모두를 위한 안전한 프라이빗 네트워킹: 사용자, 노드, 에이전트, Workers를 위한 Cloudflare Mesh 공개
핵심 내용
Cloudflare Mesh는 사용자·에이전트·Workers를 하나의 프라이빗 네트워크로 묶는다.
자세히 보기
Cloudflare Mesh는 사람과 서비스 중심으로 설계된 기존 VPN·SSH 터널 대신, AI 에이전트까지 포함한 새로운 프라이빗 네트워킹 방식을 제시한다. 코드 에이전트가 스테이징 DB에 접근하고, 개인 AI가 홈 네트워크의 서비스에 연결하며, Workers와 Agents SDK 기반 에이전트가 내부 API를 호출하는 흐름을 같은 방식으로 다룬다.
핵심은 하나의 경량 커넥터로 사용자, 노드, 에이전트를 모두 연결하는 것이다. Mesh는 Cloudflare One 위에서 동작하며, 이미 쓰고 있는 Gateway 정책, Access 규칙, device posture checks를 자동으로 적용한다. 기존에는 WARP Connector가 이제 Cloudflare Mesh node로, WARP Client는 Cloudflare One Client로 불린다.
Mesh는 단순한 원격 접속 도구가 아니라, 양방향·다대다 private network다. 각 장치와 노드는 private IP로 서로 통신하며, 트래픽은 Cloudflare의 글로벌 네트워크를 통해 330+ 도시를 거쳐 라우팅된다. 덕분에 NAT traversal 문제를 Cloudflare가 대신 처리하고, 지역 간·멀티클라우드 환경에서도 더 안정적인 연결을 제공한다.
아직 세 가지 대표 시나리오가 특히 어렵다.
- 모바일에서 개인 에이전트 접근: 집의 Mac mini에서 돌리는 OpenClaw 같은 에이전트를 공용 Internet에 노출하지 않고 접속해야 한다.
- 코딩 에이전트의 스테이징 접근: Claude Code, Cursor, Codex가 사설 VPC 안의 DB나 internal API를 조회해야 한다.
- 배포된 에이전트의 private service 접근: Workers와 Agents SDK로 만든 에이전트가 credential leakage 없이 내부 리소스에 도달해야 한다.
Cloudflare는 Tunnel과 Mesh의 역할도 구분한다. Cloudflare Tunnel은 웹 서버나 DB처럼 특정 private service로 향하는 단방향 연결에 적합하고, Mesh는 private IP 기반의 전체 네트워크 연결에 맞다. 한 네트워크 안의 자원들이 서로를 직접 발견하고 접근할 수 있다는 점이 Mesh의 차이다.
운영 관점에서의 장점도 분명하다. 50 nodes와 50 users 무료로 시작할 수 있고, 고가용성을 켠 Mesh node는 같은 token으로 여러 connector를 active-passive로 띄워 장애 시 자동 failover를 지원한다. 보안은 day one부터 포함되며, 필요할 때마다 DNS filtering, DLP, Access for Infrastructure 같은 기능을 하나씩 붙이면 된다.
마지막으로 Workers VPC가 Mesh까지 확장됐다. wrangler.jsonc에서 cf1:network 예약 키워드로 Mesh network를 binding하면, Worker나 Durable Objects에서 fetch() 한 번으로 내부 IP나 private hostname에 접근할 수 있다. 즉, Cloudflare는 네트워킹과 compute를 하나로 묶어, 에이전트가 어디서 실행되든 내부 DB, internal API, MCP 서버에 안전하게 닿도록 만들고 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.