전체 글 36

패스틀리(Fastly), AI Accelerator에 대해서

Fastly AI Accelerator : LLM 응답을 캐싱해 성능과 비용을 동시에 줄이는 방법대형 언어 모델(LLM)은 이제 다양한 서비스에서 핵심 역할을 하고 있지만, 한 가지 현실적인 문제가 있습니다.LLM API 호출은 느리고 비싸다. Fastly의 AI Accelerator는 바로 이 문제를 해결하기 위해 만들어진 솔루션입니다.LLM API 응답을 캐싱하고, 의미적으로 유사한 요청까지 캐싱해 재사용함으로써: 지연 시간(latency)을 줄이고LLM API 호출 비용을 절감할 수 있게 합니다. 이 포스트에서는 AI Accelerator의 기능, 설정 방법, 헤더 활용, 캐시 관리 방법까지 한 번에 정리합니다. 1. AI Accelerator란? AI Accelerator는 OpenAI를 비롯한 ..

패스틀리(Fastly), Stale Content 제공하기

Stale Content 제공하기 웹 서비스 운영 시, 오리진 서버의 장애나 지연, 혹은 네트워크 문제가 발생하면 정상적인 콘텐츠 제공이 어려워질 수 있습니다. Fastly는 이러한 상황에서도 사용자 경험을 보호하기 위해 stale(오래된) 콘텐츠를 임시로 제공하는 기능을 제공합니다. 이 글에서는 Fastly 공식 문서에 따라 stale 콘텐츠 제공 방식과 설정 요소를 정리해 보겠습니다.1. Stale Content란 무엇인가?Stale 콘텐츠는 TTL(Time-To-Live)이 만료되었지만 Fastly 캐시에 남아 있는 객체를 의미합니다.일반적으로 TTL이 만료되면 Fastly는 오리진에서 새로운 콘텐츠를 받아 오려고 하지만, 특정 상황에서 오리진이 응답하지 못할 수 있습니다. 이때 Fastly는 사용..

패스틀리(Fastly), 캐시 포이즈닝(Cache Poisoning) 방지에 대해서

캐시 포이즈닝(Cache Poisoning)은 공격자가 악의적인 콘텐츠를 Fastly 캐시에 저장하도록 유도해, 정상적인 사용자에게도 잘못된 또는 공격자가 제어한 응답이 제공되도록 만드는 공격 방식입니다. Fastly 공식 문서에서는 이 문제가 언제 발생할 수 있는지, 그리고 어떻게 예방할 수 있는지에 대해 명확한 가이드를 제공합니다. 이번 글에서는 Fastly가 권장하는 캐시 포이즈닝 방지 전략을 정리했습니다. 1. 캐시 포이즈닝은 언제 발생하는가?일부 백엔드 서버는 다음과 같은 헤더의 내용을 기반으로 어느 사용자에게 어떤 응답을 보낼지 혹은 어떤 보안 영역(security domain)에 해당하는지를 결정할 수 있습니다.X-Forwarded-HostX-Rewrite-URLX-Original-URL문..

패스틀리(Fastly), Cache Key조작에 대해서

Fastly 캐시 키(Cache Key) 조작 가이드 — 캐시 히트율을 높이고, 보안·정합성을 지키는 가장 중요한 설정 CDN에서 캐싱은 성능의 핵심입니다. 그런데 “서버가 어떤 기준으로 캐시 오브젝트를 구분하는가”, 즉 캐시 키(Cache Key) 의 정의를 정확히 이해하지 못하면 다음과 같은 문제가 발생할 수 있습니다. 다른 사용자에게 잘못된 콘텐츠가 전달되는 보안 위험불필요하게 캐시가 쪼개져 히트율 급락파편화된 캐시로 인해 오리진 요청이 증가하고 비용 상승정확한 캐시 퍼지를 하기 어려워짐캐시 키를 잘못 설정하면 “모든 요청이 하나의 캐시 오브젝트로 보이거나, 반대로 전부 다른 오브젝트가 되어 캐시가 무의미해지는” 리스크가 있습니다. 이 글에서는 Fastly에서 캐시 키를 어떻게 조작하는지, 어떻게..

패스틀리(Fastly), Segmented Caching의 이용

Fastly Segmented Caching 완전 이해: 대용량 콘텐츠 전송의 핵심 기술 CDN을 운영하다 보면 1GB가 넘는 대용량 파일이나 게임 패치, 동영상, 설치 이미지처럼 큰 객체(large object)를 캐싱하고 전송해야 하는 상황이 자주 발생합니다. 하지만 이런 대용량 파일은 캐시 저장, 재검증(revalidation), 푸시/퍼지(purge) 등에서 기존의 단일 오브젝트 캐싱 모델로는 한계가 있습니다.이 문제를 해결하기 위해 Fastly는 Segmented Caching(세그먼트 캐싱)이라는 강력한 기능을 제공합니다. 이번 글에서는 Segmented Caching이 어떤 구조로 동작하는지, 어떤 장점이 있는지, 실제 운영 시 주의할 점은 무엇인지 자세히 살펴보겠습니다. Segmented ..

