클라우드 관리 플랫폼

  1. 클라우드 관리 플랫폼의 정의 및 필요성
  2. 클라우드 관리 플랫폼의 필수 기능
  3. 클라우드 관리 플랫폼의 선정 기준과 기대 효과
  4. 클라우드 관리 플랫폼 도입시 제언

1. 클라우드 관리 플랫폼의 정의 및 필요성

정의

  • 기업의 효율적인 클라우드 운영을 위해 다양한 지원 도구를 제공하는 플랫폼

개념도

  • 클라우드 관리 플랫폼
    • 표준화
    • 가시성 확보
    • 비용 절약
    • 인원 절약
    • CI/CD 도구 제공
    • IaC 지원
    • 거버넌스 & 보안

필요성

  • 가시성 확보: 사내의 수많은 계정과 리소스를 파악해야 함
  • 비용 절약: 불필요한 리소스 발견, 추적
  • 거버넌스 & 보안: 전사적 클라우드 권한 관리 필요
  • 멀티클라우드 부각
  • 전문인력 부족
  • 규제,감사 대응: 로그, 준수 현황 관리

2. 클라우드 관리 플랫폼의 필수 기능

구성도

클라우드 관리 플랫폼

  • 통합 관리
  • 인프라 가시성 확보
  • 비용 추적
  • CI/CD 도구 제공
  • IaC 기능 제공
  • 기업 IdP와 연동

필수 기능

구분필수 기능설명
표준화통합 관리여러 CSP나 계정을 중앙에서 관리할 수 있음
모니터링인프라 가시성 확보여러 계정의 리소스들을 쉽게 파악 가능
모니터링비용 추적여러 계정의 비용 사용 현황 통합 조회
지원도구CI/CD 도구 제공지속적 통합/배포 도구 제공
지원도구IaC 기능 제공코드로서의 인프라 관리 가능
거버넌스&인증기업 IdP 연동여러 클라우드를 기업의 IdP와 연동해 사용
구분필수 기능설명
통합 관리멀티·하이브리드 클라우드 통합 관리여러 클라우드와 온프레미스 환경의 계정, 자원, 서비스 현황을 한 곳에서 관리합니다.
통합 관리자원 가시성서버, 스토리지, 네트워크, 컨테이너 등 자원의 현황과 사용 상태를 조회합니다.
비용 관리비용 분석 및 배부클라우드 사용 비용을 조직, 부서, 프로젝트, 서비스별로 분석하고 배부합니다.
비용 관리예산 관리 및 비용 알림예산을 설정하고 초과 가능성 또는 비정상 비용 발생 시 알림을 제공합니다.
비용 관리비용 최적화미사용·저사용 자원을 탐지하고 용량 조정, 예약 할인 등의 절감 방안을 제시합니다.
운영 자동화자원 프로비저닝표준 템플릿과 승인 절차에 따라 인프라 자원을 자동으로 생성·변경·삭제합니다.
운영 자동화워크플로우 및 정책 자동화승인, 배포, 점검, 종료 등의 운영 절차를 정책에 따라 자동화합니다.
보안·거버넌스사용자·권한 관리역할 기반 접근 제어(RBAC), SSO 등을 통해 사용자별 접근 권한을 관리합니다.
보안·거버넌스보안 정책 및 컴플라이언스 관리보안 설정을 점검하고 정책 위반을 탐지하며 감사 로그와 준수 보고서를 제공합니다.
모니터링성능·상태 모니터링자원의 성능, 가용성, 사용량, 장애 상태를 실시간 또는 주기적으로 확인합니다.
모니터링로그·이벤트·알림 관리운영 로그와 이벤트를 수집·분석하고, 장애나 임계치 초과 시 담당자에게 알립니다.
연동·지원외부 시스템 연동IaC, CI/CD, ITSM, 형상관리, 협업 도구 등 기존 운영 시스템과 연동합니다.
연동·지원대시보드·보고서·API운영 현황을 시각화하고 정기 보고서를 생성하며 API를 통해 다른 시스템과 데이터를 연계합니다.

