top of page

AWS ์ž๊ฒฉ์ฆ์ด ์‹ค๋ฌด์—์„œ ์“ฐ์ด๋‚˜์š”? : AWS SA-Professional 3

  • 2024๋…„ 3์›” 5์ผ
  • 4๋ถ„ ๋ถ„๋Ÿ‰

AWS ์ž๊ฒฉ์ฆ์ด ์‹ค๋ฌด์—์„œ ์“ฐ์ด๋‚˜์š”? : AWS SA-Professional (SAP) Certification 3

AWS ์ž๊ฒฉ์ฆ์ด ์‹ค๋ฌด์—์„œ ์“ฐ์ด๋‚˜์š”? : AWS SA-Professional (SAP) Certification 3

Written by Minhyeok Cha



์˜ค๋žœ๋งŒ์— ์ž๊ฒฉ์ฆ ํ’€์ด ๊ธ€๋กœ ๋ต™์Šต๋‹ˆ๋‹ค. ๊ฑฐ๋‘์ ˆ๋ฏธํ•˜๊ณ  ๋ฐ”๋กœ ๋ฌธ์ œ ํ™•์ธํ•ด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.


๋ฌธ์ œ 1.

ํšŒ์‚ฌ์—๋Š” ๋งŽ์€ AWS ๊ณ„์ •์ด ์žˆ์œผ๋ฉฐ AWS Organizations๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ชจ๋“  ๊ณ„์ •์„ ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ์†”๋ฃจ์…˜ ์„ค๊ณ„์ž๋Š” ํšŒ์‚ฌ๊ฐ€ ์—ฌ๋Ÿฌ ๊ณ„์ •์—์„œ ๊ณตํ†ต ๋„คํŠธ์›Œํฌ๋ฅผ ๊ณต์œ ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์†”๋ฃจ์…˜์„ ๊ตฌํ˜„ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


ํšŒ์‚ฌ์˜ ์ธํ”„๋ผ ํŒ€์—๋Š” VPC๊ฐ€ ์žˆ๋Š” ์ „์šฉ ์ธํ”„๋ผ ๊ณ„์ •์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ธํ”„๋ผ ํŒ€์€ ์ด ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์—ฌ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ด€๋ฆฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ฐœ์ธ ๊ณ„์ •์€ ์ž์‹ ์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ด€๋ฆฌํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ฐœ๋ณ„ ๊ณ„์ •์€ ์„œ๋ธŒ๋„ท ๋‚ด์—์„œ AWS ๋ฆฌ์†Œ์Šค๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


์†”๋ฃจ์…˜ ์„ค๊ณ„์ž๋Š” ์ด๋Ÿฌํ•œ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•˜๊ธฐ ์œ„ํ•ด ์–ด๋–ค ์ž‘์—… ์กฐํ•ฉ์„ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•ฉ๋‹ˆ๊นŒ? (2๊ฐœ๋ฅผ ์„ ํƒํ•˜์„ธ์š”.)


โ“ ์ธํ”„๋ผ ๊ณ„์ •์— ์ „์†ก ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.


โ“‘ AWS Organizations ๋งˆ์Šคํ„ฐ ๊ณ„์ •์—์„œ ๋ฆฌ์†Œ์Šค ๊ณต์œ ๋ฅผ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.


โ“’ AWS Organizations์˜ ์กฐ์ง ๋‚ด ๊ฐ AWS ๊ณ„์ •์— VPC๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ์ธํ”„๋ผ ๊ณ„์ •์˜ VPC์™€ ๋™์ผํ•œ CIDR ๋ฒ”์œ„ ๋ฐ ์„œ๋ธŒ๋„ท์„ ๊ณต์œ ํ•˜๋„๋ก VPC๋ฅผ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๊ฐ ๊ฐœ๋ณ„ ๊ณ„์ •์˜ VPC๋ฅผ ์ธํ”„๋ผ ๊ณ„์ •์˜ VPC์™€ ํ”ผ์–ด๋งํ•ฉ๋‹ˆ๋‹ค.


