Azure CDN 프로필 및 엔드포인트
Blob Storage 원본을 기반으로 하는 Azure CDN 엔드포인트를 만들고, 캐싱 규칙과 쿼리 문자열 동작을 구성하며, 필요할 때 캐시된 콘텐츠를 제거합니다.
Azure CDN 프로필 및 엔드포인트은(는) CoddyKit의 무료 Azure Fundamentals 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Azure Fundamentals 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.
콘텐츠 전송 네트워크란 무엇인가요
콘텐츠 전송 네트워크(CDN)는 최종 사용자와 가까운 지리적 위치에 있는 PoPs(접속 지점)에 배치된 분산 서버 네트워크입니다. 사용자가 콘텐츠를 요청하면 CDN은 원본 서버 대신 가장 가까운 PoP 캐시에서 콘텐츠를 제공합니다. 이를 통해 지연 시간이 줄어들고(특히 원본 지역에서 멀리 있는 사용자에게 효과적), 원본 서버의 부하가 감소하며, 복원력이 향상됩니다. Azure CDN은 Blob Storage, App Service 및 공개적으로 액세스할 수 있는 모든 HTTP 원본과 기본적으로 통합됩니다.
Azure CDN 공급자
Azure CDN은 여러 공급자 계층을 통해 제공됩니다. Microsoft의 Azure CDN Standard — 기본 옵션으로, 기본 캐싱 규칙과 HTTP/2를 지원하며 Microsoft 서비스와 긴밀하게 통합됩니다. Akamai의 Azure CDN Standard — 전 세계 PoP를 폭넓게 제공하고 빠르게 전파됩니다. Verizon의 Azure CDN Standard/Premium — 고급 규칙 엔진과 분석 기능을 제공합니다(Premium 계층). 공급자마다 기능과 가격이 다르며, 대부분의 AZ-900 시나리오에서는 Microsoft의 Azure CDN Standard를 중점적으로 다룹니다.
CDN 프로필 및 엔드포인트
Azure CDN 프로필은 CDN 엔드포인트를 그룹화하고 공급자와 가격 계층을 결정하는 최상위 컨테이너입니다. CDN 엔드포인트는 원본에 매핑되는 특정 호스트 이름(예: myapp.azureedge.net)입니다. 각 엔드포인트에는 고유한 캐시 동작 구성이 있습니다. 하나의 프로필에는 여러 엔드포인트가 포함될 수 있습니다. 예를 들어 정적 자산, API 응답, 동영상 스트림에 대해 서로 다른 캐싱 규칙을 적용하는 별도의 엔드포인트를 구성할 수 있습니다.
# Create a CDN profile and endpoint
az cdn profile create \
--name myCdnProfile \
--resource-group myRG \
--sku Standard_Microsoft
az cdn endpoint create \
--name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG \
--origin myapp.azurewebsites.net \
--origin-host-header myapp.azurewebsites.net캐싱 규칙 및 TTL
TTL(Time-to-Live)은 캐시된 응답이 원본에서 새로 고쳐지기 전까지 PoP에 얼마나 오래 유지되는지를 제어합니다. 캐싱 규칙은 세 가지 수준에서 설정할 수 있습니다. 전역 캐싱 규칙(엔드포인트의 모든 요청에 적용), 사용자 지정 규칙(경로 패턴 또는 파일 확장자에 따라 일치), 쿼리 문자열 동작(각 고유 쿼리 문자열별로 별도 캐시하거나 쿼리 문자열 무시)입니다. 콘텐츠 유형에 따른 TTL 설정, 즉 이미지에는 더 길게 HTML에는 더 짧게 설정하는 것이 권장되는 방식입니다.
