개인 NAS에서 WordPress 블로그와 여러 서비스를 함께 운영하다 보면 Cloudflare 설정도 조금씩 늘어납니다.
DNS 레코드, Reverse Proxy, TLS, 캐시, 로그인 보호 규칙이 누적되면 각각은 동작하더라도 전체 운영 기준이 흐려질 수 있습니다.
이번에는 새로운 보안 기능을 추가하기보다 외부 공개가 꼭 필요한 서비스를 다시 구분하고, 남겨야 할 WordPress 블로그의 TLS·캐시·DNS 정책을 정리했습니다. Cloudflare Tunnel도 검토했지만, 현재 서비스 구성과 호환성을 고려해 즉시 도입하지 않고 2차 개선 과제로 남겼습니다.
이 글은 특정 설정값을 모든 NAS 환경에 적용하는 방법이 아닙니다. 서비스별 공개 필요성, 앱 호환성, 인증 방식, 장애 발생 시 되돌릴 방법을 기준으로 정리한 개인 운영 기록입니다.