클라우드 관리 플랫폼
- 클라우드 관리 플랫폼의 정의 및 필요성
- 클라우드 관리 플랫폼의 필수 기능
- 클라우드 관리 플랫폼의 선정 기준과 기대 효과
- 클라우드 관리 플랫폼 도입시 제언
1. 클라우드 관리 플랫폼의 정의 및 필요성
정의
- 기업의 효율적인 클라우드 운영을 위해 다양한 지원 도구를 제공하는 플랫폼
개념도
- 클라우드 관리 플랫폼
- 표준화
- 가시성 확보
- 비용 절약
- 인원 절약
- CI/CD 도구 제공
- IaC 지원
- 거버넌스 & 보안
필요성
- 가시성 확보: 사내의 수많은 계정과 리소스를 파악해야 함
- 비용 절약: 불필요한 리소스 발견, 추적
- 거버넌스 & 보안: 전사적 클라우드 권한 관리 필요
- 멀티클라우드 부각
- 전문인력 부족
- 규제,감사 대응: 로그, 준수 현황 관리
2. 클라우드 관리 플랫폼의 필수 기능
구성도
클라우드 관리 플랫폼
- 통합 관리
- 인프라 가시성 확보
- 비용 추적
- CI/CD 도구 제공
- IaC 기능 제공
- 기업 IdP와 연동
필수 기능
| 구분 | 필수 기능 | 설명 |
|---|---|---|
| 표준화 | 통합 관리 | 여러 CSP나 계정을 중앙에서 관리할 수 있음 |
| 모니터링 | 인프라 가시성 확보 | 여러 계정의 리소스들을 쉽게 파악 가능 |
| 모니터링 | 비용 추적 | 여러 계정의 비용 사용 현황 통합 조회 |
| 지원도구 | CI/CD 도구 제공 | 지속적 통합/배포 도구 제공 |
| 지원도구 | IaC 기능 제공 | 코드로서의 인프라 관리 가능 |
| 거버넌스&인증 | 기업 IdP 연동 | 여러 클라우드를 기업의 IdP와 연동해 사용 |
| 구분 | 필수 기능 | 설명 |
|---|---|---|
| 통합 관리 | 멀티·하이브리드 클라우드 통합 관리 | 여러 클라우드와 온프레미스 환경의 계정, 자원, 서비스 현황을 한 곳에서 관리합니다. |
| 통합 관리 | 자원 가시성 | 서버, 스토리지, 네트워크, 컨테이너 등 자원의 현황과 사용 상태를 조회합니다. |
| 비용 관리 | 비용 분석 및 배부 | 클라우드 사용 비용을 조직, 부서, 프로젝트, 서비스별로 분석하고 배부합니다. |
| 비용 관리 | 예산 관리 및 비용 알림 | 예산을 설정하고 초과 가능성 또는 비정상 비용 발생 시 알림을 제공합니다. |
| 비용 관리 | 비용 최적화 | 미사용·저사용 자원을 탐지하고 용량 조정, 예약 할인 등의 절감 방안을 제시합니다. |
| 운영 자동화 | 자원 프로비저닝 | 표준 템플릿과 승인 절차에 따라 인프라 자원을 자동으로 생성·변경·삭제합니다. |
| 운영 자동화 | 워크플로우 및 정책 자동화 | 승인, 배포, 점검, 종료 등의 운영 절차를 정책에 따라 자동화합니다. |
| 보안·거버넌스 | 사용자·권한 관리 | 역할 기반 접근 제어(RBAC), SSO 등을 통해 사용자별 접근 권한을 관리합니다. |
| 보안·거버넌스 | 보안 정책 및 컴플라이언스 관리 | 보안 설정을 점검하고 정책 위반을 탐지하며 감사 로그와 준수 보고서를 제공합니다. |
| 모니터링 | 성능·상태 모니터링 | 자원의 성능, 가용성, 사용량, 장애 상태를 실시간 또는 주기적으로 확인합니다. |
| 모니터링 | 로그·이벤트·알림 관리 | 운영 로그와 이벤트를 수집·분석하고, 장애나 임계치 초과 시 담당자에게 알립니다. |
| 연동·지원 | 외부 시스템 연동 | IaC, CI/CD, ITSM, 형상관리, 협업 도구 등 기존 운영 시스템과 연동합니다. |
| 연동·지원 | 대시보드·보고서·API | 운영 현황을 시각화하고 정기 보고서를 생성하며 API를 통해 다른 시스템과 데이터를 연계합니다. |