โ““ ์ธํ”„๋ผ ๊ณ„์ •์˜ AWS Resource Access Manager์—์„œ ๋ฆฌ์†Œ์Šค ๊ณต์œ ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๊ณต์œ  ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•  ํŠน์ • AWS Organizations OU๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ๋ฆฌ์†Œ์Šค ๊ณต์œ ์™€ ์—ฐ๊ฒฐํ•  ๊ฐ ์„œ๋ธŒ๋„ท์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.


โ“” ์ธํ”„๋ผ ๊ณ„์ •์˜ AWS Resource Access Manager์—์„œ ๋ฆฌ์†Œ์Šค ๊ณต์œ ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๊ณต์œ  ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•  ํŠน์ • AWS Organizations OU๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ๋ฆฌ์†Œ์Šค ๊ณต์œ ์™€ ์—ฐ๊ฒฐํ•  ๊ฐ ์ ‘๋‘์‚ฌ ๋ชฉ๋ก์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.



ํ’€์ด

์ด ๋ฌธ์ œ๋Š” ์—ฌ๋Ÿฌ AWS ๊ณ„์ •์„ ์–ด๋–ป๊ฒŒ ๊ด€๋ฆฌํ•˜๊ณ  ์‹ถ์€์ง€์— ๋Œ€ํ•œ ๋‹ˆ์ฆˆ๊ฐ€ ๋‹ด๊ฒจ์žˆ๋Š” ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.

์ž„์˜์˜ ๊ณ„์ • 2๊ฐœ์™€ 1๊ฐœ์˜ ์ธํ”„๋ผ ์ „์šฉ ๊ณ„์ •์ด ์กด์žฌํ•  ๋•Œ์˜ ๋‹ˆ์ฆˆ:

์œ„ ์‚ฌ์ง„์„ ์˜ˆ์‹œ๋กœ ์ž„์˜์˜ ๊ณ„์ • 2๊ฐœ์™€ 1๊ฐœ์˜ ์ธํ”„๋ผ ์ „์šฉ ๊ณ„์ •์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋•Œ ๋ฌธ์ œ์˜ ๋‹ˆ์ฆˆ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.


  1. ์ด ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์—ฌ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ด€๋ฆฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ฐœ์ธ ๊ณ„์ •์€ ์ž์‹ ์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ด€๋ฆฌํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

  2. ๊ฐœ๋ณ„ ๊ณ„์ •์€ ์„œ๋ธŒ๋„ท ๋‚ด์—์„œ AWS ๋ฆฌ์†Œ์Šค๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


์ธํ”„๋ผ ๊ณ„์ • ์ž์ฒด์—์„œ๋Š” ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ๊ฐ€ ๋ถˆ๊ฐ€๋Šฅํ•˜๋„๋ก ์„ค๊ณ„๋˜์–ด ์žˆ๊ธฐ์— ๊ณ„์ • 1, 2์— ๋Œ€ํ•ด VPC ์„œ๋ธŒ๋„ท ๋ฆฌ์†Œ์Šค๋ฅผ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ถŒํ•œ์„ ๊ณต์œ ํ•˜๋Š” ๊ฒƒ์ด ๋ชฉ์ ์ž„์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.


A์˜ ๋ณด๊ธฐ๋Š” Transit Gateway๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๊ฒƒ์ธ๋ฐ ๋ฌธ์ œ์˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ๋ณด๋Š” ๋ฐ”์™€ ๊ฐ™์ด VPC๋Š” ํ•œ ๊ณ„์ •์— ํ•˜๋‚˜๋งŒ์„ ์–ธ๊ธ‰ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. TG๋Š” ์•„์‹œ๋‹ค์‹œํ”ผ ์—ฌ๋Ÿฌ ๊ฐœ์˜ VPC๋ฅผ ๋ฌถ์–ด ์‚ฌ์šฉ๋˜๋Š” ์„œ๋น„์Šค์ด๋‹ค ๋ณด๋‹ˆ A๋Š” ์ด ๋ฌธ์ œ์—๋Š” ์ ํ•ฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

C๋Š” ๊ฐ ๊ณ„์ •์— ๋™์ผํ•œ ํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•˜๋Š” ๊ฒƒ์€ ๊ณต์œ ํ•˜๊ธฐ ์œ„ํ•œ ์ž‘์—…์ด ์•„๋‹ˆ๊ธฐ ๋•Œ๋ฌธ์— ํŒจ์Šค์ž…๋‹ˆ๋‹ค.

