Skip to main content

아키텍처

이 페이지는 전문가/운영자를 위한 구조 설명입니다. 처음 보는 사용자라면 개념과 동작 원리부터 읽는 것이 빠릅니다.

전체 구조

FRP Auto Deploy는 공식 FRP를 대체하는 터널 엔진이 아니라 그 위의 lightweight management layer입니다.

Control plane과 data plane

각 영역은 서로 다른 자격 증명과 역할을 가집니다.

Direct 모드

Enterprise single-443

single-443에서는 backend 6099, 7000을 인터넷에 직접 노출하면 안 됩니다.

Identity 모델

신뢰 수립

FRP token은 FRP tunnel 인증용이며 Enrollment Code, Bootstrap Ticket, management identity와 같은 자격 증명이 아닙니다.

보존되는 서버 상태

정상적인 업데이트, 재부팅, 지원되는 restore에서는 identity, CA trust, token, registry, public-port reservation을 보존하는 것이 설계 목표입니다.

설계 규모

주 대상은 몇 대에서 몇십 대입니다. 수백/수천 endpoint orchestration, CMDB, endpoint compliance, HA management cluster는 현재 제품 목표가 아닙니다.
마지막 수정일 2026년 9월 7일