2026년 7월 기준 Cloudflare 대시보드에는 도메인·관찰·분석·빌드·AI·저장소·미디어·실시간·보안·네트워킹·전송까지 한 계정 안에 묶여 있다. 이 글은 메뉴 이름을 나열하는 데 그치지 않고, 각 서비스가 실제로 어떤 웹·앱·기능을 만들 때 쓰이는지를 중심으로 정리한다. 특히 홈페이지·소규모 SaaS를 운영할 때 자주 맞닥뜨리는 Workers & Pages, R2, D1, KV, Tunnel은 별도 절에서 깊게 다룬다.
1. Cloudflare가 인기 있는 이유 — 가성비, DDoS, 약관, Vercel과 비교
홈페이지·소규모 서비스를 처음 올릴 때 Cloudflare를 검토하는 이유는 단순히 「싸서」가 아니라, CDN·DDoS·도메인·호스팅·스토리지가 한 계정에 묶이고, 무료 플랜에도 상업적 이용 금지 조항이 없다는 점까지 겹치기 때문이다. Vercel Hobby처럼 「개인·비상업만」이라고 못 박아 두지 않아, 애드센스·결제 페이지·클라이언트 사이트를 초기 비용을 거의 0원에 가깝게 시작할 수 있다.
반면 Astro·Next.js를 Cloudflare Pages/Workers에 올리는 설정은 Vercel보다 복잡하다. wrangler.toml, @astrojs/cloudflare 어댑터, Node 호환 플래그, D1·R2 바인딩을 직접 맞춰야 하는 경우가 많다. 그래도 월 고정비·대역폭·상업 약관 면에서 초기 운영 부담을 줄일 수 있어, 「설정은 한 번 고생, 이후 러닝코스트는 낮게」를 택하는 팀이 많다.
1.1. 가성비가 체감되는 지점
| 항목 | Cloudflare | 실무에서의 의미 |
|---|---|---|
| CDN·DDoS | 무료 플랜에도 기본 DDoS 완화·CDN 캐시 | 별도 방어 서비스 없이 도메인만 연결해도 앞단 보호 |
| 도메인·DNS | Registrar 원가 등록, DNS·SSL 기본 무료 | 도메인+프록시+HTTPS를 한곳에서 |
| Pages·Workers | 정적 자산·egress 대역폭 무료에 가깝게 | 트래픽이 늘어도 대역폭 폭탄 위험이 작음 |
| R2 | egress(인터넷 전송) 대역폭 무료 | S3 대비 다운로드·이미지 서빙 비용 부담 급감 (읽기 작업 수는 Class B 한도 확인) |
| Workers Paid | $5/월에 KV·D1·R2 등 번들 | 소규모 DB·API까지 한 청구서 |
| Tunnel·Turnstile·Email Routing | 개인·소규모에 무료로 쓰는 경우 많음 | 홈랩·폼 스팸·커스텀 메일까지 한 패키지 |
R2를 「트래픽 무제한」이라고 부르는 경우가 많지만, 정확히는 나가는 대역폭(egress) 요금이 없다는 뜻에 가깝다. 파일을 읽을 때마다 Class B 작업으로 카운트되며, 무료는 월 1천만 회 수준이다. 대역폭 폭탄은 없어도 초고빈도 소파일 다운로드는 작업 수를 계산해야 한다.
1.2. Vercel vs Cloudflare — 상업 이용·약관이 가장 큰 차이
| 비교 | Vercel Hobby (무료) | Cloudflare 무료 (Pages·Workers·CDN) |
|---|---|---|
| 상업적 이용 | Terms·Fair Use에서 개인·비상업만 명시 | 서비스별 약관에 「수익화 금지」 조항 없음 |
| 애드센스·사업 사이트 | 원칙적으로 Pro 이상 필요 | 일반 웹·앱 수준이면 약관상 문제 없다는 해석이 일반적 |
| 실제 제한 축 | 플랜·팀 용도(상업/비상업) | 사용량·원본 위치 (외부 호스팅 대용량 CDN 캐싱 제한, R2·Stream·Images 호스팅은 허용) |
| 배포 난이도 | Git 연결 후 자동, 매우 단순 | Astro/Workers는 wrangler·어댑터 설정 필요 |
| 대역폭·정적 호스팅 | Hobby 한도 있음 | Pages 정적·대역폭 측면에서 관대한 편 |
| 스토리지 egress | Vercel Blob 등 별도 과금 구조 | R2 egress 무료가 핵심 차별점 |
Vercel은 이용약관(Terms of Service)과 Fair Use Guidelines에서 Hobby를 personal or non-commercial use로 제한한다. 애드센스, 유료 서비스, 클라이언트 납품 사이트를 Hobby로 두는 것은 약관 위반 소지가 있다.
그림 1. Vercel Hobby는 비상업 전용, Cloudflare는 사용량·콘텐츠 유형으로 관리
Cloudflare는 서비스별 약관 기준으로, 무료 CDN·Pages·Workers에 「상업 금지」 문구가 없다. 제한은 수익화 여부가 아니라 사용량·콘텐츠 유형·호스팅 위치 쪽에 가깝다. Workers 일일 요청 한도, Pages 빌드 횟수도 함께 본다.