E๋Š” ๋ฌธ์ œ์˜ ๋‹ˆ์ฆˆ๋ฅผ ํ™•์ธํ•˜๋ฉด ์ ‘๋‘์‚ฌ ๋ชฉ๋ก์ด ์•„๋‹Œ ์„œ๋ธŒ๋„ท์„ ๊ณต์œ ํ•˜๊ณ  ์‹ถ๋‹ค๊ณ  ๋‚˜์™€ ์žˆ๊ธฐ์— ๊ฐ™์€ ๋ฌธ๊ตฌ์ธ D๊ฐ€ ์ •๋‹ต์ž…๋‹ˆ๋‹ค.


๊ทธ๋Ÿฌ๋ฏ€๋กœ ๋‚จ์€ B, D๊ฐ€ ์ •๋‹ต์ด๋ฉฐ AWS Resource Access Manager(RAM)์—์„œ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๋Š” ๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค.


์ •๋‹ต : B, D

AWS Organizations ๋งˆ์Šคํ„ฐ ๊ณ„์ •์—์„œ ๋ฆฌ์†Œ์Šค ๊ณต์œ ๋ฅผ ํ™œ์„ฑํ™”
๐Ÿ’ก B. AWS Organizations ๋งˆ์Šคํ„ฐ ๊ณ„์ •์—์„œ ๋ฆฌ์†Œ์Šค ๊ณต์œ ๋ฅผ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.
์ธํ”„๋ผ ๊ณ„์ •์˜ AWS Resource Access Manager์—์„œ ๋ฆฌ์†Œ์Šค ๊ณต์œ ๋ฅผ ์ƒ์„ฑ

๊ณต์œ  ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•  ํŠน์ • AWS Organizations OU๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ๋ฆฌ์†Œ์Šค ๊ณต์œ ์™€ ์—ฐ๊ฒฐํ•  ๊ฐ ์„œ๋ธŒ๋„ท์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.
๐Ÿ’ก D. ์ธํ”„๋ผ ๊ณ„์ •์˜ AWS Resource Access Manager์—์„œ ๋ฆฌ์†Œ์Šค ๊ณต์œ ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๊ณต์œ  ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•  ํŠน์ • AWS Organizations OU๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ๋ฆฌ์†Œ์Šค ๊ณต์œ ์™€ ์—ฐ๊ฒฐํ•  ๊ฐ ์„œ๋ธŒ๋„ท์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.


๋ฌธ์ œ 2.

ํšŒ์‚ฌ์—์„œ๋Š” ํƒ€์‚ฌ SaaS(Software-as-a-Service) ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‚ฌ์šฉํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.ย ํƒ€์‚ฌ SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ ์—ฌ๋Ÿฌ API ํ˜ธ์ถœ์„ ํ†ตํ•ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.ย ํƒ€์‚ฌ SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋„ VPC ๋‚ด๋ถ€์˜ AWS์—์„œ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.


ํšŒ์‚ฌ๋Š” VPC ๋‚ด๋ถ€์—์„œ ํƒ€์‚ฌ SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.ย ํšŒ์‚ฌ์—๋Š” ์ธํ„ฐ๋„ท์„ ํ†ต๊ณผํ•˜์ง€ ์•Š๋Š” ๊ฐœ์ธ ์—ฐ๊ฒฐ์˜ ์‚ฌ์šฉ์„ ์˜๋ฌดํ™”ํ•˜๋Š” ๋‚ด๋ถ€ ๋ณด์•ˆ ์ •์ฑ…์ด ์žˆ์Šต๋‹ˆ๋‹ค.ย ํšŒ์‚ฌ VPC์—์„œ ์‹คํ–‰๋˜๋Š” ๋ฆฌ์†Œ์Šค๋Š” ํšŒ์‚ฌ VPC ์™ธ๋ถ€์—์„œ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.ย ๋ชจ๋“  ๊ถŒํ•œ์€ ์ตœ์†Œ ๊ถŒํ•œ์˜ ์›์น™์„ ์ค€์ˆ˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


์ด๋Ÿฌํ•œ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•˜๋Š” ์†”๋ฃจ์…˜์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?


