핵심 내용

GeekNews 최신 글에서 개발·인프라 분야 신규 항목으로 Tunnet을 확인했고 원본 GitHub 저장소까지 검증했다. Tunnet은 여러 장비를 암호화된 private mesh network로 연결하는 오픈소스 프로젝트로, agent뿐 아니라 control plane, management API, dashboard, relay, audit·persistence 계층까지 self-host할 수 있게 제공한다.

소규모 환경에서는 중앙 관리 서버 없이 P2P로 연결하는 Direct Mode를 사용할 수 있고, 조직에서는 Managed Mode로 SSO/OIDC, 중앙 정책, policy-as-code, 감사로그, public tunnel, identity 기반 SSH 등을 운영할 수 있다. PeerDNS, subnet route, exit node, HA gateway와 Kubernetes operator도 제공한다.

라이선스는 구성요소별로 다르다. agent/runtime/client는 MPL-2.0, control plane·dashboard·managed relay·audit/persistence 등 일부 서버 구성요소는 AGPL-3.0-only, protocol·일부 client library는 Apache-2.0을 사용한다. AGPL 구성요소에는 상용 라이선스 선택지도 제공한다. 프로젝트 자체도 Tailscale이나 Cloudflare가 enterprise polish와 대규모 운영경험에서는 더 성숙하다는 점을 인정한다.

배경

코딩 Agent, self-hosted LLM, 원격 GPU 서버, CI runner가 늘면서 사내 장비를 인터넷에 직접 노출하지 않고 연결하는 private mesh 수요가 커지고 있다. control plane과 identity·audit 데이터를 외부 서비스에 두기 어려운 조직에서는 self-host 옵션이 의미가 있다.

산업·시장에 미치는 영향

AI 인프라가 분산될수록 네트워크 접근제어와 machine identity가 Agent 보안의 기본계층이 된다. self-host mesh는 데이터 통제를 높일 수 있지만 업데이트, 키 회전, relay 가용성, SSO 장애까지 조직이 직접 책임져야 한다.

실무에서 바로 활용할 수 있는 시사점

로컬 GPU·NAS·원격 개발서버·coding agent를 연결하는 환경이라면 작은 POC로 NAT traversal, relay fallback, device revoke, SSO, audit retention을 먼저 검증할 가치가 있다. 운영환경에서는 릴리스를 고정하고 배포 artifact를 검증하며 AGPL 구성요소를 수정·서비스하는 경우 라이선스 의무도 사전에 확인해야 한다.

출처