← MOKEA Studio

무료 체크리스트 · Cloudflare + Traefik + Docker

앱을 도메인에 공개하기 전
확인할 10가지

비밀번호와 토큰은 이 문서에 적지 마세요. 이 체크리스트는 사전 준비용이며 설정이나 보안 감사를 대신하지 않습니다.

  1. 앱이 Docker에서 정상 실행되나요? 로컬 또는 사설 네트워크에서 응답을 확인합니다.
  2. 앱이 듣는 내부 포트는 몇 번인가요? Traefik 서비스 라벨에 정확한 컨테이너 포트를 지정합니다.
  3. 앱은 어느 Docker 네트워크에 있나요? Traefik과 앱이 공유 네트워크를 쓰는지 확인합니다.
  4. 공개 호스트 이름은 준비됐나요? 도메인과 원하는 서브도메인의 소유권을 확인합니다.
  5. 직접 프록시와 Cloudflare Tunnel 중 어떤 경로인가요? VPS의 인바운드 포트 정책과 네트워크 조건을 기준으로 선택합니다.
  6. 운영 DNS 레코드를 백업했나요? 바꾸기 전 현재 값을 저장하고 복구 방법을 정합니다.
  7. 최소 권한이 적용됐나요? Cloudflare 토큰에는 필요한 Zone과 DNS 편집 권한만 줍니다. Global API Key를 쓰지 않습니다.
  8. Docker 소켓 노출을 검토했나요? Traefik Docker provider 접근 권한의 위험을 검토하고 대안을 고려합니다.
  9. 비밀값은 저장소 밖에 있나요? 토큰, 비밀번호, 인증서를 Compose 라벨이나 Git 저장소에 넣지 않습니다.
  10. 테스트와 롤백 절차가 있나요? DNS 전파, HTTPS, 앱 헬스체크를 확인하고 이전 설정으로 돌아가는 방법을 준비합니다.

모두 확인되면 무료 적합성 확인 요청을 보내세요. 앱 종류, 포트, OS만 적으면 됩니다. 시크릿은 보내지 마세요.

공식 참고 문서: Traefik Docker provider, Cloudflare API token, Cloudflare DNS records. Docker API 접근은 호스트 권한으로 이어질 수 있습니다. 소켓 파일을 읽기 전용으로 마운트하는 것만으로 API 작업이 제한되지는 않습니다.

© MOKEA Studio · mokea-studio.com