โ“ AWS PrivateLink ์ธํ„ฐํŽ˜์ด์Šค VPC ์—”๋“œํฌ์ธํŠธ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย ์ด ๋์ ์„ ํƒ€์‚ฌ SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์ œ๊ณตํ•˜๋Š” ๋์  ์„œ๋น„์Šค์— ์—ฐ๊ฒฐํ•ฉ๋‹ˆ๋‹ค.ย ์—”๋“œํฌ์ธํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•˜๋ ค๋ฉด ๋ณด์•ˆ ๊ทธ๋ฃน์„ ์ƒ์„ฑํ•˜์‹ญ์‹œ์˜ค.ย ๋ณด์•ˆ ๊ทธ๋ฃน์„ ์—”๋“œํฌ์ธํŠธ์™€ ์—ฐ๊ฒฐํ•ฉ๋‹ˆ๋‹ค.


โ“‘ ํƒ€์‚ฌ SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ํšŒ์‚ฌ VPC ๊ฐ„์— AWS Site-to-Site VPN ์—ฐ๊ฒฐ์„ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย VPN ํ„ฐ๋„ ์ „๋ฐ˜์— ๊ฑธ์ณ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•˜๋„๋ก ๋„คํŠธ์›Œํฌ ACL์„ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค.


โ“’ ํ”ผ์–ด๋ง ์—ฐ๊ฒฐ์— ํ•„์š”ํ•œ ๊ฒฝ๋กœ๋ฅผ ์ถ”๊ฐ€ํ•˜์—ฌ ํƒ€์‚ฌ SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ํšŒ์‚ฌ VPUpdate ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ” ๊ฐ„์— VPC ํ”ผ์–ด๋ง ์—ฐ๊ฒฐ์„ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.


โ““ AWS PrivateLink ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย ํƒ€์‚ฌ SaaS ๊ณต๊ธ‰์ž์—๊ฒŒ ์ด ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์ธํ„ฐํŽ˜์ด์Šค VPC ์—”๋“œํฌ์ธํŠธ๋ฅผ ์ƒ์„ฑํ•˜๋„๋ก ์š”์ฒญํ•˜์„ธ์š”.ย ํƒ€์‚ฌ SaaS ๊ณต๊ธ‰์ž์˜ ํŠน์ • ๊ณ„์ •์— ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•ฉ๋‹ˆ๋‹ค.



ํ’€์ด

๋ฌธ์ œ์— ๋ณด๋ฉด โ€œ์ธํ„ฐ๋„ท์„ ํ†ต๊ณผํ•˜์ง€ ์•Š๋Š”โ€ ์ด ๋“ค์–ด๊ฐ€ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— PrivateLink๊ฐ€ ๋“ค์–ด๊ฐ€๋Š” ๋ฌธ์ œ๋ผ B, C๋Š” ์ œ์™ธํ•˜๊ณ  ๋“ค์–ด๊ฐ€๊ฒ ์Šต๋‹ˆ๋‹ค.

2๋ฒˆ ๋ฌธ์ œ๋Š” ์ž์„ธํžˆ ๋ณด๋ฉด ๊ด€์ ์ด ์ œ๊ณต์ž๊ฐ€ ์•„๋‹Œ ์†Œ๋น„์ž ์‹œ์ ์—์„œ์˜ ์ปจ์„คํŒ…ํ•˜๋ฏ€๋กœ ์ •๋‹ต์€ A์ž…๋‹ˆ๋‹ค. D์˜ ์—”๋“œํฌ์ธ๋“œ ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๊ณ„์ • ๊ถŒํ•œ ๋ถ€์—ฌ๋Š” ์ œ๊ณต์ž๊ฐ€ ํ•ด์•ผ ํ•  ๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค.


