Data Relay Link
폐쇄망과 제한망에서 네트워크 전체를 열지 않고, 실제로 필요한 연결만 안전하게 중계합니다. Data Relay Link는 하나의 경량 운영 모델로 Secure Remote Access와 Controlled Egress를 제공하는 연결 게이트웨이입니다. 원격 접속에서는 NAT/방화벽 뒤의 필요한 서비스만 외부에 게시하고, Controlled Egress에서는 승인된 외부 목적지만 허용하는 방향으로 설계됩니다. 등록, 영구 CLIENT ID, 서비스/포트 관리, lifecycle, 진단, 백업/복구는drlink CLI에서 관리합니다.
Secure Remote Access는 현재 stable 기능입니다. Controlled Egress는 현재 개발 및 Real E2E 검증 단계이므로 stable 지원으로 표시하지 않습니다.
목표 규모는 몇 대에서 몇십 대 정도입니다. 수백 대 이상의 fleet orchestration 제품으로 만들려는 프로젝트가 아닙니다.
30초 만에 이해하기
원격 클라이언트가 서버 쪽으로 아웃바운드 연결을 시작합니다. 그래서 일반적인 환경에서는 클라이언트 자체에 공인 IP나 인바운드 NAT/포트포워딩이 필요하지 않습니다.내 상황에 맞게 시작하세요
NAT/터널 구조를 잘 모릅니다
Server, Client, CLIENT ID, Service, 공개 포트를 그림으로 먼저 이해합니다.
고정 공인 IP나 무료 서버가 없습니다
실제 OCI Console 화면을 보면서 Always Free 대상 Ubuntu VM과 Reserved Public IPv4를 단계별로 준비합니다.
일단 SSH부터 연결하고 싶습니다
빈 서버 준비부터 실제 원격 SSH 성공까지 가장 짧은 절차입니다.
서버/방화벽을 구성해야 합니다
Direct/single-443, 필요한 포트, NAT 책임 경계를 확인합니다.
원격 Linux 장비를 붙이려 합니다
Zero-Touch와 Manual Enrollment 중 맞는 방식을 고릅니다.
SSH/웹/LAN 서비스를 게시합니다
한 클라이언트의 여러 서비스와 내부 다른 서버 서비스를 게시합니다.
구조와 보안을 자세히 보고 싶습니다
Control/data plane, identity, 신뢰 수립, persistent state를 확인합니다.
등록부터 실제 접속까지
어떤 서비스를 연결할 수 있나요?
한 클라이언트에 여러 서비스를 등록할 수 있고, 클라이언트가 접근 가능한 다른 LAN 서버의 서비스도 게시할 수 있습니다.
현재 stable
v2.2.1의 Real E2E Client 검증에는 Ubuntu 24, Rocky Linux 8.10/9.4, Amazon Linux 2023, macOS Apple Silicon, Windows 10 / PowerShell 5.1이 포함됩니다. Amazon Linux 2와 PowerShell 7은 더 좁은 검증 수준을 사용합니다.
정확한 검증 matrix는 지원 플랫폼 & 제한, release/tag 세부 정보는 Release Status를 확인하세요.
가장 많이 헷갈리는 네 가지
클라이언트는 보통 인바운드 포트를 열지 않습니다
클라이언트는 보통 인바운드 포트를 열지 않습니다
클라이언트가 enrollment와 Data Relay Link control tunnel을 서버 쪽으로 아웃바운드로 시작합니다. 대신 Data Relay Link 서버/공인 방화벽은 필요한 public endpoint를 받아야 합니다.
Data Relay Link가 방화벽/NAT/DNS를 자동 설정하지는 않습니다
Data Relay Link가 방화벽/NAT/DNS를 자동 설정하지는 않습니다
AWS/OCI 보안 정책, 외부 DNAT, UFW/firewalld/iptables, DNS provider record는 인프라 담당 영역입니다.
HTTPS는 TLS termination이 아니라 passthrough입니다
HTTPS는 TLS termination이 아니라 passthrough입니다
브라우저가 보는 인증서는 실제 target 애플리케이션의 인증서입니다.
Disable, Revoke, Release는 서로 다릅니다
Disable, Revoke, Release는 서로 다릅니다
Disable은 포트를 유지하며 게시만 중지, Revoke는 management identity 차단, Release는 public-port reservation 반환입니다.