1.3. 대용량 파일·동영상 — CDN 직접 캐싱 vs R2 서빙 (약관 핵심)
무료 CDN에서 「동영상·대용량 파일 서빙 제한」이 있다고 해서 R2에 올리면 안 되는 것은 아니다. 오히려 그 제한을 합법적으로 푸는 정답이 R2(또는 Stream·Images)에 올리는 것이다.
Cloudflare는 2023년 약관(구 Section 2.8) 개정에서 이를 분명히 했다. 서비스별 약관 요지는 다음과 같다.
동영상 및 기타 대용량 파일은 Stream, Images, R2 같은 Cloudflare 서비스에 호스팅되어 있는 한 CDN으로 서빙할 수 있다.
(영문 원문: customers can serve video and other large files using the CDN so long as that content is hosted by a Cloudflare service like Stream, Images, or R2.)
| 상황 | 약관상 판단 | 예시 |
|---|---|---|
| Cloudflare 밖에 둔 동영상·대용량 파일을 CDN으로 캐싱·서빙 | 제한·위반 소지 | VPS·타 호스팅 MP4를 주황 구름(CDN)만 켜서 대량 배포 |
| R2·Stream·Images에 올린 뒤 서빙 | 허용 | R2 버킷의 영상·ZIP·PDF를 public URL 또는 Workers로 제공 |
| 애드센스·수익형 사이트에서 R2 서빙 | 상업 금지 조항과 무관하게 가능 | 수익 여부가 아니라 어디에 파일이 있느냐가 기준 |
정리하면 「CDN으로 대용량을 캐싱하면 안 된다」가 아니라 「Cloudflare 밖 원본을 CDN으로 대량 서빙하면 안 된다」에 가깝다. 파일을 R2에 직접 올려두고 Pages·Workers·public bucket·커스텀 도메인으로 보내는 방식은 약관상 정상 경로다.
1.3.1. R2 무료 티어와 egress (2026년 7월, R2 pricing 기준)
| 항목 | 무료 포함량 | 비고 |
|---|---|---|
| 저장 (Standard) | 10GB/월 | Infrequent Access는 별도 요금·무료 티어 제외 |
| Class A (쓰기 등) | 월 100만 건 | 업로드·삭제·목록 등 |
| Class B (읽기 등) | 월 1,000만 건 | 다운로드 1회 ≈ 1건 |
| Egress(대역폭) | $0 — 트래픽 GB 과금 없음 | AWS S3 egress 폭탄과 가장 큰 차이 |
egress 무료는 「대역폭 요금이 없다」는 뜻이지, Class B 읽기 작업 횟수까지 무제한은 아니다. 저장·대역폭 부담은 적어도 요청이 무료 티어를 넘으면 작업 요금이 붙는다.
1.3.2. R2 vs Stream — 언제 Stream을 보나
| 필요 | R2 | Stream |
|---|---|---|
| MP4·ZIP·이미지 원본 다운로드 | ✅ 적합 | 과함 |
| HLS 적응형 스트리밍·인코딩·플레이어 | 직접 구현 부담 | ✅ 적합 |
| DRM·라이브 방송 | 별도 설계 | ✅ 검토 |
애드센스 사이트에 동영상·대용량 파일을 무료 플랜으로 서빙하려면 R2에 올려서 하는 것이 약관상 올바른 방법이다. 정책은 2023년 개정·2026년 서비스별 약관 갱신 등으로 바뀔 수 있으니, 운영 전 서비스별 약관과 R2 pricing을 다시 확인한다.
1.4. Astro·Next.js + Cloudflare — 설정은 복잡, 러닝코스트는 낮음
| 단계 | Vercel | Cloudflare (Astro 예) |
|---|---|---|
| 프로젝트 연결 | Git push → 자동 빌드 | Git 또는 wrangler pages deploy |
| 프레임워크 | Next 기본 최적화 | @astrojs/cloudflare 어댑터, wrangler.toml |
| 환경 변수 | 대시보드 UI | Pages/Workers 대시보드 + wrangler secret |
| DB·파일 | 외부(Turso 등) 또는 Vercel KV/Blob | D1·R2·KV 바인딩으로 같은 계정 |
| SSR | Next는 거의 클릭 한 번 | Node 호환·nodejs_compat 등 직접 맞춤 |
Astro 정적 사이트는 Cloudflare Pages만으로 충분한 경우가 많다. SSR·API·D1을 붙이면 Workers/Pages Functions 설정이 늘어난다. 초기 학습 곡선은 Vercel보다 가파르지만, 상업 사이트를 무료 플랜으로 오래 두거나 R2로 파일을 많이 서빙할 때 총비용(TCO) 이 유리해지는 패턴이 많다.
1.5. 이 절을 먼저 읽어야 하는 사람
- Vercel Hobby로 수익형·사업용 사이트를 올리려다 약관이 걸리는 경우
- DDoS·CDN·도메인을 따로 사지 않고 한곳에 묶고 싶은 경우
- R2 egress 무료로 이미지·다운로드 비용을 줄이려는 경우
- Astro/Workers 설정은 감수하고 월 고정비를 최소화하려는 경우
약관·한도는 개정될 수 있다. 사업을 올리기 전 Cloudflare 서비스별 약관과 Workers pricing 최신본을 다시 확인한다.
