brief.ing.gg

BRIEFING

개인 도메인은 서비스 구조를 어떻게 바꾸는가

개인 도메인은 서비스 구조를 어떻게 바꾸는가

Scope

핵심 질문

개인 도메인을 보유하면 여러 웹서비스를 주소와 인증, 이전 가능성 측면에서 어떻게 통합할 수 있는가?

Research

핵심 근거

  • 사용자가 도메인을 통제하면 backend provider가 바뀌어도 공개 URL을 유지할 수 있다.
  • subdomain, DNS, reverse proxy로 서비스 경계를 표현할 수 있다.
  • cookie domain, email sender reputation, TLS와 DNS 보안까지 관리책임도 함께 생긴다.

Draft

개인 도메인의 가장 큰 가치는 짧고 멋진 주소보다 서비스의 공개 식별자를 직접 소유한다는 데 있다.

Provider와 주소를 분리한다

서비스를 다른 VPS나 SaaS로 옮겨도 DNS만 바꾸면 사용자는 같은 주소를 계속 사용할 수 있다.

서비스 구조

api.example.com, docs.example.com, status.example.com처럼 역할별 subdomain을 만들면 네트워크와 애플리케이션 경계가 주소에 드러난다.

인증과 보안

도메인을 공유하면 SSO와 cookie 정책을 설계하기 쉬운 면도 있지만 잘못된 wildcard cookie는 서브도메인 간 위험을 키울 수 있다.

운영 책임

DNS account와 registrar가 핵심 인프라가 된다. 계정 보호, DNSSEC, 자동갱신, 인증서 관리가 중요해진다.

핵심

개인 도메인은 서비스와 호스팅 공급자를 분리해 이전 가능성을 높이는 작은 추상화 계층이다.