pile·
인프라 / DevOps·vercel-blogVercel Blog·

Vercel 요청의 여정: 사용자가 엔터를 누르면 무슨 일이 일어나는가

사용자가 URL을 입력하고 엔터를 누른 순간부터 응답이 브라우저에 도달하기까지, Vercel 인프라가 처리하는 전체 흐름을 단계별로 설명한다. Anycast 기반 글로벌 라우팅, L3/L4/L7 다층 보안 필터링, Edge 캐싱과 ISR, 서버리스 함수 최적화까지 각 레이어의 동작 원리를 다룬다.

핵심 포인트
  • Framework-defined infrastructure: 코드 배포 시 Vercel이 코드베이스를 분석해 클라우드 리소스를 자동으로 프로비저닝한다 (수동 인프라 설정 불필요)
  • Anycast 라우팅으로 100개 이상 글로벌 PoP 중 실시간 네트워크 상태와 근접성을 고려해 최적 경로를 선택, 전용 사설 광섬유 네트워크를 활용한다
  • Vercel Firewall은 L3/L4(DDoS, SYN flood, UDP)와 L7(HTTP flood, Slowloris) 2단계로 공격을 차단, 매주 10억 건 이상의 악성 TCP 연결을 막는다
  • WAF는 IP 차단, 속도 제한, OWASP Top 10 관리형 룰셋을 프로젝트 레벨에서 적용 가능하다
  • Edge Middleware로 요청 흐름에 사용자 ID/위치 기반 비즈니스 로직을 실시간 주입하고, Edge Cache + ISR로 정적/동적 콘텐츠를 효율적으로 캐싱한다
상세 정리
  • Framework-defined infra: 개발자가 코드를 배포하면 Vercel이 코드베이스를 자동 분석해 필요한 클라우드 리소스를 결정하므로, 수동 인프라 설정 없이 최적 환경이 프로비저닝된다
  • 글로벌 라우팅: Anycast IP와 100개 이상의 PoP를 통해 각 요청마다 헬스 메트릭, 속도, 사용자 근접성을 동시에 고려한 최적 경로를 선택한다
  • 전용 네트워크: Vercel이 직접 운영하는 사설 광섬유 Edge Network로 공용 인터넷보다 낮은 레이턴시를 달성한다
  • L3/L4 방어: DDoS, SYN flood, UDP 공격을 공격 발생 지점 가까이서 차단한다
  • L7 방어: HTTP flood, Slowloris 등 애플리케이션 레이어 공격을 방어하며 매주 10억 건 이상의 악성 TCP 연결을 차단한다
  • WAF: 프로젝트 레벨에서 IP 차단, 속도 제한, OWASP Top 10 대상 관리형 룰셋을 커스터마이즈할 수 있다
  • Edge Middleware: 요청이 캐시/함수로 라우팅되기 전 단계에서 사용자 ID, 위치 등 비즈니스 로직을 실시간으로 주입하고 리다이렉트/리라이트를 처리한다
  • Edge Cache: 프레임워크 코드를 기반으로 정적 자산과 동적 응답을 자동 캐싱, 캐시 히트 시 함수 실행 없이 즉시 응답한다
  • ISR: 콘텐츠를 on-demand 또는 스케줄된 간격으로 재검증해 전체 재빌드 없이 콘텐츠를 최신 상태로 유지한다
  • 서버리스 함수: 동적 콘텐츠 렌더링, API 라우트, 데이터 재검증을 담당하며 바이트코드 캐싱과 사전 워밍(pre-warming)으로 콜드 스타트를 최소화한다
왜 읽나Vercel 플랫폼에서 앱을 운영하는 풀스택/인프라 엔지니어가 요청 처리 각 단계를 이해하고 성능 병목이나 보안 설정을 진단하는 데 유용한 아키텍처 레퍼런스다.
vercel-blog
Vercel Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 인프라 / DevOps·cloudflare-blogCloudflare Blog·

    대규모 도그푸딩: cdnjs를 Cloudflare 개발자 플랫폼으로 이전하다

    cdnjs는 하루 90억 요청을 처리하는 오픈소스 JS/CSS CDN으로, 전 세계 웹사이트의 12%가 의존한다. 2026년 6월, Cloudflare는 6년간 GCP에서 운영하던 발행 파이프라인을 Workers, Workflows, R2, KV, Queues, Containers, Durable Objects로 완전 전환했다. 성능 문제가 아닌 관측성·유지보수성 한계가 동인이었으며, 마이그레이션 과정에서 플랫폼 한도를 직접 끌어올렸다.

    #durable-objects#workflows#cloudflare-workers+2
  2. 인프라 / DevOps·github-engGitHub Engineering·

    Dependabot 길들이기: 업데이트 묶고, 주기 늦추고, 보안은 빠르게

    GitHub의 Dependabot은 의존성 업데이트를 자동화하지만, 기본 설정에서는 10개 업데이트 = 10개 PR이 쏟아져 메인테이너가 알림을 무시하게 된다. Microsoft의 GCToolkit 사례(578개 커밋 중 92개가 Dependabot 버전 범프)를 바탕으로, 그룹핑·주기 조절·보안 업데이트 분리 3가지 설정으로 노이즈를 줄이면서 보안 속도는 유지하는 방법을 다룬다.

    #github-actions#devops#supply-chain-security+2
  3. 인프라 / DevOps·cloudflare-blogCloudflare Blog·

    Cloudflare, 프라이버시 프로토콜 디버깅 CLI pvcli 오픈소스 공개

    Cloudflare가 OHTTP(Oblivious HTTP) 등 프라이버시 보존 프로토콜 디버깅을 위한 CLI 도구 pvcli를 오픈소스(Apache-2.0)로 공개했다. 기존에는 RFC를 참조하며 바이너리를 수작업으로 파싱해야 했는데, pvcli는 curl과 유사한 문법으로 이 과정을 단일 명령으로 줄인다. Apple Private Relay·Microsoft Edge Secure Network를 구동하는 실전 규모의 경험에서 나온 도구다.

    #rust#cli#ohttp+2