2. 대시보드 메뉴 한눈에 보기
2026년 7월 기준 Account home 메뉴는 아래와 같이 묶인다. 이후 절은 이 순서를 따른다.
| 구역 | 하위 메뉴 | 한 줄 역할 |
|---|---|---|
| Domains | Overview, Registrations, Transfers | 도메인 등록·이전·DNS |
| Observe | Log Explorer, Trace, Logpush | 로그 조회·요청 추적·외부 저장 |
| Analytics | Dashboards, Account analytics, Web analytics | 트래픽·보안·프라이버시 친화 웹 분석 |
| Build | Compute, Email, Workers plans | 서버리스 코드·이메일·요금제 |
| AI | Models, Workers AI, AI Gateway, Vectorize, AI Search | 엣지 추론·API 중계·벡터·RAG |
| Storage & databases | R2, Hyperdrive, KV, D1, Analytics Engine, Pipelines, Secrets | 파일·DB·캐시·이벤트·비밀 |
| Media | Stream, Images | 동영상·이미지 처리 |
| Realtime | (Calls 계열) | WebRTC 실시간 A/V |
| Protect & Connect | WAF, Turnstile, Zero Trust | 방화벽·봇 차단·접근 제어 |
| Networking | Tunnels, Mesh, Routes, IP addresses | 터널·메시·라우팅 |
| Delivery & performance | Bulk redirects, Load Balancing, Web tag management | 리다이렉트·부하 분산·태그 |
| Manage account | 계정·결제·멤버 | 운영 설정 |
그림 2. Domains부터 Delivery까지 2026년 7월 기준 메뉴 구역
3. Domains — 도메인 등록과 DNS
Overview는 이미 연결된 도메인의 DNS·프록시(주황 구름)·SSL 상태를 본다. Registrations는 Cloudflare Registrar로 신규 도메인을 원가(at-cost)에 등록한다. .com은 연 약 $10 전후로, 갱신 시 가격 인상이 없고 WHOIS 프라이버시가 무료다. Transfers는 다른 업체 도메인을 Cloudflare로 옮길 때 쓴다.
| 실전 쓰임 | 예시 |
|---|---|
| 개인 블로그·포트폴리오 | 본인 도메인을 Pages·Workers에 연결 |
| SaaS 커스텀 도메인 | 고객사마다 서브도메인 발급 |
| 이메일 라우팅 전제 | 도메인 DNS가 Cloudflare에 있어야 Email Routing 설정이 쉽다 |
도메인만 Cloudflare에 두고 실제 호스팅은 Vercel·AWS에 둘 수도 있다. 이 경우 DNS만 Cloudflare가 관리하고, CDN·WAF·Turnstile을 앞단에 얹는 패턴이 흔하다.
4. Observe — 로그·추적·보내기
Log Explorer는 대시보드 안에서 HTTP·보안 로그를 검색·필터한다. 별도 ELK 스택 없이 「어제 WAF가 뭘 막았지」를 볼 때 유용하다. Trace는 한 요청이 WAF → Worker → 오리진까지 거친 단계를 시각화해 디버깅한다. API가 간헐적으로 403·타임아웃일 때 「어느 규칙에서 걸렸는지」 추적할 때 쓴다. Logpush는 로그를 R2·S3·BigQuery 등으로 실시간 밀어 넣는다. 규정상 로그 보관 기간이 길거나, 자체 SIEM과 연동할 때 선택한다.
| 서비스 | 만드는 것 | 안 쓰는 경우 |
|---|---|---|
| Log Explorer | 운영 대시보드·사고 조사 | 트래픽이 극소 |
| Trace | 복잡한 Worker·WAF 디버깅 | 단순 정적 사이트 |
| Logpush | 장기 보관·외부 분석 | Hobby 수준 개인 사이트 |
5. Analytics — 트래픽과 웹 분석
Account analytics·Dashboards는 계정 전체 요청 수·대역폭·위협 차단 통계를 본다. Web analytics는 쿠키 없이 페이지뷰·방문자·Core Web Vitals를 측정하는 무료 도구다. Google Analytics 대안으로 개인 홈페이지·문서 사이트에 스크립트 한 줄 넣는 경우가 많다.
실전 예: Next.js 블로그에 Web Analytics beacon을 붙이고, Turnstile로 스팸 폼을 막으며, Account analytics에서 DDoS·봇 트래픽이 늘었는지 확인한다.
그림 3. stateless API·상태 조율·비동기 작업·장기 파이프라인 구분
6. Build — Compute 계층
6.1. Workers & Pages
Workers는 전 세계 엣지에서 요청마다 실행되는 서버리스 JavaScript/TypeScript/Wasm 런타임이다. Pages는 정적 사이트(React, Next.js, Astro 등) 호스팅 + Pages Functions(서버리스 함수)이다. 2026년 기준 두 제품은 사실상 하나의 개발자 경험으로 통합되는 추세다.
| 용도 | 구체적 기능 |
|---|---|
| REST·GraphQL API | 로그인, 상품 목록, 주문 생성 |
| API 프록시 | OpenAI·결제 키를 서버에만 두고 클라이언트는 Worker만 호출 |
| 엣지 미들웨어 | JWT 검증, 지역별 리다이렉트, A/B 테스트 |
| 정적 사이트 | 블로그, 랜딩, 문서 — Git push 시 자동 빌드·배포 |
Pages 무료는 무제한 사이트·대역폭·정적 요청, 월 500회 빌드, 프로젝트당 커스텀 도메인 100개 수준이다(공식 문서에서 최신 한도 재확인). Workers Free는 하루 10만 요청·호출당 CPU 10ms, Paid $5/월은 월 1천만 요청·3천만 CPU-ms 포함 후 초과 과금, 호출당 CPU 최대 5분(기본 30초)이다. 정적 자산 요청은 요청 수에 잡히지 않고 무료라 트래픽이 많은 블로그·CDN 성격 사이트에 유리하다.