์ •๋‹ต : A


์œ„ ํ’€์ด ๊ณผ์ •๋Œ€๋กœ ์‚ฌ์šฉ์ž์™€ ์ œ๊ณต์ž๋ฅผ ๋งŒ๋“ค์–ด์•ผ ํ•˜๋‹ˆ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์•„ํ‚คํ…์ฒ˜๋ฅผ ๊ตฌ์„ฑํ•ด ๋ดค์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ 2๋ฒˆ - ํ’€์ด์— ํ•ด๋‹นํ•˜๋Š” ์•„ํ‚คํ…์ฒ˜

์ด๋•Œ ํƒ€์‚ฌ SaaS ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ฐ–๊ณ  ์žˆ๋Š” Provider VPC ์ธก์—์„œ ๋จผ์ € ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค๋ฅผ ๋งŒ๋“ค์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๐Ÿ’ก์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค๋ฅผ ๋งŒ๋“ค๊ธฐ ์ „์— ์ด๋Š” network, gateway LB๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. 
๋กœ๋“œ๋ฐธ๋Ÿฐ์„œ์˜ ํ—ฌ์Šค์ฒดํฌ๋Š” ์ •์ƒ์œผ๋กœ ๋– ์•ผ์ง€ ์•„๋ž˜ ์‚ฌ์ง„์— ์ถœ๋ ฅ์ด ๋˜๋ฉฐ ๋ณธ๋ฌธ์€ ์‚ฌ์ „์— NLB๋ฅผ ๋งŒ๋“ค์–ด ๋‘์–ด ์ง„ํ–‰ํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— ์ƒ์„ฑ ๊ณผ์ •์€ ํŒจ์Šคํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

1. ์ œ๊ณต์ž ๊ณ„์ • - ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค ์ƒ์„ฑ

์ œ๊ณต์ž ๊ณ„์ • - ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค ์ƒ์„ฑ

2. ์ œ๊ณต์ž ๊ณ„์ • - ์†Œ๋น„์ž IAM ARN ์ถ”๊ฐ€

์ œ๊ณต์ž ๊ณ„์ • - ์†Œ๋น„์ž IAM ARN ์ถ”๊ฐ€

3. ์†Œ๋น„์ž ๊ณ„์ • - ์ œ๊ณต์ž ๊ณ„์ •์—์„œ ๋งŒ๋“  ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค ์ด๋ฆ„ ๊ธฐ์ž… ํ›„ ์—ฐ๊ฒฐ ์š”์ฒญ ๋ณด๋‚ด๊ธฐ

์†Œ๋น„์ž ๊ณ„์ • - ์ œ๊ณต์ž ๊ณ„์ •์—์„œ ๋งŒ๋“  ์—”๋“œํฌ์ธํŠธ ์„œ๋น„์Šค ์ด๋ฆ„ ๊ธฐ์ž… ํ›„ ์—ฐ๊ฒฐ ์š”์ฒญ ๋ณด๋‚ด๊ธฐ

4. ์ œ๊ณต์ž ๊ณ„์ • - ์—ฐ๊ฒฐ ์š”์ฒญ ์ˆ˜๋ฝ

์ œ๊ณต์ž ๊ณ„์ • - ์—ฐ๊ฒฐ ์š”์ฒญ ์ˆ˜๋ฝ

5. ์†Œ๋น„์ž ๊ณ„์ • - ์ƒํƒœ๋ฅผ ํ™•์ธ

์†Œ๋น„์ž ๊ณ„์ • - ์ƒํƒœ๋ฅผ ํ™•์ธ


๋ฌธ์ œ 3

๋ณด์•ˆ ์—”์ง€๋‹ˆ์–ด๋Š” ๊ธฐ์กด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด Amazon S3์˜ ์•”ํ˜ธํ™”๋œ ํŒŒ์ผ์—์„œ MySQL์šฉ Amazon RDS ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋Œ€ํ•œ ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ฒ€์ƒ‰ํ•œ๋‹ค๋Š” ์‚ฌ์‹ค์„ ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค.ย ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋‹ค์Œ ๋ฒ„์ „์—์„œ ๋ณด์•ˆ ์—”์ง€๋‹ˆ์–ด๋Š” ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•ด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„ค๊ณ„ ๋ณ€๊ฒฝ์„ ๊ตฌํ˜„ํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.


๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋Š” ์•ˆ์ „ํ•œ AWS ๊ด€๋ฆฌํ˜• ์„œ๋น„์Šค์— ์ €์žฅ๋œ ๋ฌด์ž‘์œ„๋กœ ์ƒ์„ฑ๋œ ๊ฐ•๋ ฅํ•œ ์•”ํ˜ธ๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฆฌ์†Œ์Šค๋Š” AWS CloudFormation์„ ํ†ตํ•ด ๋ฐฐํฌ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ 90์ผ๋งˆ๋‹ค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋Œ€ํ•œ ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ต์ฒดํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์†”๋ฃจ์…˜ ์„ค๊ณ„์ž๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ฐฐํฌํ•˜๊ธฐ ์œ„ํ•ด CloudFormation ํ…œํ”Œ๋ฆฟ์„ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.


CloudFormation ํ…œํ”Œ๋ฆฟ์— ์ง€์ •๋œ ๋ฆฌ์†Œ์Šค๋Š” ์ตœ์†Œํ•œ์˜ ์šด์˜ ์˜ค๋ฒ„ํ—ค๋“œ๋กœ ๋ณด์•ˆ ์—”์ง€๋‹ˆ์–ด์˜ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•ฉ๋‹ˆ๊นŒ?


โ“AWS Secrets Manager๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋น„๋ฐ€ ๋ฆฌ์†Œ์Šค๋กœ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธ๋ฅผ ๊ต์ฒดํ•˜๊ธฐ ์œ„ํ•œ AWS Lambda ํ•จ์ˆ˜ ๋ฆฌ์†Œ์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย 90์ผ๋งˆ๋‹ค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธ๋ฅผ ๊ต์ฒดํ•˜๋ ค๋ฉด Secrets Manager RotationSchedule ๋ฆฌ์†Œ์Šค๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค.


โ“‘ AWS Systems Manager Parameter Store๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ SecureString ๋งค๊ฐœ๋ณ€์ˆ˜ ์œ ํ˜•์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธ๋ฅผ ๊ต์ฒดํ•˜๊ธฐ ์œ„ํ•œ AWS Lambda ํ•จ์ˆ˜ ๋ฆฌ์†Œ์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย 90์ผ๋งˆ๋‹ค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธ๋ฅผ ๊ต์ฒดํ•˜๋ ค๋ฉด Parameter Store RotationSchedule ๋ฆฌ์†Œ์Šค๋ฅผ ์ง€์ •ํ•˜์‹ญ์‹œ์˜ค.


โ“’ AWS Secrets Manager๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋น„๋ฐ€ ๋ฆฌ์†Œ์Šค๋กœ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธ๋ฅผ ๊ต์ฒดํ•˜๊ธฐ ์œ„ํ•œ AWS Lambda ํ•จ์ˆ˜ ๋ฆฌ์†Œ์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย 90์ผ๋งˆ๋‹ค Lambda ํ•จ์ˆ˜ ์•”ํ˜ธ ๊ต์ฒด๋ฅผ ํŠธ๋ฆฌ๊ฑฐํ•˜๋Š” Amazon EventBridge ์˜ˆ์•ฝ ๊ทœ์น™ ๋ฆฌ์†Œ์Šค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.


โ““ AWS Systems Manager Parameter Store๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ SecureString ๋งค๊ฐœ๋ณ€์ˆ˜ ์œ ํ˜•์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.ย 90์ผ๋งˆ๋‹ค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธ๋ฅผ ์ž๋™์œผ๋กœ ๊ต์ฒดํ•˜๋„๋ก AWS AppSync DataSource ๋ฆฌ์†Œ์Šค๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค.



ํ’€์ด

์ด ๋ฌธ์ œ๋Š” AWS์˜ ์•”ํ˜ธํ™” ํ‚ค-๋ฒจ๋ฅ˜์— ๋Œ€ํ•œ ๋งค๋‹ˆ์ง€๋“œ ์„œ๋น„์Šค๋ฅผ ์ฐพ๊ณ  ์žˆ๋Š” ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ๋ณด๊ธฐ๋ฅผ ๋ณด์‹œ๋ฉด AWS Secrets Manager๊ณผ AWS Systems Manager Parameter Store๊ฐ€ ์žˆ์œผ๋ฉฐ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๋‘˜ ๋‹ค ํ‚ค-๋ฒจ๋ฅ˜๋ฅผ ๋ณด๊ด€ํ•˜๋Š” ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค.


