ops naming

L4와 L7 표현은 장비가 보는 단서를 말한다

로드 밸런서나 방화벽에서 L4, L7이라는 말은 트래픽을 어떤 필드까지 해석해 결정을 내리는지를 뜻합니다.

L4 판단

출발지/목적지 IP, 포트, TCP/UDP 같은 전송 정보로 분산하거나 차단합니다.

L7 판단

HTTP Host, path, method, header, cookie처럼 요청 의미를 읽습니다.

비용

L7은 세밀하지만 TLS 종료, 파싱, 정책 관리 비용이 더 큽니다.

L4와 L7 표현 한계

암호화된 트래픽은 복호화 경계 없이는 L7 정보를 볼 수 없습니다.

장비 정책 선택

포트만 필요하면 L4, URL과 헤더 정책이 필요하면 L7을 검토합니다.

관찰 값

NLB/ALB, 방화벽 로그, 프록시 로그가 보는 필드가 다릅니다.

장비 판단 근거

장비 이름보다 어떤 계층 정보를 근거로 판단하는지 설명합니다.