6.2. Durable Objects
상태를 가진 단일 객체다. Workers는 요청마다 기억이 없지만(stateless), Durable Object는 WebSocket 연결·방 상태·정확한 카운터를 한곳에서 유지한다.
| 앱·기능 | 왜 DO인가 |
|---|---|
| 실시간 채팅 | 방 하나 = 객체 하나, 모든 소켓을 객체가 중계 |
| 협업 편집·화이트보드 | 문서 ID마다 단일 조율자 |
| 멀티플레이어 게임 방 | 세션 상태·매칭 |
| 정확한 레이트 리미터 | KV는 전파 지연으로 부정확할 수 있음 |
6.3. Queues & Workflows
Queues는 「나중에 처리할 작업」 대기열이다. 가입 환영 메일, 썸네일 생성, 웹훅 재전송처럼 사용자 응답을 지연시키지 않을 때 쓴다. Workflows는 여러 단계가 순서·의존 관계를 갖는 장시간 작업(온보딩 시퀀스, 주문→결제→배송 파이프라인)을 중간 실패 후에도 이어서 완주시킨다. 단순 병렬 백그라운드 작업은 Queues, 단계별 상태 머신은 Workflows가 맞다.
6.4. Containers & Browser Rendering
Containers는 Docker 이미지를 돌려 FFmpeg 변환, 무거운 Python ML, 기존 컨테이너 앱 이식에 쓴다. Workers 런타임만으로는 안 되는 바이너리·라이브러리가 필요할 때 선택한다. Browser Rendering(Browser Run)은 서버리스 헤드리스 Chrome으로 스크린샷·PDF·JS 렌더링 스크래핑·E2E 테스트·AI 에이전트의 「눈」 역할을 한다. 주문 완료 PDF 영수증, SNS 카드용 OG 이미지 자동 생성이 대표적이다.
6.5. Workers for Platforms · VPC · Email
Workers for Platforms는 SaaS가 고객마다 코드를 올려 실행하게 하는 멀티테넌트 상위 제품($25/월대 별도)으로, 일반 1인 개발에는 거의 해당 없다. VPC는 Cloudflare 네트워크와 사설 인프라를 연결한다. Email Routing은 contact@내도메인.com → Gmail 전달처럼 무료 커스텀 도메인 메일 주소를 만든다.
7. AI 계층 — Workers AI부터 AI Search까지
| 서비스 | 실제로 만드는 것 |
|---|---|
| Workers AI | 챗봇, 번역, 요약, 이미지 생성, 임베딩 — 오픈소스 모델을 엣지 GPU로 |
| AI Gateway | OpenAI·Anthropic 호출 앞단 — 캐싱·로그·비용·속도 제한 |
| Vectorize | RAG·시맨틱 검색용 벡터 DB — 「의미가 비슷한 문서」 찾기 |
| AI Search(구 AutoRAG) | R2+Vectorize+Workers AI를 엮은 「문서 넣으면 검색 챗봇」 원클릭 파이프라인 |
| Models | 사용 가능 모델 카탈로그·선택 UI |
쇼핑몰 예: 리뷰 요약·상품 설명 생성은 Workers AI, 「이미지로 비슷한 상품 찾기」는 Vectorize, 이미 외부 LLM을 쓰는 앱은 AI Gateway로 비용을 줄인다.
8. Storage & databases — 데이터를 두는 곳
8.1. R2 Object Storage
S3 호환 객체 스토리지. egress 무료가 핵심이다. 사용자 업로드, 동영상 원본, 백업, 정적 다운로드, 데이터 레이크에 쓴다. 무료는 월 10GB 저장, Class A(쓰기류) 100만, Class B(읽기류) 1천만이다. 대역폭은 공짜지만 다운로드 1회 = Class B 1회로 잡히므로, 초고빈도 소파일 다운로드는 읽기 작업 수를 계산해야 한다.
8.2. D1 SQLite Database
관계형 SQL. 사용자·주문·게시글·댓글처럼 JOIN·WHERE가 필요한 본 데이터에 맞다. Workers에서 바인딩으로 직접 호출한다. Free는 하루 500만 행 읽기·10만 행 쓰기·총 5GB 저장, Paid는 월 250억 행 읽기·5천만 행 쓰기·5GB 포함 후 초과 과금이다.
8.3. Workers KV
키 하나로 값 하나를 전 세계에 캐시해 읽기가 매우 빠르다. 설정값, 피처 플래그, 세션, 리다이렉트 맵, 자주 안 바뀌는 메뉴 캐시에 적합하다. 쓰기는 전파에 수 초 걸릴 수 있어 「읽기 많고 쓰기 적은」 데이터 전용이다. Free는 하루 읽기 10만·쓰기 1천·저장 1GB다.