3. 클라우드 관리 플랫폼의 선정 기준과 기대 효과
선정기준
| 구분 | 선정기준 | 설명 |
|---|---|---|
| 통합 관리 | 멀티·하이브리드 클라우드 지원 | AWS, Azure, GCP와 온프레미스 환경을 한 화면에서 통합 관리할 수 있는지 확인합니다. |
| 통합 관리 | 자원 가시성 | 계정, 프로젝트, 서버, 컨테이너, 네트워크 등 자원 현황과 관계를 쉽게 파악할 수 있는지 평가합니다. |
| 비용 관리 | 비용 분석·배부 | 조직·부서·프로젝트별 비용을 분석하고 태그 기반으로 배부할 수 있는지 확인합니다. |
| 비용 관리 | 예산·이상 탐지·최적화 | 예산 초과 알림, 비정상 비용 탐지, 미사용 자원 식별, 절감 권고 기능을 평가합니다. |
| 운영 자동화 | 프로비저닝·자동화 | 승인된 템플릿과 정책에 따라 인프라를 자동 생성·변경·삭제할 수 있는지 확인합니다. |
| 운영 자동화 | IaC·DevOps 연동 | Terraform, Kubernetes, CI/CD, ITSM 도구 등 기존 운영 도구와 연계되는지 검토합니다. |
| 보안·거버넌스 | 정책·권한 관리 | RBAC, SSO, 승인 절차, 정책 적용과 예외 관리 기능을 제공하는지 확인합니다. |
| 보안·거버넌스 | 컴플라이언스·감사 | 보안 설정 점검, 규정 준수 모니터링, 감사 로그 및 보고서 생성 기능을 평가합니다. |
| 장애·성능 관리 | 모니터링·알림 | 성능, 가용성, 로그, 이벤트를 통합 모니터링하고 적절히 알림을 제공하는지 확인합니다. |
| 도입·운영성 | 사용 편의성·확장성 | 관리자와 사용자 모두 쉽게 쓸 수 있는지, 조직·계정·자원 증가에도 안정적으로 운영되는지 봅니다. |
| 도입·운영성 | 연동성·벤더 종속성 | API, 표준 연동, 데이터 추출 기능이 충분한지와 특정 관리 플랫폼에 종속될 위험을 검토합니다. |
| 지원·비용 | 지원 품질·총비용 | 기술지원, 구축·교육, 라이선스·운영비를 포함한 전체 비용과 지원 수준을 비교합니다. |
기대효과
| 구분 | 기대효과 | 설명 |
|---|---|---|
| 비용 효율화 | 클라우드 비용 절감 | 미사용·저사용 자원을 식별하고 적정 용량 조정, 예약 할인 적용 등을 통해 불필요한 비용을 줄입니다. |
| 비용 효율화 | 비용 가시성 및 책임성 향상 | 부서·프로젝트·서비스별 사용 비용을 분석·배부하여 비용 발생 원인과 책임 주체를 명확히 합니다. |
| 운영 효율화 | 운영 업무 자동화 | 자원 생성·변경·삭제, 승인, 배포, 점검 등의 반복 업무를 자동화하여 운영 시간을 단축합니다. |
| 운영 효율화 | 통합 관리 체계 구축 | 멀티·하이브리드 클라우드 자원을 하나의 화면에서 관리하여 관리 복잡도를 낮춥니다. |
| 보안·거버넌스 | 보안 통제 강화 | 표준 보안 정책과 접근 권한을 일관되게 적용하고, 정책 위반 사항을 빠르게 탐지·조치합니다. |
| 보안·거버넌스 | 감사 및 규제 대응력 향상 | 감사 로그, 자산 현황, 보안 점검 결과를 체계적으로 관리하여 내부 감사와 규제 대응을 지원합니다. |
| 안정성·품질 | 장애 대응 신속화 | 통합 모니터링과 알림을 통해 장애 징후를 조기에 발견하고 대응 시간을 줄입니다. |
| 안정성·품질 | 서비스 품질 향상 | 자원 사용량과 성능을 지속적으로 분석·최적화하여 서비스 가용성과 사용자 경험을 높입니다. |
| 의사결정 | 데이터 기반 의사결정 지원 | 비용, 사용량, 성능, 보안 데이터를 대시보드와 보고서로 제공하여 투자·운영 의사결정을 지원합니다. |