# Set a global caching rule to cache all content for 7 days
az cdn endpoint update \
--name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG \
--query-string-caching-behavior IgnoreQueryStringCDN 원본으로서의 Blob Storage
가장 일반적인 Azure CDN 구성 중 하나는 Blob Storage 컨테이너를 원본으로 사용하는 것입니다. 정적 자산(이미지, CSS, JS, 동영상)을 저장소 계정에 업로드하고 컨테이너를 공개 읽기 가능으로 설정한 다음, Blob의 기본 엔드포인트(myaccount.blob.core.windows.net)를 가리키는 CDN 엔드포인트를 구성합니다. CDN은 전 세계 PoP에 Blob을 캐시하므로 사용자는 저장소 지역이 아니라 가장 가까운 PoP에서 다운로드합니다. 정적 웹 사이트 호스팅에는 사용자 지정 원본 호스트 이름을 사용할 수도 있습니다.
# Create CDN endpoint pointing to Blob Storage static website
az cdn endpoint create \
--name myStaticSite \
--profile-name myCdnProfile \
--resource-group myRG \
--origin myaccount.blob.core.windows.net \
--origin-host-header myaccount.blob.core.windows.net \
--is-http-allowed false \
--is-https-allowed true캐시 제거
원본의 콘텐츠를 업데이트하면(예: 새 버전의 JavaScript 파일을 배포한 경우), PoPs에 캐시된 복사본은 TTL이 만료될 때까지 오래된 콘텐츠를 제공할 수 있습니다. 캐시 제거를 사용하면 지정한 파일 또는 캐시된 모든 콘텐츠가 모든 PoP에서 즉시 삭제되므로, 다음 요청에서는 원본에서 콘텐츠를 다시 가져옵니다. 특정 URL, 와일드카드 경로(예: /assets/*) 또는 엔드포인트의 모든 콘텐츠를 제거할 수 있습니다. 제거 사항이 전 세계 모든 PoP에 전파되는 데는 2~3분이 걸립니다.
# Purge specific files from the CDN cache
az cdn endpoint purge \
--name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG \
--content-paths '/index.html' '/js/app.js' '/css/style.css'CDN 및 HTTPS 사용자 지정 도메인
기본적으로 CDN 엔드포인트는 .azureedge.net 도메인을 사용합니다. 자체 도메인(예: static.contoso.com)에서 콘텐츠를 제공하려면 엔드포인트 호스트 이름을 가리키는 CNAME 레코드를 만들어 CDN 엔드포인트에 사용자 지정 도메인으로 추가합니다. 추가한 후에는 Azure에서 관리하는 인증서(무료이며 자동 갱신됨)나 Key Vault에 저장된 자체 인증서를 사용하여 사용자 지정 도메인에서 HTTPS를 활성화할 수 있습니다. HTTPS 적용을 사용하면 HTTP 트래픽이 자동으로 리디렉션됩니다.
# Add a custom domain and enable HTTPS with managed cert
az cdn custom-domain create \
--name myCustomDomain \
--hostname 'static.contoso.com' \
--endpoint-name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG
az cdn custom-domain enable-https \
--name myCustomDomain \
--endpoint-name myEndpoint \
--profile-name myCdnProfile \
--resource-group myRG성능을 위한 압축
CDN 엔드포인트에서 파일 압축을 활성화하면 텍스트 기반 자산(HTML, CSS, JavaScript, SVG)을 gzip 또는 Brotli로 압축하여 네트워크를 통해 전송되는 파일 크기를 줄일 수 있습니다. CDN은 PoP에 콘텐츠를 캐시하기 전에 콘텐츠를 압축하므로, 이후 동일한 자산을 요청하면 추가 CPU 오버헤드 없이 압축된 버전을 받게 됩니다. 압축은 특히 JS 번들에 큰 효과가 있으며, 압축 후 크기가 5~10배까지 줄어들 수 있습니다.
