WEBBOOK CHAPTER

Cloudflare로 구축하는 글로벌 웹 인프라: 16장. Service Binding으로 내부 호출을 숨긴다

16장. Service Binding으로 내부 호출을 숨긴다

Worker 간 Service Binding은 public URL 없이 RPC·fetch 호출을 제공한다. 팀 독립 배포와 내부 auth를 설계하되 invocation·subrequest limit과 cyclic call을 막는다. network가 없다고 계약 test가 불필요한 것은 아니다.

손쉽게 따라 하기

edge router와 auth Worker의 binding 계약을 작성한다. 입력에는 실제 고객·계정·도메인 대신 tenant-demo, example.invalid와 저장소 fixture만 사용한다. 시작 전 기대 결과와 바꾸지 않을 불변식을 한 줄로 적는다.

같은 화면에서 확인할 증거

lab/public/index.html의 공통 FieldPass Evidence Board에서 책 slug cloudflare-global-infrastructure, 장 번호 16, run ID를 선택한다. 입력, 판정, 관측값, rollback을 채우고 명령 결과와 같은지 확인한다. 성공 화면만 캡처하지 않고 의도한 실패 하나와 다음 안전 행동을 함께 남긴다.

막혔을 때

공개 fallback URL이 남으면 접근 정책과 제거 계획을 둔다. 원인을 확정하기 전 최근 변경, 환경, 권한, 시간 범위와 실제 오류를 고정한다. 외부 서비스를 반복 호출하지 않고 로컬 fixture로 최소 재현한 뒤 한 변수만 바꾼다. 복구는 process 상태가 아니라 FieldPass 예약·결제·정산의 업무 결과로 선언한다.