Network & Server Factory

개인 공부 기록

Cloud/Azure

[Azure] Azure 부하 분산 서비스 비교

1nfra 2026. 9. 25. 14:20
Azure의 부하 분산 서비스 네 가지는 계층(L4·DNS인지 L7인지)과 범위(한 리전인지 전 세계인지) 두 기준으로 나누면 헷갈리지 않습니다. 리전 L4는 Load Balancer, 리전 L7은 Application Gateway, 글로벌 L7은 Front Door, 글로벌 DNS는 Traffic Manager입니다. 실무에서는 하나만 쓰기보다 Front Door + Application Gateway처럼 글로벌과 리전 서비스를 겹쳐 쓰는 경우가 많습니다.

1. 두 가지 기준

지금까지 Load Balancer, Application Gateway, Front Door, Traffic Manager를 하나씩 정리했습니다. 이름만 보면 비슷하지만, 요청의 어디까지 보는지와 어디에서 동작하는지를 기준으로 놓으면 네 칸에 하나씩 들어갑니다.

계층과 범위로 나눈 네 가지 부하 분산 서비스

 

L7 서비스(Application Gateway, Front Door)는 HTTP 요청을 열어 보고 경로, 호스트, 헤더로 판단하며 TLS 종료와 WAF를 제공합니다. Load Balancer와 Traffic Manager는 요청 내용을 보지 않는 대신 HTTP가 아닌 프로토콜도 다룰 수 있습니다. Load Balancer에도 여러 리전의 Public Load Balancer를 묶는 Global 계층이 있어, 글로벌 L4가 필요하면 Traffic Manager와 함께 후보가 됩니다.

2. 한눈에 비교

비교 항목 Load Balancer Application Gateway Front Door Traffic Manager
계층 L4 L7 L7 DNS
범위 리전
(Global 계층 별도)
리전 글로벌 글로벌
트래픽 경로 통과(pass-through) 프록시 엣지 프록시 경로에 없음
프로토콜 TCP, UDP HTTP(S) 중심 HTTP(S) 제한 없음
TLS 종료 없음 있음 있음(엣지) 없음
WAF 없음 WAF_v2 WAF 정책 없음
캐시 없음 없음 있음 없음
장애 조치 프로브 주기 안에 전환 프로브 주기 안에 전환 프로브 주기 안에 전환 프로브 + DNS TTL(수 분)
대표 용도 VM L4 분산, NVA HA 포트 경로 라우팅, 웹 WAF 글로벌 웹, CDN DNS 기반 DR, 비 HTTP 글로벌

3. 선택 순서

Microsoft 아키텍처 센터의 결정 트리를 단순화한 선택 순서

 

첫 질문은 HTTP(S) 웹 트래픽인지입니다. 아니라면 L7 서비스는 후보에서 빠지고, 한 리전이면 Load Balancer, 여러 리전이면 Traffic Manager나 Load Balancer Global 계층을 봅니다. 웹 트래픽이라면 인터넷에 공개하면서 여러 리전에 배포하는지를 봅니다. 그렇다면 Front Door가 맞고, 사내 전용이거나 한 리전에만 있다면 Application Gateway로 충분합니다.

 

Microsoft 결정 트리에서는 여기에 가속이 필요한지, 요청마다 TLS 오프로드나 L7 처리가 필요한지, 백엔드가 PaaS인지 VM인지 AKS인지를 더 묻습니다. 결론은 대부분 Front Door를 글로벌 앞단에 두고, 리전 안에서는 Application Gateway나 Load Balancer를 조합하는 형태입니다.

4. 자주 쓰는 조합

조합 역할 분담 언제
Front Door + Application Gateway Front Door: 글로벌 분산, 캐시, 엣지 WAF
Application Gateway: 리전 안 경로 라우팅, 내부 백엔드
여러 리전의 VM, AKS 웹 서비스
Front Door + Load Balancer Front Door: 글로벌 L7
Load Balancer: 리전 안 VM 분산
L7 기능은 Front Door로 충분한 VM 서비스
Traffic Manager + Application Gateway Traffic Manager: 리전 선택, DR
Application Gateway: 리전 안 L7, WAF
Front Door를 쓸 수 없거나 DNS 기반 DR이 필요한 경우
Application Gateway + Internal Load Balancer Application Gateway: 외부 웹 요청
Internal LB: 웹 → API, DB 등 내부 계층
다계층 애플리케이션

Front Door + Application Gateway 조합이라면 Application Gateway의 공인 IP를 Front Door 서비스 태그와 X-Azure-FDID 헤더로 잠그거나, Premium의 Private Link로 사설 연결해 원본 우회를 막아야 합니다. WAF는 보통 Front Door에 두고, 리전 안에서만 필요한 규칙을 Application Gateway에 추가합니다. 자세한 구성은 Front Door와 Application Gateway 연동 정리에서 다뤘습니다.

5. 헷갈리기 쉬운 점

질문 답
Traffic Manager와 Front Door 모두 글로벌인데 차이는? Traffic Manager는 DNS 응답만 바꾸므로 장애 조치가 TTL과 캐시에 좌우됩니다. Front Door는 요청을 직접 받아 프로브로 비정상을 감지하는 즉시 다른 원본으로 보냅니다.
WAF는 어디에 두나요? 인터넷 웹 서비스는 Front Door에 두는 것이 기본입니다. 한 리전 서비스나 사내용이면 Application Gateway WAF_v2를 씁니다.
원본에서 보이는 클라이언트 IP는? Load Balancer와 Traffic Manager는 원래 IP가 그대로 보이고, Application Gateway와 Front Door는 X-Forwarded-For 헤더로 확인합니다.
UDP 게임 서버를 여러 리전에? L7 서비스는 쓸 수 없습니다. Traffic Manager나 Load Balancer Global 계층을 리전별 Load Balancer 앞에 둡니다.

6. 정리

  • 계층(L4·DNS, L7)과 범위(리전, 글로벌) 두 기준으로 보면 네 서비스가 한 칸씩 나뉩니다.
  • 웹이 아니면 Load Balancer나 Traffic Manager, 웹이면서 인터넷 공개와 여러 리전이면 Front Door, 그 외 웹은 Application Gateway입니다.
  • 실무에서는 Front Door + Application Gateway처럼 글로벌과 리전 서비스를 겹쳐 쓰고, 이때 원본 잠금을 꼭 함께 설정합니다.

시리즈 글

참고

728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문