L7 프록시로 점착·헬스·타임아웃을 묶고, SSH JumpHost 체인으로 관리면을 줄이며, 리전 프로브는 한 줄 실패 요약만 올립니다.

최소 재현: (1) OpenClaw 127.0.0.1·curl healthz. (2) Traefik/HAProxy 점착·백엔드 문서. (3) ssh -J 배스천→점프→GW. (4) TLS·SNI·CA 표. (5) 프로브 JSON region·lane·error_class→5분 요약. 연관: SSH 터널 GW, MagicDNS, Split-horizon·GeoDNS.

인증서: 터미네이션과 백엔드 정렬

엣지 TLS 후 프록시→OpenClaw는 보통 평문 루프백. 필요 시 내부 CA·짧은 TTL. HAProxy check sslca-file·SNI, Traefik은 serversTransport 일원화. 만료일을 헬스판에 표시해 TLS 오탐을 줄입니다.

타임아웃: 헬스 주기보다 긴 읽기 창

규칙: 헬스 주기 < 서버 읽기 타임아웃 < 클라이언트 데드라인. HAProxy timeout server·Traefik respondingTimeouts가 짧으면 점착 뒤에도 정상 백엔드가 잘립니다. SSH는 ServerAliveInterval·홉마다 동일 ConnectTimeout으로 중간 끊김 시 폭주를 막습니다.

예: ssh -o ConnectTimeout=8 -J ops@bastion:22 relay@sin-jump.internal admin@openclaw-gw-sin.internal

업스트림 헬스 검사와 병합 실패 요약

얕은 /healthz와 딥 검사는 레인 분리. HAProxy http-check expect, Traefik readiness/liveness 분리. 5분 창에서 동일 레인 연속 실패만 페이지, 두 리전 이상 동일 error_class일 때만 다중 리전 승격.

점착 테이블이 차면 신규 세션이 백엔드에 몰리지 못합니다. TTL·드레인 절차를 문서화하세요.

OpenClaw 바인딩 전략

GW는 127.0.0.1만, 프록시만 접속. 0.0.0.0 금지. 리전별 OPENCLAW_HOME·업스트림 이름=CMDB 태그. 배포는 리로드 후 loopback curl→합성 헬스 순으로 “프록시만 초록”을 바로 구분합니다.

면책: Traefik·HAProxy·OpenSSH·OpenClaw 옵션은 버전별로 다릅니다. 스테이징 동일 바이너리로 검증하세요.

요약: 점착·JumpHost·병합 요약을 한 장에 두면 리전 확장 시에도 온콜 노이즈가 줄고, GW와 같은 PoP의 원격 Mac 빌더를 고를 근거가 됩니다.

vpshalo 공개 페이지에서 다음 단계

블로그·첫 페이지·요금제에서 이어가기

첫 페이지에서 제품 개요를 확인하고, 요금제로 리전·사양을 비교한 뒤 구매에서 Mac을 임대하세요. 연결 전제와 런북은 도움말을, 같은 시리즈 글은 기술 블로그 목록에서 이어 읽으면 됩니다.

원격 Mac 구매로 이동 요금제 보기 도움말 다른 글 보기