Skip to main content

Data Relay Link

폐쇄망과 제한망에서 네트워크 전체를 열지 않고, 실제로 필요한 연결만 안전하게 중계합니다. Data Relay Link는 하나의 경량 운영 모델로 Secure Remote AccessControlled Egress를 제공하는 연결 게이트웨이입니다. 원격 접속에서는 NAT/방화벽 뒤의 필요한 서비스만 외부에 게시하고, Controlled Egress에서는 승인된 외부 목적지만 허용하는 방향으로 설계됩니다. 등록, 영구 CLIENT ID, 서비스/포트 관리, lifecycle, 진단, 백업/복구는 drlink CLI에서 관리합니다.
Secure Remote Access는 현재 stable 기능입니다. Controlled Egress는 현재 개발 및 Real E2E 검증 단계이므로 stable 지원으로 표시하지 않습니다.
목표 규모는 몇 대에서 몇십 대 정도입니다. 수백 대 이상의 fleet orchestration 제품으로 만들려는 프로젝트가 아닙니다.

30초 만에 이해하기

원격 클라이언트가 서버 쪽으로 아웃바운드 연결을 시작합니다. 그래서 일반적인 환경에서는 클라이언트 자체에 공인 IP나 인바운드 NAT/포트포워딩이 필요하지 않습니다.

내 상황에 맞게 시작하세요

NAT/터널 구조를 잘 모릅니다

Server, Client, CLIENT ID, Service, 공개 포트를 그림으로 먼저 이해합니다.

고정 공인 IP나 무료 서버가 없습니다

실제 OCI Console 화면을 보면서 Always Free 대상 Ubuntu VM과 Reserved Public IPv4를 단계별로 준비합니다.

일단 SSH부터 연결하고 싶습니다

빈 서버 준비부터 실제 원격 SSH 성공까지 가장 짧은 절차입니다.

서버/방화벽을 구성해야 합니다

Direct/single-443, 필요한 포트, NAT 책임 경계를 확인합니다.

원격 Linux 장비를 붙이려 합니다

Zero-Touch와 Manual Enrollment 중 맞는 방식을 고릅니다.

SSH/웹/LAN 서비스를 게시합니다

한 클라이언트의 여러 서비스와 내부 다른 서버 서비스를 게시합니다.

구조와 보안을 자세히 보고 싶습니다

Control/data plane, identity, 신뢰 수립, persistent state를 확인합니다.

등록부터 실제 접속까지

어떤 서비스를 연결할 수 있나요?

한 클라이언트에 여러 서비스를 등록할 수 있고, 클라이언트가 접근 가능한 다른 LAN 서버의 서비스도 게시할 수 있습니다.

현재 stable

v2.2.1의 Real E2E Client 검증에는 Ubuntu 24, Rocky Linux 8.10/9.4, Amazon Linux 2023, macOS Apple Silicon, Windows 10 / PowerShell 5.1이 포함됩니다. Amazon Linux 2와 PowerShell 7은 더 좁은 검증 수준을 사용합니다. 정확한 검증 matrix는 지원 플랫폼 & 제한, release/tag 세부 정보는 Release Status를 확인하세요.

가장 많이 헷갈리는 네 가지

브라우저가 보는 인증서는 실제 target 애플리케이션의 인증서입니다.
Disable은 포트를 유지하며 게시만 중지, Revoke는 management identity 차단, Release는 public-port reservation 반환입니다.
처음이라면 개념과 동작 원리빠른 시작 순서로 보는 것이 가장 쉽습니다.
마지막 수정일 2026년 9월 10일