아카이브사이트맵
© 2026 Rayon. All rights reserved.
DevDay
아티클랭킹스페이스채용
클라우드플레어 favicon클라우드플레어

Cloudflare Internal DNS 출시: DNS 관리 통합과 보안 강화

by DD
2026-07-20
11시간 전
조회수 14

분산된 퍼블릭/프라이빗 DNS 관리의 복잡성과 스플릿 호라이즌(Split-Horizon) DNS의 비효율성을 해결함

단일 플랫폼에서 퍼블릭 및 프라이빗 DNS 관리를 통합하여 운영 간소화 및 확장성 병목 현상 해소

제로 트러스트(Zero Trust) 정책을 DNS 영역까지 확장하여 보안 격차 해소 및 레거시 인프라 현대화 지원

Enterprise 고객 대상 Cloudflare Gateway에 추가 비용 없이 포함되어 즉시 사용 가능

스플릿 호라이즌 DNS의 복잡성 해소

기존 스플릿 호라이즌 DNS(Split-Horizon DNS) 환경은 내부 및 외부 사용자에게 동일 호스트명에 대해 다른 응답을 제공하기 위해 별도의 DNS 환경을 동기화해야 하는 복잡성을 내포함.

데이터 격리 아키텍처(Data Isolation Architecture): 내부 및 외부 DNS 뷰를 단일 제어 평면(Single Control Plane)에서 관리하여 동기화 불필요 및 드리프트(Drift)로 인한 장애 방지.

Zone References: 공통 존(Zone)을 여러 뷰에서 재사용하여 중복 구성 방지 및 유지보수 용이성 증대.

결과적으로, 단일 플랫폼에서 퍼블릭 및 프라이빗 DNS 리소스 관리를 통합하여 운영 효율성을 극대화함.

제로 트러스트(Zero Trust)와 DNS 통합

Cloudflare Internal DNS는 기존의 제로 트러스트(Zero Trust) 아키텍처의 DNS 영역에서의 보안 격차를 해소함.

Resolver Policies: 사용자 및 기기별로 어떤 뷰(View)를 사용할지 결정하고, 이를 Cloudflare Gateway가 통제.

데이터 미저장 정책(Zero-Retention Policy): 쿼리 로깅 및 감사 기능을 통해 정책 준수 여부를 투명하게 관리하며, 민감한 DNS 정보의 불필요한 저장을 방지.

이를 통해 네트워크 트래픽뿐만 아니라 DNS 조회 과정까지 일관된 보안 정책 적용이 가능해짐.

레거시 DNS 인프라 현대화 전략

본 서비스는 하드웨어 어플라이언스, 레거시 DNS 서버, 클라우드 종속적 리졸버를 대체하여 인프라를 현대화함.

서버리스 아키텍처(Serverless Architecture): 1.1.1.1의 기반 인프라를 활용하여 별도의 하드웨어 프로비저닝이나 용량 계획 없이 즉시 사용 가능.

통합 관리 API: 대시보드, Terraform, API 등 모든 변경 사항이 동일한 DNS Records API를 통해 처리되어 감사 추적 용이.

글로벌 네트워크 전파: 변경 사항이 Cloudflare의 전역 네트워크에 고속으로 복제되어 몇 초 내에 적용됨.

Gateway Resolver와 Internal Authoritative DNS의 역할

Cloudflare Internal DNS는 Gateway Resolver와 Internal Authoritative DNS 두 가지 핵심 컴포넌트로 구성됨.

Gateway Resolver: 재귀적 해석(Recursive Resolution) 및 정책 평가 담당. 2020년 출시된 1.1.1.1 기반으로 정책 엔진 내장, 쿼리 필터링 및 업스트림 소스 리디렉션 기능 제공.

Internal Authoritative DNS: 내부 존(Internal Zone)에 대한 권위 있는 레코드 제공. Cloudflare가 10년 이상 운영해 온 글로벌 규모의 권위 있는 DNS 플랫폼 기반.

이 두 컴포넌트의 결합으로 보안 정책 적용과 실제 레코드 관리를 분리하여 효율성을 높임.

DNS 쿼리 처리 및 변경 전파 과정

클라이언트의 DNS 쿼리는 먼저 Gateway Resolver에 도달하여 정책 평가를 거침.

정책 기반 라우팅: 매칭되는 Resolver Policy에 따라 Internal Authoritative DNS로 라우팅되거나, 정책에 의해 차단되거나, 공개 DNS 경로를 따름.

뷰(View) 기반 해석: 내부 뷰(Internal View)는 스플릿 호라이즌 구성을 지원하며, 이름이 내부적으로 없을 경우 공개 DNS로 폴백(Fallback) 가능.

레코드 변경은 단일 DNS Records API를 통해 입력되며, 전역 네트워크에 고속 복제되어 TTL 만료를 기다리지 않고 몇 초 내에 변경 사항이 반영됨.

Cloudflare Internal DNS is now generally available
중급
아키텍처
DNS
Cloudflare
Zero Trust
Gateway Resolver
Internal Authoritative DNS
Backend
Security
원문 읽기
원문 읽기

관련 추천 글

Cloudflare One, 제로 트러스트(Zero Trust) 기반의 안전하고 빠른 네트워크 환경 구축

클라우드플레어 로고

Let's Encrypt, DNS 기반 인증 방식 DNS-PERSIST-01 출시: DNS 갱신 없이 인증!

해커뉴스 로고

실행 가능한 보안 인사이트를 제공하는 새로운 대시보드 출시!

클라우드플레어 로고

Cloudflare, 자체 관리형 OAuth 출시로 API 접근성 강화

해커뉴스 로고

Cloudflare, 비공개 앱 보안 강화 기능 베타 출시

클라우드플레어 로고

Cloudflare, archive.today 차단: DDoS 공격과 DNS 보안 논쟁

해커뉴스 로고
클라우드플레어 favicon클라우드플레어
중급
아키텍처
DNS
Cloudflare
Zero Trust
Gateway Resolver
Internal Authoritative DNS
Backend
Security

관련 추천 글

Cloudflare One, 제로 트러스트(Zero Trust) 기반의 안전하고 빠른 네트워크 환경 구축

클라우드플레어 로고

Let's Encrypt, DNS 기반 인증 방식 DNS-PERSIST-01 출시: DNS 갱신 없이 인증!

해커뉴스 로고

실행 가능한 보안 인사이트를 제공하는 새로운 대시보드 출시!

클라우드플레어 로고

댓글 0

첫 번째 댓글을 남겨보세요!