉ์ ์ ์์ ์์ ํ๊ฒ ๊ด๋ฆฌ
๊ฐ ๊ธฐ๋ฅ์ ์ ์ ํ ์กฐํฉํ์ฌ ์น์ฌ์ดํธ์ ๋ณด์์ ๊ฐํํ๊ณ ์ฑ๋ฅ์ ์ต์ ํํ ์ ์์ต๋๋ค. ์ฌ์ฉ์์ ํน์ ์๊ตฌ์ฌํญ๊ณผ ์ธํ๋ผ์ ๋ง๊ฒ Cloudflare ์ค์ ์ ์กฐ์ ํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค.
Cloudflare ์ฐธ๊ณ ์ฌ์ดํธ : https://developers.cloudflare.com/reference-architecture/architectures/security/
Cloudflare Security Architecture
This document provides insight into how this network and platform are architected from a security perspective, how they are operated, and what services are available for businesses to address their own security challenges.
developers.cloudflare.com
3. ์๋ฌธ ์ฌํญ
Q. Cloudflare์ ์ฃ์ง ๋คํธ์ํฌ๋ ๊ธฐ์กด์ ํฉ์ด์ ธ ์๋ ๋ค๋ฅธ ์ฌ์ ์์ ์ธํ๋ผ๋ฅผ ๋จ์ํ ํตํฉํ ๊ฒ์ธ๊ฐ์?
A. Cloudflare๊ฐ ์ง์ ์ ์ธ๊ณ ๊ฐ ๋์์ PoP(Point of Presence, ์ ์ ์ง์ )๋ฅผ ๊ตฌ์ถํ๊ณ ์ด์ํ๋ ๋ ์์ ๊ธ๋ก๋ฒ ๋ถ์ฐ ๋คํธ์ํฌ์ ๋๋ค.
์ฉ์ด ์ ๋ฆฌ
*์ฃ์ง ๋คํธ์ํฌ : ๋ณดํต ํด๋ผ์ฐ๋ ์ ๊ณต์์ ์ ์ธ๊ณ์ ๋ถ์ฐ๋ PoP(Point of Presence, ์ ์ ์ง์ ) ๋๋ ์ฃ์ง ์๋ฒ(edge server) ์งํฉ์ ๊ฐ๋ฆฌํต๋๋ค. ์ฌ์ฉ์์ ์์ฒญ์ ๋ณธ์ฌ ๋ฐ์ดํฐ์ผํฐ๊น์ง ๋ณด๋ด์ง ์๊ณ , ์ฌ์ฉ์์ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๊ฐ๊น์ด ์ฃ์ง ์๋ฒ์์ ์ฒ๋ฆฌํจ์ผ๋ก์จ ์ง์ฐ์ ์ค์ด๊ณ , ํธ๋ํฝ์ ์ต์ ํํ๋ฉฐ, ๋ณด์ ๊ธฐ๋ฅ์ ์คํํ๋ค.
'DevSecOps > ํด๋ผ์ฐ๋(Cloud)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Zero Trust ๋? (1) | 2025.05.29 |
---|---|
Okta ๋? (3) | 2025.05.29 |
CNAPP ๋? (0) | 2025.05.29 |
AWS ๋ณด์ ์ํคํ ์ณ๋ฅผ ํ์ ํ์ฌ ํตํฉ ์ํคํ ์ณ ๊ณ ๋ํ ๋ฐ ๊ฐ์ ๋ฐฉ์ ์ดํด (๊ฐ๋ ) (2) | 2025.05.15 |
pem ํค ๋์ ssm(Session Manager)์ ์ฌ์ฉํ๋ ์ด์ (1) | 2025.05.11 |
๋๊ธ