๊ฐ ์„œ๋น„์Šค์— ๋Œ€ํ•ด ์•Œ์•„์•ผ ๋ฌธ์ œ๋ฅผ ํ’€ ์ˆ˜ ์žˆ์ง€๋งŒ ์—ฌํƒ€ ๋‹ค๋ฅธ ๋ฌธ์ œ์™€ ๋™์ผํ•˜๊ฒŒ ๋ฌธ์ œ์˜ ๊ณ ๊ฐ ๋‹ˆ์ฆˆ๋ฅผ ๋จผ์ € ํ™•์ธํ•ด ๋ณด๋ฉด

  • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋Š” ์•ˆ์ „ํ•œ AWS ๊ด€๋ฆฌํ˜• ์„œ๋น„์Šค์— ์ €์žฅ๋œ ๋ฌด์ž‘์œ„๋กœ ์ƒ์„ฑ๋œ ๊ฐ•๋ ฅํ•œ ์•”ํ˜ธ๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฆฌ์†Œ์Šค๋Š” AWS CloudFormation์„ ํ†ตํ•ด ๋ฐฐํฌ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ 90์ผ๋งˆ๋‹ค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋Œ€ํ•œ ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ต์ฒดํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ์†”๋ฃจ์…˜ ์„ค๊ณ„์ž๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ฐฐํฌํ•˜๊ธฐ ์œ„ํ•ด CloudFormation ํ…œํ”Œ๋ฆฟ์„ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.

์—ฌ๊ธฐ์„œ ์ฃผ๊ธฐ์ ์œผ๋กœ ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ต์ฒดํ•˜๋Š” ๊ธฐ๋Šฅ์€ AWS Secrets Manager์˜ ๊ธฐ๋Šฅ์ด๋ฉฐ ์ถ”๊ฐ€๋กœ Cloudformation์—์„œ๋„ ์ง€์›ํ•˜์ง€ ์•Š๋Š” ๋ฆฌ์†Œ์Šค๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๊ธฐ ๋–„๋ฌธ์— B, D๋Š” ์ œ์™ธ์ž…๋‹ˆ๋‹ค.


Parameter Store RotationSchedule ๋ฆฌ์†Œ์Šค๋Š” ์กด์žฌํ•˜์ง€ ์•Š์œผ๋ฉฐ ๋ฌธ์„œ ํ™•์ธ ๊ฒฐ๊ณผ AWS Secrets Manager์—์„œ "RotationSchedule"๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๐Ÿ’ก Parameter Store RotationSchedule ๋ฆฌ์†Œ์Šค๋Š” ์กด์žฌํ•˜์ง€ ์•Š์œผ๋ฉฐ ๋ฌธ์„œ ํ™•์ธ ๊ฒฐ๊ณผ AWS Secrets Manager์—์„œ "RotationSchedule"๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

AWS CloudFormation์€ ํ˜„์žฌ ๋งค๊ฐœ๋ณ€์ˆ˜ ์œ ํ˜• ์ƒ์„ฑ์„ ์ง€์›ํ•˜์ง€ ์•Š์Œ
๐Ÿ’ก AWS CloudFormation์€ ํ˜„์žฌ ๋งค๊ฐœ๋ณ€์ˆ˜ ์œ ํ˜• ์ƒ์„ฑ์„ ์ง€์›ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๊ทธ๋ ‡๋‹ค๋ฉด ๋‚จ์€ A์™€ C์—์„œ ํ™•์ธํ•ด์•ผ ํ•˜๋Š”๋ฐ ์ด ๋ถ€๋ถ„๋„ ๊ฒฐ๊ตญ ๊ต์ฒด ์ฃผ๊ธฐ๋ฅผ ์–ด๋–ป๊ฒŒ ํŠธ๋ฆฌ๊ฑฐํ•˜๋Š”์ง€์— ๋Œ€ํ•œ ๋ฌธ์ œ์ธ๋ฐ ๊ตณ์ด Amazon EventBridge๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š์•„๋„ ์ž์ฒด ๊ต์ฒด ๊ธฐ๋Šฅ์ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ •๋‹ต์€ A๊ฐ€ ๋˜๊ฒ ์Šต๋‹ˆ๋‹ค.