| 조직 역량 | 운영 표준화 및 협업 강화 | 표준 템플릿, 승인 절차, 역할 기반 권한을 적용해 운영 방식의 일관성을 높이고 부서 간 협업을 촉진합니다. |
4. 클라우드 관리 플랫폼 도입시 제언
개방형 API
- 개방형 API의 정의 및 필요성
- 개방형 API의 시스템 구성도와 구성요소
- 개방형 API의 2가지 구조(SOAP, REST)별 특징 비교와 SOAP의 4가지 구성요소
- 개방형 API 도입시 유의사항
1. 개방형 API의 정의 및 필요성
정의
- 서비스의 기능, 데이터를 서비스 외부에서도 자유롭게 사용할 수 있도록 공개된 인터페이스
개념도
- 개방형 API
- 공개된 인터페이스
- 서비스의 기능/데이터 제공
- 자유로운 활용
필요성
-
수요 증가: 기술 발전에 따라 개방형 API 수요 증가
-
산업 효율성 제고: 기능과 데이터를 개방해 산업 혁신
-
외부 개발자 참여: 사내 리소스 절약
-
서비스 제공자는 API를 공개해서 수요자의 요구를 만족시킴
-
수요자가 API를 활용해 기능을 개발하면 내부 리소스 절약 가능
2. 개방형 API의 시스템 구성도와 구성요소
구성도
API 개발자 포탈 API Gateway
- Cache
- 인증/인가 API 관리자 포탈
구성요소
포털
- API 개발자 포탈: 사용 신청
- API 관리자 포탈: 신청 관리 트래픽 대응
- API Gateway: API 엔드포인트 제공, 사용량 측정
- Cache: 트래픽 피크를 대비 보안
- 인증: API 남용 방지
- 인가: API의 공개 수준 관리 가능
3. 개방형 API의 2가지 구조(SOAP, REST)별 특징 비교와 SOAP의 4가지 구성요소
| 항목 | SOAP | REST |
|---|---|---|
| 인터페이스 | WSDL | HTTP 메서드와 URI |
| 트랜잭션 | ACID 보장 가능 | 트랜잭션 대응 안 함 |
| 캐시 | 캐시 활용 어려움 | 캐시 활용 쉬움 |
| 보안 | WS-Security, SSL | SSL, HTTPS |
| 필요 대역폭 | 비교적 큰 대역폭 필요 | SOAP보다 적은 대역폭 필요 |
| 문법 | XML | XML, JSON, 혹은 평문 메시지도 전송 가능 |
| 사용처 | 금융, 결제, 레거시 시스템 | 현대 웹, 모바일 서비스 등 |
- SOAP는 REST에 비해 엄격한 표현 방식과 풍부한 기능을 지원함
- 현대 웹 환경에서는 SOAP의 풍부함보다 REST의 단순함 선호
SOAP와 REST 비교: https://www.redhat.com/ko/topics/integration/whats-the-difference-between-soap-rest
구성요소
Envelope: 메시지 최상위 요소. Header, Body 포함 Header: 인증, 보안, 트랜잭션 등 추가 정보를 담음. 생략 가능 Body: 실제 요청 내용이나 응답을 담음, Fault를 포함할 수 있음 Fault: 에러 발생시 Body안에 포함되는 에러 정보와 메시지 표현
- SOAP는 REST에 비해 복잡하고 캐시 처리가 어려움
- 개방형 API는 불특정 다수의 개발자가 사용하게 되므로 간결한 REST 방식이 유리함
4. 개방형 API 도입시 유의사항
-
보안, 개인정보
-
법, 정책
-
인터페이스 정의
-
API 문서화
-
고객센터 운영
-
외부 의존성 관리
-
버전 관리
-
외부 개발자들이 편하게 사용할 수 있도록 API 문서, 버전, 의존성을 관리해야 함
-
안전한 제공을 위해 보안, 법, 정책등을 고려하고 문의 대응용 고객센터 운영도 필요