Infra2026년 2월 13일1분 읽기

Zero Trust 네트워크 구현 — Tailscale, Cloudflare Tunnel

YS
YoungSam
조회 457

Tailscale

WireGuard 기반 메쉬 VPN으로, 모든 디바이스를 안전하게 연결합니다.

# 설치 및 접속
curl -fsSL https://tailscale.com/install.sh | sh
tailscale up

# ACL 설정 (정책 파일)
{
  "acls": [
    {"action": "accept", "src": ["group:dev"], "dst": ["tag:prod:443"]},
    {"action": "accept", "src": ["group:ops"], "dst": ["*:*"]}
  ]
}

Cloudflare Tunnel

# 공개 IP 없이 서비스 노출
cloudflared tunnel create my-tunnel
cloudflared tunnel route dns my-tunnel app.example.com
cloudflared tunnel run my-tunnel
Zero TrustTailscaleCloudflare

댓글 0

아직 댓글이 없습니다.