8.4. Hyperdrive · Vectorize · Analytics Engine · 기타
Hyperdrive는 기존 Postgres/MySQL(RDS, Supabase, PlanetScale 등)을 Workers에서 연결 풀링·가속할 때 쓴다. D1을 새로 깔지 않고 레거시 DB를 유지할 때의 다리다. Analytics Engine은 API 호출 수·사용량 과금·커스텀 이벤트를 무제한에 가깝게 쌓고 SQL로 조회한다. Pipelines는 클릭·로그 스트림을 R2로 흘려보내는 수집관, Secrets Store는 API 키를 코드 밖 중앙 관리, R2 Data Catalog는 R2 위 Iceberg 테이블로 데이터 레이크 분석에 쓴다.
| 필요 | 선택 |
|---|---|
| 관계·검색·트랜잭션 | D1 또는 Hyperdrive+외부 SQL |
| 빠른 설정·캐시 | KV |
| 파일·이미지·백업 | R2 |
| AI 유사 검색 | Vectorize |
9. Media — Stream과 Images
Stream은 업로드→인코딩→적응형 스트리밍→플레이어까지 한 번에. 온라인 강의, 자체 동영상 SNS, 유튜브 없이 사이트에만 올리는 VOD에 맞다. 저장·전송은 분 단위 과금(공식 pricing 페이지 기준). Images는 저장+실시간 리사이즈·포맷 변환. 프로필 사진을 썸네일/중/원본으로 자동 제공, 블로그 본문 이미지를 요청 시 WebP로 최적화할 때 쓴다. 변환 건수·저장량 기준 과금, 무료 원격 변환 할당이 있다.
10. Realtime — WebRTC
실시간 오디오·비디오(WebRTC) 인프라. 화상회의, 라이브 방송 상호작용, 음성 채팅 앱에서 SFU/TURN 역할을 Cloudflare가 대신한다. Socket만으로는 부족한 미디어 스트림 품질·NAT 우회가 필요할 때 검토한다.
11. Protect & Connect — 보안과 접근
WAF는 SQLi·XSS 등 웹 공격 차단. 로그인·결제가 있는 사이트는 기본 관리형 규칙부터 켜는 편이 안전하다. Turnstile은 reCAPTCHA 대안 무료 봇 차단 — 퍼즐 없이 폼 스팸을 줄인다. Zero Trust·Access는 「구글 로그인한 우리 팀만 관리자 페이지 접근」처럼 VPN 대체 접근 제어(50명까지 무료 플랜)다. Security insights·Investigate는 위협 현황·사고 조사 UI다.
12. Networking — Tunnel이 핵심
Cloudflare Tunnel은 집 NAS·라즈베리파이·사내 서버를 포트포워딩·공인 IP 없이 안전하게 공개한다. cloudflared 데몬이 밖으로만 연결을 열고, 인바운드 포트를 방화벽에 뚫지 않아도 된다. Zero Trust Free에 포함되어 무료로 개인 홈랩·내부 대시보드를 외부에서 볼 때 인기가 크다. Access와 합치면 이메일 OTP·OAuth 게이트를 무료로 걸 수 있다. Mesh·Routes는 여러 사이트·WAN을 메시로 연결하는 기업용, IP addresses는 Anycast IP 관리다.
13. Delivery & performance
Bulk redirects는 사이트 이전·URL 구조 변경 시 수천 개 경로를 규칙으로 일괄 리다이렉트. Load Balancing은 여러 오리진에 트래픽 분산+헬스체크(월 $5부터). Web tag management(Zaraz)는 GA·픽셀을 브라우저가 아닌 서버 쪽에서 로드해 속도를 지킨다.
그림 4. 무대·주방·장부·메모·창고·통로 — 홈페이지 6역할 한눈에
14. 홈페이지·소규모 SaaS 핵심 5종 비교
| 서비스 | 비유 | 홈페이지에서 맡는 역할 |
|---|---|---|
| Pages | 무대 | React/Astro 화면 호스팅 |
| Workers | 주방 | API·인증·결제 웹훅 |
| D1 | 장부 | 회원·글·주문 테이블 |
| KV | 메모 패드 | 설정·캐시·플래그 |
| R2 | 창고 | 업로드 파일·이미지 원본 |
| Tunnel | 뒷문 통로 | 집·사내 서버 안전 노출 |
Tunnel은 호스팅 대체가 아니라 「이미 돌아가는 서버를 밖에서 보게」 하는 연결 도구다. 공개 블로그는 Pages만으로 충분하고, 집에서 Plex·Home Assistant를 보고 싶을 때 Tunnel을 쓴다.
14.1. Workers & Pages 요금 스냅샷 (2026년 7월, 공식 문서 기준)
| 항목 | Free | Paid ($5/월) |
|---|---|---|
| 요청 | 10만/일 | 1천만/월 포함, +$0.30/100만 |
| CPU | 10ms/호출 | 3천만 CPU-ms/월, +$0.02/100만 ms |
| 정적 자산 | 무제한 무료 | 무제한 무료 |
| Egress | 무료 | 무료 |
14.2. R2 · D1 · KV 스냅샷
| R2 (무료 월) | D1 (Free 일) | KV (Free 일) | |
|---|---|---|---|
| 저장 | 10GB | 5GB 총 | 1GB |
| 읽기 | Class B 1천만 | 500만 행 | 10만 키 |
| 쓰기 | Class A 100만 | 10만 행 | 1천 키 |
| Egress | 무료 | 무료 | 해당 없음 |
수치는 변경될 수 있으므로 결제·용량 설계 전 developers.cloudflare.com pricing을 다시 확인한다.
