← 시리즈 로드맵 목차 · ↔ 4권·9권과 짝을 이루는 심화 트랙
클라우드 대신 온프레미스로 개발·테스트 환경을 구성할 때 네트워크 분리, 환경 분리, 접근 통제, 가상화를 어떤 순서와 기준으로 설계할지 다룬다. 온프레미스는 보안 규제, 폐쇄망, 예측 가능해진 클라우드 비용 절감 등 특정 조건에서만 검토할 심화 옵션이다.
망 구성은 세 구간으로 분리한다.
여기에 리버스 프록시로 진입점을 하나로 좁히고, 사내망이라도 TLS를 적용해야 한다. 실무적으로는 물리적 스위치 분리보다 VLAN이나 가상 스위치·방화벽 규칙으로 논리적 분리부터 시작하는 것이 비용 대비 합리적이다.
12요소 앱의 "Dev/prod parity" 원칙은 개발·스테이징·운영 환경 차이를 세 축으로 설명한다.
실무 적용은 환경별 서브도메인·네임스페이스로 이름을 명확히 분리하고, 코드는 동일하게 유지하되 차이는 환경 변수로만 두는 것이다.
내부망은 외부에서 직접 열지 않고 VPN을 통해서만 접근하게 하는 것이 표준이다.
| VPN 솔루션 | 적합한 구성 |
|---|---|
| WireGuard | "사용자 → 사내망" 구성 |
| OpenVPN Access Server | 사이트투사이트 구성 |
VPN 연결 자체가 곧 신뢰를 의미하지는 않는다는 제로 트러스트 원칙에 따라, 계정 회수 절차·관리망 접근 그룹 제한을 문서로 정리해두어야 한다.
서버 대수가 늘거나 환경별 격리 수준을 물리 서버 단위로 올리고 싶을 때 가상화 플랫폼을 검토한다.
| 플랫폼 | 특징 |
|---|---|
| VMware ESXi | 라이선스 정책이 코어 단위 구독제로 전환되며 비용이 급등한 사례가 늘고 있음 |
| Proxmox VE | 완전 무료 오픈소스, ESXi에서 옮겨가는 흐름이 뚜렷해지고 있음 |
개발·테스트 환경은 소수 팀원이 정해진 목적으로 쓰는 자원이라 물리 서버 대신 VM 단위로 나눠도 충분한 경우가 대부분이다. "기본은 가상 서버, 필요할 때만 물리 서버"가 원칙이다.
국내에서는 1인 스타트업 개발자가 저가 가상 서버 한 대에 Nginx·Docker·MySQL 조합으로 약 20만 원 비용에 개발 서버를 구축한 사례가, 해외에서는 37signals(Basecamp/HEY)가 클라우드 비용과 복잡성을 이유로 자체 하드웨어로 전환해 5년간 약 1,000만 달러 절감을 전망한 사례가 있다.
아래 댓글로 남겨주세요. 로그인 없이도 바로 남길 수 있습니다.