@[email protected] · Reply to Woojin Kim
아. 또 내부 전용 서비스를 클라우드플레어 액세스를 사용해 인증하는 방법과 테일스케일을 통하도록 하는 것 중 하나를 선택하는 것도 고민한 주제.더 높은 수준의 보안을 생각하면 사실상 VPN 모양으로 동작하는 테일스케일 기반으로 접근하도록 하는 것이 맞음. 근데 클라우드플레어 액세스는 그들의 주장대로 VPN 없이 인증하게 해주고 이게 보안상 약점이 없지 않음에도 워낙 편리해서 이쪽을 선택. 하지만 근본적으로는 퍼블릭 인터넷에 노출될 필요 없는 서비스가 퍼블릭 인터넷에 노출되어 있는 거라 생각할 여지가 있음.