사용자가 URL을 입력하고 엔터를 누른 순간부터 응답이 브라우저에 도달하기까지, Vercel 인프라가 처리하는 전체 흐름을 단계별로 설명한다. Anycast 기반 글로벌 라우팅, L3/L4/L7 다층 보안 필터링, Edge 캐싱과 ISR, 서버리스 함수 최적화까지 각 레이어의 동작 원리를 다룬다.
핵심 포인트- Framework-defined infrastructure: 코드 배포 시 Vercel이 코드베이스를 분석해 클라우드 리소스를 자동으로 프로비저닝한다 (수동 인프라 설정 불필요)
- Anycast 라우팅으로 100개 이상 글로벌 PoP 중 실시간 네트워크 상태와 근접성을 고려해 최적 경로를 선택, 전용 사설 광섬유 네트워크를 활용한다
- Vercel Firewall은 L3/L4(DDoS, SYN flood, UDP)와 L7(HTTP flood, Slowloris) 2단계로 공격을 차단, 매주 10억 건 이상의 악성 TCP 연결을 막는다
- WAF는 IP 차단, 속도 제한, OWASP Top 10 관리형 룰셋을 프로젝트 레벨에서 적용 가능하다
- Edge Middleware로 요청 흐름에 사용자 ID/위치 기반 비즈니스 로직을 실시간 주입하고, Edge Cache + ISR로 정적/동적 콘텐츠를 효율적으로 캐싱한다
상세 정리- Framework-defined infra: 개발자가 코드를 배포하면 Vercel이 코드베이스를 자동 분석해 필요한 클라우드 리소스를 결정하므로, 수동 인프라 설정 없이 최적 환경이 프로비저닝된다
- 글로벌 라우팅: Anycast IP와 100개 이상의 PoP를 통해 각 요청마다 헬스 메트릭, 속도, 사용자 근접성을 동시에 고려한 최적 경로를 선택한다
- 전용 네트워크: Vercel이 직접 운영하는 사설 광섬유 Edge Network로 공용 인터넷보다 낮은 레이턴시를 달성한다
- L3/L4 방어: DDoS, SYN flood, UDP 공격을 공격 발생 지점 가까이서 차단한다
- L7 방어: HTTP flood, Slowloris 등 애플리케이션 레이어 공격을 방어하며 매주 10억 건 이상의 악성 TCP 연결을 차단한다
- WAF: 프로젝트 레벨에서 IP 차단, 속도 제한, OWASP Top 10 대상 관리형 룰셋을 커스터마이즈할 수 있다
- Edge Middleware: 요청이 캐시/함수로 라우팅되기 전 단계에서 사용자 ID, 위치 등 비즈니스 로직을 실시간으로 주입하고 리다이렉트/리라이트를 처리한다
- Edge Cache: 프레임워크 코드를 기반으로 정적 자산과 동적 응답을 자동 캐싱, 캐시 히트 시 함수 실행 없이 즉시 응답한다
- ISR: 콘텐츠를 on-demand 또는 스케줄된 간격으로 재검증해 전체 재빌드 없이 콘텐츠를 최신 상태로 유지한다
- 서버리스 함수: 동적 콘텐츠 렌더링, API 라우트, 데이터 재검증을 담당하며 바이트코드 캐싱과 사전 워밍(pre-warming)으로 콜드 스타트를 최소화한다
왜 읽나Vercel 플랫폼에서 앱을 운영하는 풀스택/인프라 엔지니어가 요청 처리 각 단계를 이해하고 성능 병목이나 보안 설정을 진단하는 데 유용한 아키텍처 레퍼런스다.