GNX Identity-to-Execution Logic Engine · Enterprise Review Document
GNX Identity-to-Execution Logic Engine — Domain Architecture Policy
1. 정책 목적
본 문서는 GNX Identity-to-Execution Logic Engine의 도메인 운영 구조, CloudFront 및 AWS WAF 적용 범위, 루트 도메인 처리 방침을 정의한다.
2. 확정 도메인 구조
logicnoid.co.kr 루트 도메인은 현재 EC2 A 레코드 기반의 직접 랜딩 표면으로 유지한다.
엔터프라이즈 검증에 필요한 www, api, admin, verify, docs 표면은 CloudFront 및 AWS WAF 경유로 운영한다.
루트 도메인의 CloudFront 일원화는 Route 53 Alias 또는 Gabia의 ALIAS/ANAME 지원 여부에 따라 후속 전환한다.
3. 도메인별 역할
| 도메인 | 현재 처리 | 역할 |
|---|---|---|
| logicnoid.co.kr | EC2 A 레코드 | 루트 랜딩 표면 |
| www.logicnoid.co.kr | CloudFront + AWS WAF | 대표 공개 검증 표면 |
| api.logicnoid.co.kr | CloudFront + AWS WAF | WNS, Bident, Display, Execution, Audit API |
| admin.logicnoid.co.kr | CloudFront + AWS WAF | signed admin challenge 관리자 표면 |
| verify.logicnoid.co.kr | CloudFront + AWS WAF | evidence verification 확장 표면 |
| docs.logicnoid.co.kr | CloudFront + AWS WAF | 문서 및 제출 패키지 표면 |
| origin.logicnoid.co.kr | EC2 origin | CloudFront 원본 전용 표면 |
4. 계약·보안 설명 기준
본 제품은 IAM 대체재가 아니라 기존 IAM, API Gateway, AI Agent Runtime, 통신·금융 보안 시스템 앞단 또는 후단에 결합되는 execution evidence gate다.
도메인 구조상 엔터프라이즈 검증, API, 관리자, 문서 표면은 CloudFront 및 AWS WAF 경유로 운영한다. 루트 도메인은 현 단계에서 직접 랜딩 표면으로 유지하되, 루트 도메인의 CloudFront 일원화는 Route 53 Alias 또는 Gabia ALIAS/ANAME 지원 여부에 따라 후속 전환한다.
5. 금지 사항
- logicnoid.co.kr 루트 도메인을 CloudFront/WAF 적용 완료 표면으로 허위 표시하지 않는다.
- www, api, admin, verify, docs의 CloudFront/WAF 적용 상태와 apex 상태를 혼동하지 않는다.
- apex CloudFront 전환은 Route 53 Alias 또는 동등한 ALIAS/ANAME 지원 없이 완료 처리하지 않는다.