Cloudflare 에지 컴퓨팅 및 네트워크 터널링 기술을 학습합니다. Cloudflare Pages와 Workers를 활용한 서버리스 프론트/백엔드 배포, Cloudflare Tunnel을 이용한 로컬 PC/노트북 모델 서버 안전 노출, CDN/DNS 프록시 캐싱 설정, 그리고 Wrangler CLI 명령어를 마스터합니다.
Cloudflare 에지 컴퓨팅 및 네트워크 터널링 기술을 학습합니다. Cloudflare Pages와 Workers를 활용한 서버리스 프론트/백엔드 배포, Cloudflare Tunnel을 이용한 로컬 PC/노트북 모델 서버 안전 노출, CDN/DNS 프록시 캐싱 설정, 그리고 Wrangler CLI 명령어를 마스터합니다. 이 가이드는 개념을 나열하기보다, 실제 프로젝트에서 판단해야 하는 순서대로 내용을 따라갈 수 있게 구성했습니다.
핵심 관점
인프라 / 운영
설치 명령을 외우기보다 트래픽, 런타임, 관측, 장애 대응이 어떤 순서로 이어지는지 파악합니다.
Workers 서버리스 APIPages 정적 웹 배포Cloudflare Tunnel 터널링Wrangler CLI 스크립트
구조 다이어그램
글로 읽은 내용을 머릿속에 오래 남기려면 먼저 흐름을 그림으로 잡는 편이 좋습니다. 아래 두 그림은 Cloudflare를 학습할 때 계속 되돌아볼 수 있는 기준 지도입니다.
학습 흐름
다이어그램 렌더링 중…
아키텍처 관점
다이어그램 렌더링 중…
Workers 서버리스 API
Cloudflare를 처음 펼칠 때는 세부 명령보다 큰 그림이 먼저입니다. 이 섹션에서는 앞으로 배울 개념들이 어떤 문제를 풀기 위해 등장했는지부터 잡아봅니다.
Cloudflare Workers는 글로벌 에지 네트워크의 V8 런타임에서 실행되는 초경량 서버리스 컴퓨팅 서비스입니다. 컨테이너 기동 지연(Cold Start)이 없어 수밀리초 이내에 응답하며, 프론트엔드와 가까운 에지에서 API 라우팅과 토큰 검증을 초고속으로 처리합니다.
여기서는 Cloudflare Tunnel 터널링을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.
Cloudflare Tunnel(cloudflared)은 공인 IP가 없거나 방화벽 뒤에 있는 로컬 PC/노트북 서버(예: Ollama, FastAPI)를 외부 인터넷에 포트포워딩 없이 안전하게 연결해 줍니다. 인바운드 포트를 열지 않고 클라우드플레어 에지망과 내부적으로 암호화 터널을 맺어 외부 호출을 전달받습니다.
BASH
# Cloudflare 터널 클라이언트 설치 및 로그인cloudflared tunnel login# 로컬 터널 생성cloudflared tunnel create local-ai-tunnel# config.yml 작성 (터널 ID 및 로컬 포트 매핑)# tunnel: <TUNNEL_ID># credentials-file: /root/.cloudflared/<TUNNEL_ID>.json# ingress:# - hostname: ai-api.aidevops.kr# service: http://localhost:8000# - service: http_status:404# 터널 실행cloudflared tunnel run local-ai-tunnel
DNS & CDN 프록시 캐싱
이 섹션은 DNS & CDN 프록시 캐싱을 실무 관점에서 정리합니다. 개념을 외우기보다, 어떤 상황에서 이 기준을 꺼내 쓸지에 초점을 맞춰보세요.
도메인의 DNS 레코드를 주황색 구름(Proxy status: Proxied)으로 활성화하면, Cloudflare 에지가 트래픽을 선제 수신하여 DDOS 공격 방어, SSL/TLS 무료 암호화, 정적 에셋(JS, CSS, 이미지) 캐싱을 자동으로 수행합니다.
Wrangler CLI 명령어
여기서는 Wrangler CLI 명령어을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.
Wrangler는 Cloudflare Workers 및 Pages의 개발, 빌드, 배포를 통제하는 공식 CLI 도구입니다.
BASH
# Workers 새 프로젝트 생성npx wrangler init my-worker# 로컬 데브 서버 기동 (핫 리로드)npx wrangler dev# Workers 에지망에 최종 배포npx wrangler deploy
Cloudflare 실무 설계
Cloudflare 실무 설계은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.
Cloudflare 설계는 DNS 프록시(Proxy) 활성화 상태, Workers의 초경량 비동기 I/O 지향 설계, 그리고 Cloudflare Tunnel을 통한 로컬 PC 안전 노출 방식을 핵심으로 둔니다.
결정 지점
확인 질문
실무 기준
경계
Cloudflare 코드에서 바뀌기 쉬운 부분은 어디인가?
입출력, 설정, 외부 연동, 핵심 규칙을 분리합니다.
상태
상태가 어디서 생성되고 어디서 사라지는가?
상태 소유자와 수명 주기를 코드로 드러냅니다.
장애
실패했을 때 호출자는 무엇을 받는가?
timeout, fallback, error contract를 먼저 정합니다.
Cloudflare 운영 기준
이 섹션은 Cloudflare 운영 기준을 실무 관점에서 정리합니다. 개념을 외우기보다, 어떤 상황에서 이 기준을 꺼내 쓸지에 초점을 맞춰보세요.
Wrangler tail 실시간 로그 관측, CDN 캐시 히트율(Cache Hit Ratio), 에지 CPU 사용 지연 시간, 그리고 로컬 Tunnel 커넥션 활성 상태를 모니터링합니다.
Cloudflare 검증 전략
Cloudflare 검증 전략은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.
Wrangler dev 로컬 목 테스트, Tunnel 인증 키 보안 스캔, Page Rules 리다이렉션 경로 정합성 검증, 그리고 에지 캐시 무효화(Purge) 기능 검사를 거쳐 배포합니다.