Cloudflare VPC Network connect()가 로컬 dev에서만 실패하는 이유 — workers-sdk 기여기
remote: true VPC Network 바인딩의 connect()가 로컬 dev에서 실패하는 원인은 miniflare 프록시 워커에 inbound CONNECT 핸들러가 없기 때문이다. workerd 소스까지 추적해 workers-sdk에 수정 PR을 머지시킨 과정을 기록한다.
총 7개 게시물
remote: true VPC Network 바인딩의 connect()가 로컬 dev에서 실패하는 원인은 miniflare 프록시 워커에 inbound CONNECT 핸들러가 없기 때문이다. workerd 소스까지 추적해 workers-sdk에 수정 PR을 머지시킨 과정을 기록한다.
실무에서 쓰는 네트워크 계층은 OSI 7계층이 아니라 TCP/IP 4계층이다. 각 계층은 바로 앞 계층이 풀지 못한 한계를 메우려고 생겼고, 이 구조를 이해하면 nc·traceroute·dig·curl 네 개만으로 장애가 어느 계층에서 터졌는지 빠르게 좁힐 수 있다.
Cloudflare Zero Trust + WireGuard 네이티브 조합으로 홈 네트워크와 Vultr VPC를 NAT 없이 하나의 사설망으로 묶는 실전 구축기다. macOS pf 방화벽 설정과 ipTIME/dnsmasq 라우팅 자동 배포까지 정리했다.
VPN과 Zero Trust의 철학 차이, Cloudflare WARP의 BoringTun 내부 구조, Tunnel·WARP Connector·Private Network·Split Tunnel·Gateway/Access Policy 역할, wgcf 3형제까지 실전 구축 전에 반드시 짚어야 할 개념을 정리한다.
L2는 MAC 주소 기반 스위칭, L3는 IP 주소 기반 라우팅이다. Vultr VPC의 순수 L2 동작 원리부터 정적 라우팅, NAT, DHCP Option 121 자동 배포까지 정리한다.
애드센스 신규 등록 절차에서 요구하는 EEA/영국 동의 관리 요건을 Cloudflare Zaraz CMP로 해결한 과정을 정리했다.
DNS는 단순 이름-IP 변환기가 아니라 전 세계에 분산된 계층형 key-value 데이터베이스다. 재귀 질의·캐시·Anycast·DoH·CNAME flattening 등 실전 디버깅에 필요한 개념을 정리한다.