분산된 퍼블릭/프라이빗 DNS 관리의 복잡성과 스플릿 호라이즌(Split-Horizon) DNS의 비효율성을 해결함
단일 플랫폼에서 퍼블릭 및 프라이빗 DNS 관리를 통합하여 운영 간소화 및 확장성 병목 현상 해소
제로 트러스트(Zero Trust) 정책을 DNS 영역까지 확장하여 보안 격차 해소 및 레거시 인프라 현대화 지원
Enterprise 고객 대상 Cloudflare Gateway에 추가 비용 없이 포함되어 즉시 사용 가능
기존 스플릿 호라이즌 DNS(Split-Horizon DNS) 환경은 내부 및 외부 사용자에게 동일 호스트명에 대해 다른 응답을 제공하기 위해 별도의 DNS 환경을 동기화해야 하는 복잡성을 내포함.
데이터 격리 아키텍처(Data Isolation Architecture): 내부 및 외부 DNS 뷰를 단일 제어 평면(Single Control Plane)에서 관리하여 동기화 불필요 및 드리프트(Drift)로 인한 장애 방지.
Zone References: 공통 존(Zone)을 여러 뷰에서 재사용하여 중복 구성 방지 및 유지보수 용이성 증대.
결과적으로, 단일 플랫폼에서 퍼블릭 및 프라이빗 DNS 리소스 관리를 통합하여 운영 효율성을 극대화함.
Cloudflare Internal DNS는 기존의 제로 트러스트(Zero Trust) 아키텍처의 DNS 영역에서의 보안 격차를 해소함.
Resolver Policies: 사용자 및 기기별로 어떤 뷰(View)를 사용할지 결정하고, 이를 Cloudflare Gateway가 통제.
데이터 미저장 정책(Zero-Retention Policy): 쿼리 로깅 및 감사 기능을 통해 정책 준수 여부를 투명하게 관리하며, 민감한 DNS 정보의 불필요한 저장을 방지.
이를 통해 네트워크 트래픽뿐만 아니라 DNS 조회 과정까지 일관된 보안 정책 적용이 가능해짐.
본 서비스는 하드웨어 어플라이언스, 레거시 DNS 서버, 클라우드 종속적 리졸버를 대체하여 인프라를 현대화함.
서버리스 아키텍처(Serverless Architecture): 1.1.1.1의 기반 인프라를 활용하여 별도의 하드웨어 프로비저닝이나 용량 계획 없이 즉시 사용 가능.
통합 관리 API: 대시보드, Terraform, API 등 모든 변경 사항이 동일한 DNS Records API를 통해 처리되어 감사 추적 용이.
글로벌 네트워크 전파: 변경 사항이 Cloudflare의 전역 네트워크에 고속으로 복제되어 몇 초 내에 적용됨.
Cloudflare Internal DNS는 Gateway Resolver와 Internal Authoritative DNS 두 가지 핵심 컴포넌트로 구성됨.
Gateway Resolver: 재귀적 해석(Recursive Resolution) 및 정책 평가 담당. 2020년 출시된 1.1.1.1 기반으로 정책 엔진 내장, 쿼리 필터링 및 업스트림 소스 리디렉션 기능 제공.
Internal Authoritative DNS: 내부 존(Internal Zone)에 대한 권위 있는 레코드 제공. Cloudflare가 10년 이상 운영해 온 글로벌 규모의 권위 있는 DNS 플랫폼 기반.
이 두 컴포넌트의 결합으로 보안 정책 적용과 실제 레코드 관리를 분리하여 효율성을 높임.
클라이언트의 DNS 쿼리는 먼저 Gateway Resolver에 도달하여 정책 평가를 거침.
정책 기반 라우팅: 매칭되는 Resolver Policy에 따라 Internal Authoritative DNS로 라우팅되거나, 정책에 의해 차단되거나, 공개 DNS 경로를 따름.
뷰(View) 기반 해석: 내부 뷰(Internal View)는 스플릿 호라이즌 구성을 지원하며, 이름이 내부적으로 없을 경우 공개 DNS로 폴백(Fallback) 가능.
레코드 변경은 단일 DNS Records API를 통해 입력되며, 전역 네트워크에 고속 복제되어 TTL 만료를 기다리지 않고 몇 초 내에 변경 사항이 반영됨.