Woojin Kim
서비스 유지 관점에선 CF 장애상황에서 할 수 있으면 프록시를 꺼버리는게 올바른 의사결정일 수 있음. 근데 보안 관점에서는 CF 장애상황이라도 프록시를 절대로 끄면 안됨.서버에 보안을 아무리 잘 유지했다 하더라도 한번 오리진 주소가 노출되면 그 다음은 프록시를 켜도 CF가 해줄수있는게 별로 없기 때문.
서비스 유지 관점에선 CF 장애상황에서 할 수 있으면 프록시를 꺼버리는게 올바른 의사결정일 수 있음. 근데 보안 관점에서는 CF 장애상황이라도 프록시를 절대로 끄면 안됨.서버에 보안을 아무리 잘 유지했다 하더라도 한번 오리진 주소가 노출되면 그 다음은 프록시를 켜도 CF가 해줄수있는게 별로 없기 때문.
@[email protected] · Reply to Woojin Kim's post
어제 CF 장애 때 서비스 유지를 위해 프록시를 끈 적이 있고 서비스가 AWS 같은 곳에서 돌고 있다면 아이피를 버리고 다시 받는게 안전할 수 있음.