# L7 두 홉과 진입점 이중화 재귀 ## Alternative text 브라우저에서 edge nginx와 Traefik을 거쳐 Pod로 가는 두 L7 홉과, edge nginx를 두 대로 늘릴 때 앞단 selector가 새 단일 장애점이 되는 재귀를 함께 보여 주는 흐름도. ## Long description 왼쪽의 정상 경로는 브라우저가 TLS를 edge nginx에서 종료하고 고정 노드 IP로 전달한 뒤, Traefik이 동적으로 Pod를 고르는 흐름이다. 아래쪽 이중화 경로는 nginx-1과 nginx-2 앞에 selector를 두면 어느 nginx로 갈지 정할 수 있지만 selector 자체가 새 SPOF가 되어 같은 질문이 반복된다는 점을 보여 준다. VRRP·DNS·BGP·클라우드 LB 같은 재귀 종료 방식의 상세 비교는 본문 표에 남기고 그림에는 넣지 않는다. ## Elements and evidence - **Browser** (actor): 외부 요청의 시작점. Evidence: L15860–L15864. - **edge nginx** (service): 클러스터 밖 진입점. TLS와 인증서, forwarded header, 어느 노드로 보낼지를 맡는다. Evidence: L15860–L15882. - **Traefik** (service): 클러스터 안에서 Service/Ingress 상태를 따라 어느 Pod로 보낼지 정한다. Evidence: L15872–L15882. - **Pod** (runtime): Traefik이 선택한 실제 워크로드. Evidence: L15860–L15864. - **앞단 selector** (service): nginx를 여러 머신으로 이중화했을 때 어느 nginx로 갈지 정하는 새 앞단. Evidence: L15941–L15945. - **nginx-1 · nginx-2** (service): 진짜 이중화를 위해 머신을 늘린 edge nginx 쌍. Evidence: L15934–L15944. - **selector가 새 SPOF** (result): selector를 하나 더 두면 같은 단일 장애점 질문이 한 단계 앞으로 이동한다. Evidence: L15941–L15952. ## Relationships - **Browser → edge nginx:** HTTPS. Evidence: L15860–L15864. - **edge nginx → Traefik:** 노드 선택 · HTTP. Evidence: L15872–L15882. - **앞단 selector → nginx-1 · nginx-2:** nginx 선택. Evidence: L15941–L15945. - **앞단 selector → selector가 새 SPOF:** 단일 selector. Evidence: L15941–L15952. - **Traefik → Pod:** Ingress routing. Evidence: L15860–L15882.