Cloudflare Cloud Connector, OCI Object Storage 공개 버킷 연동 지원

Cloudflare는 Cloud Connector에 Oracle Cloud Infrastructure(OCI) Object Storage 지원을 추가했다. 이번 변경으로 경로 조건에 맞는 요청을 OCI Object Storage로 직접 라우팅할 수 있지만, 지원 범위는 공개 버킷에 한정되며 인증 서명이나 OCI 자격 증명 처리는 포함되지 않는다.
무엇이 바뀌었나
이번 업데이트의 핵심은 Cloud Connector가 OCI Object Storage 공개 버킷을 대상으로 요청을 연결할 수 있게 됐다는 점이다. 운영자는 별도의 오리진 라우팅 구성을 따로 관리하지 않고도, 규칙 기반으로 특정 요청을 OCI 쪽으로 보낼 수 있다.
OCI 연동은 Amazon S3 Compatibility API를 사용한다. 엔드포인트 형식은 path-style과 virtual-hosted 방식을 모두 지원하며, oraclecloud.com 계열과 customer-oci.com 전용 path-style 엔드포인트도 포함된다.
지원 범위의 제한 사항
이번 지원은 공개 버킷만 대상으로 한다. Cloud Connector가 요청에 서명하지 않고 OCI 자격 증명도 제공하지 않기 때문에, 버킷은 익명 객체 읽기를 허용해야 한다.
반대로 비공개 버킷과 pre-authenticated request URL은 지원 대상이 아니다. 따라서 내부 배포 자산, 백업 파일, 접근 제어가 필요한 민감 데이터 저장소를 이 방식으로 바로 연결하려는 구성은 맞지 않을 수 있다.
운영자가 먼저 점검할 부분
정적 파일 배포나 공개 다운로드 자산을 운영 중이라면, 현재 Cloudflare 규칙에서 OCI Object Storage를 직접 오리진처럼 연결할 수 있는지 검토할 수 있다. 특히 퍼블릭 콘텐츠 전송이 목적이라면 기존 우회 구성이나 별도 라우팅 정책을 단순화할 여지가 있다.
다만 공개 버킷만 가능하다는 제약이 분명하므로, 한국 IDC나 일본 IDC 환경에서 고객 자산을 멀티클라우드로 배포하는 경우에도 공개용 콘텐츠와 비공개 데이터를 반드시 분리해서 봐야 한다. 서버호스팅·코로케이션 환경에서 운영하는 웹 자산 중 공개 정적 리소스에는 적용 가능성이 있지만, 인증이 필요한 객체 저장소 접근에는 그대로 사용할 수 없다.
실무적으로는 현재 사용 중인 OCI 버킷이 익명 읽기를 허용하는지, 엔드포인트 형식이 지원 범위에 들어가는지, 그리고 기존 표준 이미지나 배포 문서에 private bucket 또는 사전 인증 URL을 전제로 한 구성이 남아 있지 않은지 확인하는 편이 좋다.
핵심 포인트
- Cloud Connector가 OCI Object Storage 공개 버킷을 새로 지원한다.
- 별도 오리진 라우팅 구성 없이 규칙 기반으로 OCI로 요청을 보낼 수 있다.
- Amazon S3 Compatibility API를 사용하며 path-style과 virtual-hosted 엔드포인트를 지원한다.
- 비공개 버킷과 pre-authenticated request URL은 지원되지 않는다.