15. 서비스를 조립해 보는 실전 시나리오
15.1. 정적 블로그·포트폴리오 (0원에 가깝게)
Pages + Web Analytics + Turnstile(문의 폼) + Email Routing. DB 없이 Markdown·Astro만으로 운영한다.
15.2. 회원·댓글이 있는 커뮤니티
Pages(화면) + Workers(API) + D1(유저·글) + KV(인기글 캐시) + R2(아바타) + Turnstile. 실시간 알림이 필요하면 Durable Objects나 Realtime을 추가한다.
15.3. 쇼핑몰 MVP
Pages 상품 UI, Workers 결제 웹훅·장바구니, D1 주문·재고, R2 상품 사진, Queues 주문 확인 메일, Browser Rendering PDF 영수증. 트래픽이 커지면 Load Balancing·WAF Pro 검토.
15.4. AI 문서 챗봇
R2에 PDF 업로드, Vectorize 임베딩, Workers AI 답변 생성, AI Gateway로 외부 LLM 폴백. 파이프라인 조립이 귀찮으면 AI Search를 먼저 본다.
15.5. 집 서버·홈랩
Tunnel로 NAS·Docker 대시보드 노출, Access로 본인만 로그인. Pages와 무관하게 동작한다.
그림 5. 하고 싶은 일 → 먼저 볼 서비스 빠른 참조
16. 상황별 최종 선택표
| 하고 싶은 일 | 먼저 볼 서비스 |
|---|---|
| React 사이트 배포 | Pages |
| API·비밀키 숨기기 | Workers |
| SQL 테이블 | D1 |
| 자주 읽는 설정 | KV |
| 대용량 파일·무료 다운로드 트래픽 | R2 |
| 실시간 채팅·협업 | Durable Objects |
| 백그라운드 작업 | Queues / Workflows |
| 기존 Postgres 유지 | Hyperdrive |
| 봇 스팸 차단 | Turnstile |
| 관리자만 보게 | Access + Tunnel |
| 동영상 자체 호스팅 | Stream |
| 이미지 자동 리사이즈 | Images |
17. 참고 사이트 및 공식 문서
본문의 요금·한도·서비스 설명은 Cloudflare Developer Docs를 기준으로 정리했다. 대시보드 메뉴명이나 정책이 바뀌면 아래 공식 문서에서 먼저 확인하는 편이 안전하다. 전체 페이지 목록은 developers.cloudflare.com/llms.txt에서 검색할 수 있다.
17.1. 핵심 입문 (요청·본문 기준)
| 문서 | URL | 여기서 확인할 것 |
|---|---|---|
| Developer Docs 전체 | developers.cloudflare.com | Build·AI·Storage·Protect·Networking·Delivery 구역, Changelog, API·SDK |
| Cloudflare Workers | developers.cloudflare.com/workers/ | 서버리스 런타임, React·Next·Astro 배포, Bindings(D1·KV·R2·DO), Observability, 요금 |
| Cloudflare R2 | developers.cloudflare.com/r2/ | S3 호환 객체 스토리지, egress 무료, 버킷·CORS·Public bucket, R2 요금 |
Workers 문서는 「전 세계 엣지에서 서버리스 앱을 배포한다」는 제품 정의와 함께, 프론트(정적 자산·CDN), 백엔드(API·Smart Placement), Workers AI, Cron·Workflows·Queues 같은 백그라운드 작업을 한곳에서 안내한다. D1·KV·R2·Durable Objects·Hyperdrive·Vectorize 등은 Bindings로 Workers에 붙는다고 보면 대시보드 메뉴와 문서 구조가 맞닿는다.
R2 문서는 클라우드 네이티브 앱·웹 콘텐츠·팟캐스트·데이터 레이크·ML 아티팩트 저장처럼 대용량 비정형 데이터를 두되, 일반 클라우드 스토리지처럼 egress 대역폭 비용이 붙지 않는다는 점을 공식적으로 설명한다. 홈페이지에서 사용자 업로드·다운로드·이미지 원본 보관을 설계할 때 이 페이지와 pricing을 함께 본다.
17.2. 제품별 심화 문서 (본문 절과 대응)
| 본문 절 | 공식 문서 | 비고 |
|---|---|---|
| Build — Compute | Workers · Durable Objects · Queues · Workflows · Browser Run | Pages Functions 포함 |
| AI 계층 | Workers AI · AI Gateway · Vectorize · AI Search | Models 카탈로그는 Workers AI 하위 |
| Storage & databases | D1 · KV · R2 · Hyperdrive · Pipelines | 각 제품 pricing 하위 페이지 |
| Media · Realtime | Images · Stream · Realtime | 미디어 파이프라인 |
| Protect · Networking | WAF · Turnstile · Cloudflare One · Tunnel | Zero Trust·Access·Tunnel |
| Delivery · Analytics | Cache · Load Balancing · Zaraz · Web Analytics | CDN·태그·분석 |
| Domains · Email | DNS · Registrar · Email Routing | 도메인·메일 |
17.3. CLI·시작 명령 (공식 문서 인용)
Developer Docs 홈에 나온 대표 명령은 아래와 같다. 로컬에서 프로젝트를 만들 때 참고한다.
| 목적 | 명령 예시 |
|---|---|
| Workers·풀스택 앱 생성 | npm create cloudflare@latest my-app |
| Workers AI 모델 목록 | npx wrangler ai models |
| D1 데이터베이스 생성 | npx wrangler d1 create my-database |
Wrangler 인증·멀티 계정은 2026년 Changelog의 Wrangler auth profiles 항목을 본다.
