
Cloudflare 공식 블로그에 따르면 회사는 23일 원본 서버의 응답이 도착한 뒤 콘텐츠가 엣지 캐시에 기록되기 전에 동작하는 ‘캐시 응답 규칙(Cache Response Rules)’을 출시했다. 원본 서버 코드를 고치지 않고도 응답 헤더를 조정해 캐시 저장 방식을 바꿀 수 있는 기능이다.
콘텐츠 전송 네트워크(CDN)는 원본 서버가 보낸 Cache-Control, Set-Cookie 같은 헤더를 바탕으로 응답을 저장할지 판단한다. 정적 파일에 세션 쿠키가 잘못 붙거나 캐시할 수 있는 파일에 no-cache 지시문이 설정되면 엣지 캐시를 거치지 않고 요청이 원본 서버로 몰릴 수 있다. 이는 응답 지연과 원본 서버의 트래픽·운영 비용 증가로 이어진다.
새 규칙은 원본 응답과 캐시 저장 사이에 별도의 제어 단계를 둔다. 관리자는 Set-Cookie, ETag, Last-Modified 헤더를 제거하거나 Cache-Control 지시문을 수정하고 캐시 태그를 추가할 수 있다. 기존에는 원본 서버 설정을 바꾸거나 Cloudflare Workers에서 응답을 다시 처리해야 했던 작업을 규칙만으로 수행할 수 있게 됐다.
기존 ‘캐시 규칙(Cache Rules)’은 원본 서버에 요청을 보내기 전 단계에서 실행된다. 요청 URL과 헤더, 지역, 기기 유형 등을 보고 캐시 조회 여부와 캐시 키, 저장 시간을 정한다. 캐시 응답 규칙은 원본 서버의 상태 코드와 응답 헤더를 확인한 뒤 저장 방식을 조정한다. 두 규칙이 같은 설정에서 충돌하면 응답 단계의 규칙이 우선한다.
다만 응답 규칙이 요청 단계의 규칙을 완전히 대체하는 것은 아니다. 이미 정해진 캐시 키를 바꿀 수 없고, 요청 단계에서 캐시 대상이 아니라고 판단된 요청을 새 캐시 대상으로 전환할 수도 없다. 대신 캐시 대상 응답에서 잘못 붙은 Set-Cookie를 제거하거나 no-store를 설정해 저장을 막는 등 원본 응답을 기준으로 최종 저장 방식을 제어한다.
현재 지원 동작은 응답 헤더 제거, 캐시 태그 관리, Cache-Control 지시문 수정 등 세 가지다. s-maxage와 max-age를 별도로 설정하면 Cloudflare 엣지와 이용자 브라우저의 보관 시간을 분리할 수 있다. stale-if-error와 stale-while-revalidate 같은 지시문도 설정하거나 제거할 수 있다. 캐시 태그는 특정 콘텐츠 묶음만 선별해 삭제하는 데 활용된다.
규칙은 대시보드와 Rulesets API, Terraform으로 만들 수 있다. API에서는 http_response_cache_settings 단계에 규칙을 배치한다. 적용하려는 도메인이나 하위 도메인의 DNS 레코드는 Cloudflare를 통해 프록시돼 있어야 한다.
캐시 응답 규칙은 Free, Pro, Business, Enterprise 요금제에서 모두 제공된다. 공식 문서에 명시된 요금제별 생성 한도는 각각 10개, 25개, 50개, 300개다. 정적 경로에 캐시 지시문을 덮어쓸 때는 개인화된 콘텐츠가 섞이지 않는지 확인해야 한다. 잘못된 조건으로 쿠키나 캐시 금지 지시문을 제거하면 이용자별 응답이 공유 캐시에 저장될 위험이 있다.
이번 기능은 애플리케이션 개발팀과 CDN 운영팀이 분리된 조직에서 캐시 정책 변경에 필요한 조율 비용을 줄이는 데 초점이 맞춰졌다. 원본 서버를 직접 수정하기 어려운 환경에서도 응답 단계의 문제를 엣지에서 보정할 수 있지만, 적용 전에는 경로와 콘텐츠 유형, 개인정보 포함 여부를 함께 점검할 필요가 있다.
출처: Cloudflare 공식 블로그 https://blog.cloudflare.com/introducing-cache-response-rules/
출처: Cloudflare Cache Response Rules 공식 문서 https://developers.cloudflare.com/cache/how-to/cache-response-rules/
출처: Cloudflare Rulesets API 공식 문서 https://developers.cloudflare.com/cache/how-to/cache-response-rules/create-api/








![[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인](/_next/image?url=https%3A%2F%2Fdevfive-file.s3.ap-northeast-2.amazonaws.com%2Fdev-letter%2F20260608_201258_security-vulnerability-alert.jpg&w=3840&q=75)
