WEBBOOK CHAPTER

Next.js 16.3, 서비스로 완성하기: 36장. DNS·TLS·CDN 전환을 리허설한다

36장. DNS·TLS·CDN 전환을 리허설한다

DNS 변경 전 현재 zone을 export하고 apex·www 정책, CAA, MX·TXT 영향을 확인한다. TTL을 미리 낮추고 새 origin을 임시 host로 검증한다. certificate에는 실제 host가 모두 포함돼야 하며 chain, 만료, 자동 갱신 권한을 확인한다. IPv4·IPv6, 다른 resolver, mobile network에서도 확인한다.

CDN origin은 임의 인터넷 요청을 막고 필요한 header만 전달한다. Host, forwarded protocol, cookie, authorization 처리에 따라 cache key가 어떻게 달라지는지 기록한다. HTML과 API를 동일한 장기 TTL로 묶지 않는다. immutable asset은 content hash로 길게, 인증 응답은 private/no-store로 둔다.

전환 리허설은 DNS 새 record, TLS, OAuth callback, webhook, sitemap, canonical, email link를 checklist 하나로 묶는다. rollback 때 DNS만 되돌려도 migration이나 provider callback이 남을 수 있으므로 application·data·external interface 복귀 순서를 함께 적는다.