지역 필터링
CDN 엔드포인트의 지역 필터링을 사용하면 특정 국가에서 콘텐츠에 액세스하는 것을 허용하거나 차단할 수 있습니다. 이는 콘텐츠 라이선스 준수(예: 특정 국가에서만 라이선스를 받은 동영상), 규정 요구 사항을 충족하거나 악성 트래픽이 많이 발생하는 것으로 알려진 국가를 차단하는 데 사용할 수 있습니다. 지역 필터 규칙은 국가 코드와 URL 경로별로 구성할 수 있으므로, 엔드포인트 전체가 아니라 특정 콘텐츠 디렉터리만 차단할 수 있습니다.
CDN 분석 및 진단
Azure CDN은 포털에서 기본 제공 사용량 분석을 제공하며, 여기에는 사용한 대역폭, 적중/미적중 비율, 총 요청 수, 원본에서 직접 제공하는 경우와 비교한 대역폭 절감량이 포함됩니다. Microsoft 계층 CDN에서는 진단 설정을 통해 액세스 로그를 Log Analytics 작업 영역이나 Storage 계정으로 보낼 수도 있으므로, 원시 CDN 액세스 로그 데이터에 KQL 쿼리를 실행할 수 있습니다. 캐시 적중률을 분석하면 TTL을 조정하는 데 도움이 됩니다. 캐시 적중률이 낮다는 것은 대부분의 요청이 원본까지 전달되어 CDN의 목적을 달성하지 못한다는 의미입니다.
CDN과 Azure Front Door 비교
Azure CDN과 Azure Front Door는 모두 PoP에서 콘텐츠를 캐시하지만, 주요 목적은 서로 다릅니다. Azure CDN은 단일 원본의 정적 콘텐츠를 저렴한 비용으로 캐시하고 제공하는 데 적합합니다. Azure Front Door는 여러 원본 백엔드 간 지능형 글로벌 부하 분산 및 라우팅, 자동 장애 조치를 위한 상태 프로브, 기본 제공 Web Application Firewall, 경로 기반 라우팅을 추가하므로 여러 지역에서 능동적으로 동작하는 웹 애플리케이션에 더 적합합니다. 하나의 솔루션에서 두 서비스를 함께 사용하는 경우도 많습니다.
빠른 확인
이 단원에서 배운 Microsoft Azure Fundamentals (AZ-900) 개념을 이해했는지 확인해 보십시오.
단원 요약
이 단원에서는 다음을 배웠습니다. Azure CDN 프로필과 엔드포인트는 사용자와 가까운 PoP에서 캐시된 콘텐츠를 제공하여 지연 시간을 줄입니다. 캐싱 규칙과 TTL은 원본에서 콘텐츠를 다시 가져오기 전에 콘텐츠가 캐시되는 기간을 제어합니다. 또한 캐시 제거는 원본을 업데이트한 후 오래된 콘텐츠를 즉시 삭제합니다. 다음으로는 여러 백엔드 원본 간 글로벌 부하 분산 및 라우팅을 제공하는 Azure Front Door를 살펴보겠습니다.
자주 묻는 질문
“Azure CDN 프로필 및 엔드포인트” 강의는 무료인가요?
네 — “Azure CDN 프로필 및 엔드포인트” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Azure Fundamentals 강의 전체를 잠금 해제할 수 있습니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.
“Azure CDN 프로필 및 엔드포인트”에서 뭘 배우나요?
Blob Storage 원본을 기반으로 하는 Azure CDN 엔드포인트를 만들고, 캐싱 규칙과 쿼리 문자열 동작을 구성하며, 필요할 때 캐시된 콘텐츠를 제거합니다. 브라우저에서 직접 실행하는 실습 코드로 Azure Fundamentals을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Azure Fundamentals을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Azure Fundamentals은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“Azure CDN 프로필 및 엔드포인트” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Azure Fundamentals 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Azure Fundamentals 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Azure CDN 프로필 및 엔드포인트
- Azure Front Door: 글로벌 부하 분산
- Front Door의 웹 애플리케이션 방화벽
- CDN 규칙으로 성능 최적화