패스틀리(Fastly), 캐싱 베스트 프랙티스 정리

웹사이트 성능을 최적화하려면 “캐싱”이 핵심입니다. 특히 Fastly 같은 고성능 CDN을 활용할 때, 제대로 된 캐싱 전략을 세우면 응답 속도를 높이고, 오리진 서버 부하를 줄이며, 사용자 경험을 크게 개선할 수 있습니다. 이번 포스팅에서는 Fastly에서 제안하는 캐싱 베스트 프랙티스를 핵심만 정리해 공유드립니다. 1. 가능한 많은 콘텐츠를 캐싱하세요오리진 요청을 줄이기 위해 HTML, JSON, API 응답 등도 캐싱을 고려해보세요.특히 로그인하지 않은 유저에게 제공되는 정적 콘텐츠는 캐싱 대상으로 적극 고려해야 합니다.Tip: “no-cache”가 아니라 “private”나 “max-age”를 적절히 활용하세요. 2. 캐시 유효 시간(TTL)은 명확하게 지정하세요TTL(Time To Live)..

패스틀리(Fastly), Image Optimizer 서비스의 유용한 옵션

지난번 포스팅에서는 Image Opimizer(이하 IO)에 대해서 간단하게 소개해 드렸습니다. 이번 포스팅에서는 IO에서 사용 가능한 몇가지 옵션에 대해서 소개해 드리도록 하겠습니다. 지난번 포스팅 에서 말씀드린 것과 같이 IO가 활성화가 되어 있고, IO를 적용할 이미지에 대해서 x-fastly-imageopto-api request header를 설정하는 것으로 이미지를 최적화 하여 요청하는 클라이언트에게 제공하는 것이 가능합니다. IO에는 URL에 쿼리스트링을 설정하는 것으로 다양한 효과를 사용할 수 있습니다. 링크를 클릭하시면 해당 옵션이 적용된 이미지를 확인하실 수 있습니다. bg-color: bg-color 매개변수는 패딩을 적용하거나 투명 픽셀을 교체할 때 사용할 이미지의 배경 색상을 설정..

패스틀리(Fastly), Image Optimizer 서비스에 대해서

PC시대를 벗어나 모바일 시대로 들어오면서 많은 웹사이트들의 큰 고민 중의 하나는 웹사이트에서 가장 많은 크기를 차지하는 웹 이미지를 어떻게 효과적으로 클라이언트들에게 전달할까라는 것이다. 집에서 데스크 탑이나 노트북을 통해서 wi-fi나 wired를 통해서 웹사이트를 이용할 때에는 제한 없는 전송량 사용량과 높은 속도에 대한 퀄리티 때문에 웹사이트에서 이미지를 볼 때 극히 특별한 케이스를 제외하고는 너무 느려서 접속 못하겠다라는 일은 많지 않았을 것이다. 그렇지만, 모바일 시대로 접어들면서 많은 클라이언트들은 PC보다 성능이 떨어지는 모바일 기기를 사용하여 웹사이트에 접속 하는 일이 많아 졌고, 특히 모바일 망을 통해서 접속 시에는 wi-fi나 wired에 비해서 굉장히 떨어지는 인터넷 환경에서 해당 ..

패스틀리(Fastly), Host header에 따라 Origin서버 Routing하는 방법

패스틀리에서 서비스를 만들면 하나의 서비스에서 여러개의 도메인을 운영할 수 있습니다, 이 경우에 복수의 도메인이 한대의 오리진만을 사용하는 경우도 있습니다만, 한 서비스에서 복수의 도메인과 여러 대의 오리진을 운영하는 경우도 있습니다. 이 경우에 Client에서 요청되는 Host header에 따라서 해당 리퀘스트를 적절한 오리진으로 Routing해서 운영해야 할 경우가 있습니다만, 이런 경우 활용 할 수 있는 설정에 대해서 안내해 드리도록 하겠습니다.  위와 같이 복수개의 도메인을 복수개의 Origin과 같이 한 서비스에서 사용해야 하는 경우가 있습니다, 이럴 경우 여러가지 케이스가 있겠지만 예를들면 www.foo.com  의 Host header로 요청이 오면 origin.foo.com 으로 www...

패스틀리(Fastly), NG WAF에서 특정 IP차단하는 Rule만들기

패스틀리 NG WAF에는 여러가지 조건을 활용하여 이에 일치하는 클라이언트의 리퀘스트에 대해서 제어를 하는 것이 가능합니다. NG WAF에는 Corp와 Site라는 개념이 있고, 이에 따라서 Corp rules와 Site rules에 클라이언트의 리퀘스트를 제어하는 Rule를 만들 수 있습니다.  Corp에 대해서는 예를들면 A라는 회사를 위한 NG WAF계정이 있다면, Corp는 이 회사 계정 자체를 지칭하는 의미로 Corp rules에 설정되는 Rule의 경우에는 이 계정에 귀속된 모든 도메인에 대해서 적용이 됩니다. 예를들면 ABC라는 Corp가 있고 WAF를 적용해야 하는 Domain이 100개가 있다고 가정할 경우, 100개의 모든 도메인에 동일하게 적용해야 할 Rule이 있다면 Corp rul..