레거시 아키텍처에서 Cloudflare One으로
핵심 내용
Cloudflare와 CDW는 단계적 마이그레이션으로 Zero Trust 전환의 대규모 컷오버 위험을 낮춘다.
자세히 보기
30,000명 사용자와 1,000개 이상 레거시 애플리케이션을 한 번에 전환하는 ‘big bang’ 컷오버는 VPN 기반 인프라를 Zero Trust로 바꾸는 데 가장 큰 장애물이다. Cloudflare와 CDW는 이를 단번에 갈아엎는 방식이 아니라, 애플리케이션을 위험도별로 분류하고 순차적으로 옮기는 방식으로 전환 리스크를 줄인다고 설명한다.
핵심은 네트워크를 단순한 plumbing이 아니라 애플리케이션 의존성이 얽힌 시스템으로 보는 것이다. CDW는 먼저 간단하고 현대적인 앱부터 옮겨 추진력을 만들고, 복잡한 레거시 시스템은 나중에 통제된 방식으로 다룬다. 실제로 500개 앱을 한 번에 옮기다 장애가 발생한 공공 부문 사례를 반면교사로 들며, tiered methodology 없이 대규모 전환을 밀어붙이는 접근을 경계한다.
보안 모델은 Cloudflare Access를 중심으로 구성된다. 기존 VPN처럼 네트워크 구간 전체를 열어주는 대신, 각 요청마다 identity, device posture, 기타 contextual signals를 확인해 접근을 허용한다. 레거시 앱은 코드를 다시 쓰지 않고도 Cloudflare Tunnel과 Access 정책으로 감싸서, SSO와 MFA가 포함된 outbound-only connection 형태로 전환할 수 있다.
전환 전에는 환경을 다음처럼 점검해야 한다.
- Identity provider 확인: Okta 같은 federated IdP를 쓰는 앱과 로컬 디렉터리를 쓰는 앱을 구분한다.
- 의존성 매핑: 각 앱의 백엔드 DB, API, 서비스 토큰 의존성을 문서화한다.
- Strategy Group / Implementation Group 분리: 보안 기준과 구현 효율을 분리해, 속도 때문에 최소 권한 원칙이 무너지는 일을 막는다.
- 세션 스트레스 테스트: 모바일 환경처럼 IP가 바뀌는 상황에서 세션 유지가 필요한 레거시 앱을 찾아낸다.
아래처럼 앱을 tier로 나눠 전환 일정을 잡는다.
- Tier 0: Modern SaaS 앱, 1–3시간/앱
- Tier 1: Internal Web Apps, 3–6시간/앱
- Tier 2: Non-Web Client-Server Apps, 4–8시간/앱
- Tier 3: Legacy Enterprise Apps, 1–3일/앱, 코드 수정이 필요할 수 있음
로드맵은 Phase 1 전략·인프라, Phase 2 파일럿 롤아웃, Phase 3 프로덕션 스케일링으로 이어진다. 파일럿에서는 Cloudflare One Client를 일부 직원에게 먼저 배포하고, 전환 기간에는 레거시 VPN과 Cloudflare Access를 병행해 롤백 경로를 남긴다. Cloudflare는 단일 제어면과 single-pass architecture가 보안팀의 병목을 줄이고, 장기적으로는 post-quantum 암호화 기반으로 미래 위협에도 대비한다고 강조한다.
결론적으로, 목표는 단순히 앱을 클라우드로 옮기는 것이 아니라, 가시성과 복원력을 높이면서 침투 난도를 크게 올리는 것이다. 큰 전환을 한 번에 밀어붙이는 대신, 애플리케이션 현대화와 단계적 배포로 레거시 부채를 안전하게 줄이는 것이 Cloudflare One과 CDW가 제시하는 전환 방식이다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.