17.4. 이 글과 공식 문서를 함께 쓰는 방법
- 대시보드에서 서비스 이름이 보이면 → developers.cloudflare.com Directory에서 해당 제품 Overview를 연다.
- 요금·무료 한도가 궁금하면 → Workers는 platform/pricing, R2는 r2/pricing, D1·KV는 각 제품 하위 pricing 페이지를 본다.
- 홈페이지 스택만 빠르게 깔 때 → Workers의 프레임워크 가이드 + R2 get-started 순으로 읽는다.
- 정책·기능 변경 → Changelog에서 최근 업데이트를 확인한다.
18. 마무리
앞에서 다룬 Cloudflare 전체 메뉴와 실전 활용의 핵심만 짧게 정리한다.
- 가성비 축은 egress 무료와 Workers Paid $5 번들 — 트래픽 많은 파일 서빙은 R2, 엣지 API는 Workers
- 메뉴는 12구역 — Domains부터 Delivery까지 역할이 겹치지 않게 나뉘어 있으나, 홈페이지는 Pages·Workers·D1·KV·R2·Tunnel 여섯 이름만 먼저 외워도 된다
- KV vs D1 — 관계·쿼리는 D1, 빠른 키 조회·캐시는 KV
- Queues vs Workflows — 단순 비동기 작업 vs 순서 있는 장기 파이프라인
- Tunnel — 호스팅이 아니라 집·사내 서버를 안전하게 노출하는 무료 통로
- 무료 한도는 대부분 일 단위 리셋(UTC 00:00) — 프로덕션은 Paid 전환 시점을 미리 계산
- 면책 — 요금·한도·메뉴명은 Cloudflare가 수시 조정 — 배포·결제 전 공식 pricing·대시보드에서 최신 값 확인
「화면은 Pages, 로직은 Workers, 장부는 D1, 창고는 R2, 집 서버는 Tunnel」 — 이 다섯 줄로 시작한 뒤, 실시간·AI·미디어가 필요해질 때 해당 메뉴만 추가하면 전체 대시보드가 덜 낯설어진다.
자주 묻는 질문
- Cloudflare가 가성비 좋다는 말은 무엇을 뜻하나요?
대표적으로 R2 등에서 인터넷 egress 대역폭 비용이 없고, Workers Paid 5달러 한 달 요금에 Workers·Pages Functions·KV·D1·R2 등 개발자 플랫폼 할당량이 묶여 있기 때문입니다. 트래픽이 많은 정적 사이트·파일 다운로드에는 AWS S3 대비 전송 비용 부담이 크게 줄어듭니다.
- Workers와 Pages는 무엇이 다른가요?
Workers는 요청마다 실행되는 서버리스 코드(API·프록시·미들웨어)이고, Pages는 프론트엔드 정적 사이트 호스팅과 빌드·배포에 초점이 맞춰져 있습니다. Pages Functions는 Pages 안에서 Worker와 같은 방식으로 동작하는 서버리스 함수입니다. 실무에서는 화면은 Pages, API는 Workers로 나누는 경우가 많습니다.
- D1과 Workers KV는 언제 무엇을 쓰나요?
사용자·주문·게시글처럼 테이블·JOIN·조건 검색이 필요하면 D1 SQLite를 씁니다. 앱 설정, 피처 플래그, 세션, 자주 읽고 거의 안 바뀌는 캐시는 KV가 읽기 지연 면에서 유리합니다. KV는 쓰기 전파에 수 초 걸릴 수 있어 쓰기가 잦은 본 데이터에는 맞지 않습니다.
- R2 egress가 무료인데 다운로드도 전부 공짜인가요?
인터넷으로 나가는 대역폭(egress) 요금은 없습니다. 다만 파일을 읽을 때마다 Class B 작업으로 카운트되며, 무료는 월 1천만 회 수준입니다. 대역폭 폭탄은 없지만 초고빈도 소파일 다운로드는 작업 수 과금을 계산해야 합니다.
- Cloudflare Tunnel은 무엇에 쓰나요?
집 NAS, 라즈베리파이, 사내 서버를 포트포워딩이나 공인 IP 없이 안전하게 인터넷에 노출할 때 씁니다. cloudflared가 밖으로만 연결을 열고 Zero Trust Free에 포함되어 개인 홈랩·내부 대시보드 원격 접근에 비용 없이 쓰이는 경우가 많습니다. Pages 호스팅과는 별개입니다.
- Durable Objects는 Workers와 어떻게 다른가요?