์ •๋‹ต : A


AWS Secrets Manager์˜ ๊ต์ฒด ์ฃผ๊ธฐ

AWS Secrets Manager์˜ ๊ต์ฒด ์ฃผ๊ธฐ
๐Ÿ’ก ์š”์ฆ˜ IaC๋ฉ”ํƒ€์—๋Š” ๋ฒ”์šฉ์„ฑ์ด ์ข‹์•„์•ผ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— CloudFormation์€ ์ž˜ ์‚ฌ์šฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ AWS ์‹œํ—˜์— ๊ธฐ์Šต CloudFormation ๋ฌธ์ œ๊ฐ€ ๋‚˜์˜ฌ ๊ฒฝ์šฐ๋ฅผ ๋Œ€๋น„ํ•˜์—ฌ ๋„ฃ์–ด๋ดค์Šต๋‹ˆ๋‹ค.


๋งˆ๋ฌด๋ฆฌ

์˜ค๋Š˜ ํ’€์–ด๋ณธ AWS SA ์ž๊ฒฉ์ฆ ๋ฌธ์ œ๊ฐ€ ์—ฌ๋Ÿฌ๋ถ„์—๊ฒŒ ๋„์›€์ด ๋˜์—ˆ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๋ฌธ์ œ ํ’€์ด์— ๋Œ€ํ•ด ๊ถ๊ธˆํ•˜๋‹ค๊ฑฐ๋‚˜ ํ‹€๋ฆฐ ๋ถ€๋ถ„์ด ์žˆ๋Š” ๊ฒฝ์šฐ, ํ˜น์€ ์ถ”๊ฐ€์ ์ธ ์งˆ๋ฌธ์ด ์žˆ๋‹ค๋ฉด ์–ธ์ œ๋“ ์ง€ partner@smileshark.kr๋กœ ์—ฐ๋ฝ ์ฃผ์‹œ๊ธฐ ๋ฐ”๋ž๋‹ˆ๋‹ค.

SmileShark Logo

์Šค๋งˆ์ผ์ƒคํฌ๋Š” 
AWS ํ”„๋ฆฌ๋ฏธ์–ด ํŒŒํŠธ๋„ˆ์ด๋ฉฐ
AI MSP ์„ธ์ƒ์„ ๋งŒ๋“ค์–ด ๊ฐ€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค

์ž์‚ฐ 2premier tier.png
ISMS-P.webp

์ธ์ฆ๋ฒ”์œ„  |  ํด๋ผ์šฐ๋“œ ๋ฉ”๋‹ˆ์ง€๋“œ ์„œ๋น„์Šค ์šด์˜           Cloud MSP

โ€‹์œ ํšจ๊ธฐ๊ฐ„  |  2026-03-05 ~ 2029-03-04     (์‹ฌ์‚ฌ ๋ฐ›์ง€ ์•Š์€ ๋ฌผ๋ฆฌ์  ์ธํ”„๋ผ ๋ฐ SaaS ์„œ๋น„์Šค ์ธํ”„๋ผ ์˜์—ญ ์ œ์™ธ)

์Šค๋งˆ์ผ์ƒคํฌ ์ฃผ์‹ํšŒ์‚ฌ  |  ์‚ฌ์—…์ž๋ฒˆํ˜ธ : 198-87-01516  |  ๋Œ€ํ‘œ์ด์‚ฌ : ์žฅ์ง„ํ™˜      ์„œ์šธ ๊ฐ•๋‚จ๊ตฌ ํ…Œํ—ค๋ž€๋กœ44๊ธธ 5, 8์ธต (๋Œ€์•„๋นŒ๋”ฉ)  |  ๋Œ€ํ‘œ์ „ํ™” : 070-5001-2205 

 |  ์ด๋ฉ”์ผ : contact@smileshark.kr

  • LinkedIn
  • Youtube
  • Facebook
ยฉCopyright
bottom of page