BRIEFING
개인 도메인은 서비스 구조를 어떻게 바꾸는가
개인 도메인은 서비스 구조를 어떻게 바꾸는가
Scope
핵심 질문
개인 도메인을 보유하면 여러 웹서비스를 주소와 인증, 이전 가능성 측면에서 어떻게 통합할 수 있는가?
Research
핵심 근거
- 사용자가 도메인을 통제하면 backend provider가 바뀌어도 공개 URL을 유지할 수 있다.
- subdomain, DNS, reverse proxy로 서비스 경계를 표현할 수 있다.
- cookie domain, email sender reputation, TLS와 DNS 보안까지 관리책임도 함께 생긴다.
Draft
개인 도메인의 가장 큰 가치는 짧고 멋진 주소보다 서비스의 공개 식별자를 직접 소유한다는 데 있다.
Provider와 주소를 분리한다
서비스를 다른 VPS나 SaaS로 옮겨도 DNS만 바꾸면 사용자는 같은 주소를 계속 사용할 수 있다.
서비스 구조
api.example.com, docs.example.com, status.example.com처럼 역할별 subdomain을 만들면 네트워크와 애플리케이션 경계가 주소에 드러난다.
인증과 보안
도메인을 공유하면 SSO와 cookie 정책을 설계하기 쉬운 면도 있지만 잘못된 wildcard cookie는 서브도메인 간 위험을 키울 수 있다.
운영 책임
DNS account와 registrar가 핵심 인프라가 된다. 계정 보호, DNSSEC, 자동갱신, 인증서 관리가 중요해진다.
핵심
개인 도메인은 서비스와 호스팅 공급자를 분리해 이전 가능성을 높이는 작은 추상화 계층이다.