Workers는 stateless로 요청마다 새로 시작하지만, Durable Object는 하나의 ID에 메모리·WebSocket·상태를 유지합니다. 실시간 채팅방, 협업 문서, 멀티플레이어 게임 세션, 정확한 레이트 리미터처럼 여러 클라이언트를 한곳에서 조율해야 할 때 선택합니다.
- Queues와 Workflows 차이는 무엇인가요?
Queues는 독립된 작업을 비동기로 쌓아 워커가 하나씩 처리하는 대기열입니다. Workflows는 여러 단계가 순서와 의존 관계를 갖는 장시간 흐름을 중간 실패 후에도 이어서 완주시킵니다. 환영 메일·썸네일 생성은 Queues, 주문 처리 파이프라인은 Workflows가 전형적입니다.
- Hyperdrive는 D1 대체인가요?
아닙니다. Hyperdrive는 이미 있는 Postgres나 MySQL(RDS, Supabase, PlanetScale 등)을 Workers에서 빠르게 붙이기 위한 연결 풀링·가속 레이어입니다. 새 DB를 Cloudflare에 두려면 D1을, 기존 SQL을 유지하며 엣지에서 접근하려면 Hyperdrive를 검토합니다.
- 개인 홈페이지만 만들 때 최소 조합은?
정적 블로그·포트폴리오면 Pages 무료, Web Analytics, 문의 폼에 Turnstile, contact@도메인 메일은 Email Routing만으로 0원에 가깝게 운영할 수 있습니다. 로그인·DB가 필요해지면 Workers Paid와 D1·KV를 추가하는 순서가 일반적입니다.
- Workers Free와 Paid는 언제 넘어가야 하나요?
Free는 하루 10만 요청·호출당 CPU 10ms 한도가 있어 JSON 파싱·DB·암호 작업이 조금만 무거워도 막힐 수 있습니다. 일일 한도를 자주 넘거나 CPU 10ms를 초과하면 Paid 5달러 플랜으로 넘어가며, 월 1천만 요청·호출당 최대 5분 CPU까지 올라갑니다. Containers·일부 고급 기능은 Paid가 필요합니다.
- Turnstile과 reCAPTCHA 중 무엇을 쓰나요?
Turnstile은 Cloudflare가 제공하는 무료 봇 차단 위젯으로, 사용자에게 퍼즐을 거의 보이지 않게 스팸을 걸러냅니다. 회원가입·문의·로그인 폼에 붙이기 쉽고 계정당 위젯 수 제한 안에서 개인·소규모 사이트에 가성비가 좋습니다. 이미 Google 생태계에 묶여 있으면 reCAPTCHA를 유지할 수도 있습니다.
- AI Search와 Vectorize를 직접 조합하는 것의 차이는?
Vectorize는 벡터 저장·유사도 검색 DB이고, AI Search는 R2·Vectorize·Workers AI를 엮어 문서 업로드부터 RAG 챗봇까지 파이프라인을 자동 구성하는 상위 서비스입니다. 파이프라인을 직접 짜고 싶으면 Vectorize+Workers AI, 빠른 프로토타입이면 AI Search를 먼저 봅니다.
- Cloudflare 서비스 상세 정보는 어디 공식 문서에서 보나요?
Cloudflare Developer Docs(https://developers.cloudflare.com/)가 정본이다. Workers는 developers.cloudflare.com/workers/, R2는 developers.cloudflare.com/r2/에서 제품 개요·시작 가이드·요금을 확인한다. 전체 페이지 색인은 developers.cloudflare.com/llms.txt, 최신 변경은 Changelog에서 본다.
- Cloudflare 무료 플랜으로 애드센스·사업용 사이트를 올려도 되나요?
Vercel Hobby와 달리 Cloudflare Pages·Workers·CDN 무료 플랜에 「개인·비상업만」 같은 조항이 없다. 일반 웹·앱·수익형 블로그는 약관상 문제 없다는 해석이 일반적이다. 다만 동영상을 무료 CDN으로 직접 대량 서빙하는 것은 금지에 가깝고, Workers 일일 요청·Pages 빌드 한도 등 사용량 제한은 있다. 사업 전 서비스별 약관 최신본을 확인한다.
- Vercel과 Cloudflare 중 초보에게 어떤 쪽이 나은가요?
배포 단순함·Next.js 최적화는 Vercel이 앞선다. 다만 Hobby는 상업 이용이 제한된다. Cloudflare는 Astro·Workers 설정이 복잡하지만 DDoS·CDN·R2 egress 무료·상업 약관 부담이 적어 초기 러닝코스트를 줄이기 좋다. 수익형 사이트·대용량 파일 서빙이면 Cloudflare, 빠른 프로토타입·비상업 개인 프로젝트면 Vercel을 많이 고른다.
- 무료 CDN으로 동영상·대용량 파일을 캐싱하면 안 되나요? R2는요?
Cloudflare 밖(VPS·타 스토리지 등)에 둔 동영상·대용량 파일을 무료 CDN으로 대량 캐싱·서빙하는 것은 약관상 제한·위반 소지가 있다. 반면 Stream·Images·R2에 호스팅한 콘텐츠를 CDN으로 서빙하는 것은 약관상 허용된다. 애드센스·수익형 사이트도 R2에 올려 서빙하는 방식이 정석이다. R2 egress 대역폭은 무료지만 Class B 읽기 작업 수에는 무료 한도가 있다.
바이브 코딩