← MOKEA Studio
무료 체크리스트 · Cloudflare + Traefik + Docker
앱을 도메인에 공개하기 전
확인할 10가지
비밀번호와 토큰은 이 문서에 적지 마세요. 이 체크리스트는 사전 준비용이며 설정이나 보안 감사를 대신하지 않습니다.
- 앱이 Docker에서 정상 실행되나요? 로컬 또는 사설 네트워크에서 응답을 확인합니다.
- 앱이 듣는 내부 포트는 몇 번인가요? Traefik 서비스 라벨에 정확한 컨테이너 포트를 지정합니다.
- 앱은 어느 Docker 네트워크에 있나요? Traefik과 앱이 공유 네트워크를 쓰는지 확인합니다.
- 공개 호스트 이름은 준비됐나요? 도메인과 원하는 서브도메인의 소유권을 확인합니다.
- 직접 프록시와 Cloudflare Tunnel 중 어떤 경로인가요? VPS의 인바운드 포트 정책과 네트워크 조건을 기준으로 선택합니다.
- 운영 DNS 레코드를 백업했나요? 바꾸기 전 현재 값을 저장하고 복구 방법을 정합니다.
- 최소 권한이 적용됐나요? Cloudflare 토큰에는 필요한 Zone과 DNS 편집 권한만 줍니다. Global API Key를 쓰지 않습니다.
- Docker 소켓 노출을 검토했나요? Traefik Docker provider 접근 권한의 위험을 검토하고 대안을 고려합니다.
- 비밀값은 저장소 밖에 있나요? 토큰, 비밀번호, 인증서를 Compose 라벨이나 Git 저장소에 넣지 않습니다.
- 테스트와 롤백 절차가 있나요? DNS 전파, HTTPS, 앱 헬스체크를 확인하고 이전 설정으로 돌아가는 방법을 준비합니다.
모두 확인되면 무료 적합성 확인 요청을 보내세요. 앱 종류, 포트, OS만 적으면 됩니다. 시크릿은 보내지 마세요.
공식 참고 문서: Traefik Docker provider, Cloudflare API token, Cloudflare DNS records. Docker API 접근은 호스트 권한으로 이어질 수 있습니다. 소켓 파일을 읽기 전용으로 마운트하는 것만으로 API 작업이 제한되지는 않습니다.
© MOKEA Studio · mokea-studio.com