pile·
인프라 / DevOps·vercel-blogVercel Blog·

서비스 간 안전한 내부 통신 구성

Vercel의 Service Bindings는 멀티 서비스 배포에서 서비스 간 안전한 내부 통신을 자동화한다. 한 서비스가 다른 서비스에 바인딩을 선언하면 Vercel이 환경 변수 주입, 내부 라우팅, TLS 암호화를 투명하게 처리해 공개 인터넷을 거치지 않고 HTTPS 통신이 가능하다.

핵심 포인트
  • 바인딩 선언 한 줄로 Vercel이 환경 변수를 자동 주입하고 내부 라우팅과 TLS를 설정한다.
  • Next.js + FastAPI처럼 이질적인 프레임워크 간 멀티 서비스 구성을 vercel.json의 bindings 필드로 선언적으로 정의한다.
  • 요청이 Vercel 내부 네트워크의 라우팅 레이어를 통해 전달되어 수동 인증서 설정 없이 HTTPS가 성립된다.
  • 명시적으로 공개 rewrite를 설정하지 않는 한 바인딩 서비스는 외부에서 기본 격리된다.
  • 서비스 간 요청은 observability 대시보드에서 서비스명과 요청 시간으로 추적 가능하다.
상세 정리
  • 배경: 멀티 서비스 배포에서 서비스 간 통신에 공개 URL을 사용하면 인증, TLS 관리, 보안 설정이 복잡해진다.
  • 바인딩 선언: vercel.json의 services 하위 bindings 배열에 type(service), service(대상 서비스명), format(url), env(환경 변수명) 필드를 선언한다.
  • 환경 변수 자동 주입: Vercel이 바인딩을 분석해 프론트엔드에 BACKEND_INTERNAL_URL 같은 환경 변수를 자동으로 주입한다.
  • 내부 라우팅: 해당 URL로 요청하면 Vercel 내부 네트워크의 라우팅 레이어가 대상 서비스로 전달, 공개 인터넷을 우회한다.
  • TLS 자동 처리: 내부 통신임에도 TLS 신뢰가 자동 확립되어 fetch()에서 별도 인증서 설정 없이 HTTPS 사용 가능하다.
  • 프론트엔드 코드: TypeScript에서 fetch(new URL("/users", process.env.BACKEND_INTERNAL_URL)) 형태로 일반 fetch API를 그대로 사용한다.
  • 백엔드 코드: FastAPI 등 백엔드는 일반 엔드포인트 정의 그대로 — Service Bindings를 위한 코드 변경이 전혀 필요 없다.
  • 외부 격리: 서비스는 public rewrite 또는 private bindings를 명시적으로 설정해야만 외부 접근이 허용된다.
  • 과금 모델: 서비스 간 요청은 Service Requests + Fast Origin Transfer로 청구, CDN 및 Fast Data Transfer 비용은 제외된다.
왜 읽나Vercel에서 멀티 서비스 아키텍처를 구성하며 서비스 간 통신을 안전하게 처리하려는 풀스택/백엔드 개발자에게 바로 적용 가능한 설정 레퍼런스.
vercel-blog
Vercel Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

    Amazon Bedrock AgentCore의 VPC egress 기능(2026년 4월 추가)을 활용해 온프레미스 LLM·사내 IdP·사내 MCP 서버에 인터넷 노출 없이 연결하는 방법을 다룬다. 규제 산업 엔터프라이즈가 기존 사내 자산을 그대로 유지하면서 Bedrock AgentCore를 안전하게 구축하기 위한 구성 가이드다.

    요약 이어보기
    #mcp#amazon-bedrock#vpc+2
  2. 인프라 / DevOps·gitlab-engGitLab Blog·

    OpenTofu와 Argo CD로 구성하는 GitLab 기반 AWS 제어 플레인

    GitLab을 단일 제어 플레인으로 삼아 OpenTofu로 AWS 인프라를 프로비저닝하고, Argo CD로 GitOps 기반 애플리케이션 배포까지 자동화하는 엔드투엔드 튜토리얼이다. VPC·EKS 클러스터 구성부터 Helm 기반 툴 설치, 샘플 앱 배포까지 모든 과정이 GitLab CI/CD 파이프라인으로 연결된다.

    요약 이어보기
    #kubernetes#aws-eks#gitops+2
  3. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    Amazon Bedrock 기반 사내 LLM, 키 발급부터 비용 차단까지: F&F의 LiteLLM 게이트웨이 운영 사례

    패션 기업 F&F가 Amazon Bedrock과 LiteLLM 프록시를 결합해 구축한 사내 LLM 플랫폼 운영 사례다. API 키 셀프서비스 발급, 모델별 접근 승인 워크플로, 사용자·프로젝트별 예산 자동 차단까지 전 과정을 직접 구현한 아키텍처 결정과 운영 교훈을 공유한다.

    요약 이어보기
    #kubernetes#amazon-bedrock#litellm+2