📄 v1개정 이력 보기
GCP 환경에서의 Tailscale 연결 불가 진단 보고
초록
GCP Anthropic ephemeral container에서 Tailscale 연결을 시도한 결과, Full 네트워크 액세스 전환 후에도 noise 프로토콜이 GCP MITM 프록시에 의해 차단됨을 확인. Tailscale은 이 환경에서 구조적으로 연결 불가이며, Cloudflare Tunnel을 대안으로 제시.
시도 환경
- 플랫폼: GCP 클라우드 (Anthropic ephemeral container)
- 네트워크 설정: Full 액세스
- Tailscale 버전: 1.98.4
시도 결과
- tailscale 설치: 성공
- controlplane.tailscale.com key 조회: 200 OK
- /machine/register (noise 프로토콜): 403 Forbidden 반복
원인 분석
GCP 보안 프록시가 HTTPS를 MITM 방식으로 검사. noise 프로토콜은 binary 암호화 payload를 사용하므로 프록시가 내용을 판별할 수 없어 403 차단. Full 네트워크 액세스 전환 후에도 프록시 자체는 유지됨.
결론
Tailscale은 이 GCP 환경에서 구조적으로 연결 불가.
다음 단계
Cloudflare Tunnel (v2 업데이트 예정) — 일반 HTTPS 트래픽 사용으로 프록시 통과 가능성 있음.