3. 클라우드 관리 플랫폼의 선정 기준과 기대 효과

선정기준

구분선정기준설명
통합 관리멀티·하이브리드 클라우드 지원AWS, Azure, GCP와 온프레미스 환경을 한 화면에서 통합 관리할 수 있는지 확인합니다.
통합 관리자원 가시성계정, 프로젝트, 서버, 컨테이너, 네트워크 등 자원 현황과 관계를 쉽게 파악할 수 있는지 평가합니다.
비용 관리비용 분석·배부조직·부서·프로젝트별 비용을 분석하고 태그 기반으로 배부할 수 있는지 확인합니다.
비용 관리예산·이상 탐지·최적화예산 초과 알림, 비정상 비용 탐지, 미사용 자원 식별, 절감 권고 기능을 평가합니다.
운영 자동화프로비저닝·자동화승인된 템플릿과 정책에 따라 인프라를 자동 생성·변경·삭제할 수 있는지 확인합니다.
운영 자동화IaC·DevOps 연동Terraform, Kubernetes, CI/CD, ITSM 도구 등 기존 운영 도구와 연계되는지 검토합니다.
보안·거버넌스정책·권한 관리RBAC, SSO, 승인 절차, 정책 적용과 예외 관리 기능을 제공하는지 확인합니다.
보안·거버넌스컴플라이언스·감사보안 설정 점검, 규정 준수 모니터링, 감사 로그 및 보고서 생성 기능을 평가합니다.
장애·성능 관리모니터링·알림성능, 가용성, 로그, 이벤트를 통합 모니터링하고 적절히 알림을 제공하는지 확인합니다.
도입·운영성사용 편의성·확장성관리자와 사용자 모두 쉽게 쓸 수 있는지, 조직·계정·자원 증가에도 안정적으로 운영되는지 봅니다.
도입·운영성연동성·벤더 종속성API, 표준 연동, 데이터 추출 기능이 충분한지와 특정 관리 플랫폼에 종속될 위험을 검토합니다.
지원·비용지원 품질·총비용기술지원, 구축·교육, 라이선스·운영비를 포함한 전체 비용과 지원 수준을 비교합니다.

기대효과

구분기대효과설명
비용 효율화클라우드 비용 절감미사용·저사용 자원을 식별하고 적정 용량 조정, 예약 할인 적용 등을 통해 불필요한 비용을 줄입니다.
비용 효율화비용 가시성 및 책임성 향상부서·프로젝트·서비스별 사용 비용을 분석·배부하여 비용 발생 원인과 책임 주체를 명확히 합니다.
운영 효율화운영 업무 자동화자원 생성·변경·삭제, 승인, 배포, 점검 등의 반복 업무를 자동화하여 운영 시간을 단축합니다.
운영 효율화통합 관리 체계 구축멀티·하이브리드 클라우드 자원을 하나의 화면에서 관리하여 관리 복잡도를 낮춥니다.
보안·거버넌스보안 통제 강화표준 보안 정책과 접근 권한을 일관되게 적용하고, 정책 위반 사항을 빠르게 탐지·조치합니다.
보안·거버넌스감사 및 규제 대응력 향상감사 로그, 자산 현황, 보안 점검 결과를 체계적으로 관리하여 내부 감사와 규제 대응을 지원합니다.
안정성·품질장애 대응 신속화통합 모니터링과 알림을 통해 장애 징후를 조기에 발견하고 대응 시간을 줄입니다.
안정성·품질서비스 품질 향상자원 사용량과 성능을 지속적으로 분석·최적화하여 서비스 가용성과 사용자 경험을 높입니다.
의사결정데이터 기반 의사결정 지원비용, 사용량, 성능, 보안 데이터를 대시보드와 보고서로 제공하여 투자·운영 의사결정을 지원합니다.
조직 역량운영 표준화 및 협업 강화표준 템플릿, 승인 절차, 역할 기반 권한을 적용해 운영 방식의 일관성을 높이고 부서 간 협업을 촉진합니다.

4. 클라우드 관리 플랫폼 도입시 제언

개방형 API

  1. 개방형 API의 정의 및 필요성
  2. 개방형 API의 시스템 구성도와 구성요소
  3. 개방형 API의 2가지 구조(SOAP, REST)별 특징 비교와 SOAP의 4가지 구성요소
  4. 개방형 API 도입시 유의사항

1. 개방형 API의 정의 및 필요성

정의

  • 서비스의 기능, 데이터를 서비스 외부에서도 자유롭게 사용할 수 있도록 공개된 인터페이스

개념도

  • 개방형 API
    • 공개된 인터페이스
    • 서비스의 기능/데이터 제공
    • 자유로운 활용

필요성

  • 수요 증가: 기술 발전에 따라 개방형 API 수요 증가

  • 산업 효율성 제고: 기능과 데이터를 개방해 산업 혁신

  • 외부 개발자 참여: 사내 리소스 절약

  • 서비스 제공자는 API를 공개해서 수요자의 요구를 만족시킴

  • 수요자가 API를 활용해 기능을 개발하면 내부 리소스 절약 가능

2. 개방형 API의 시스템 구성도와 구성요소

구성도

API 개발자 포탈 API Gateway

  • Cache
  • 인증/인가 API 관리자 포탈

구성요소

포털

  • API 개발자 포탈: 사용 신청
  • API 관리자 포탈: 신청 관리 트래픽 대응
  • API Gateway: API 엔드포인트 제공, 사용량 측정
  • Cache: 트래픽 피크를 대비 보안
  • 인증: API 남용 방지
  • 인가: API의 공개 수준 관리 가능

3. 개방형 API의 2가지 구조(SOAP, REST)별 특징 비교와 SOAP의 4가지 구성요소

항목SOAPREST
인터페이스WSDLHTTP 메서드와 URI
트랜잭션ACID 보장 가능트랜잭션 대응 안 함
캐시캐시 활용 어려움캐시 활용 쉬움
보안WS-Security, SSLSSL, HTTPS
필요 대역폭비교적 큰 대역폭 필요SOAP보다 적은 대역폭 필요
문법XMLXML, JSON, 혹은 평문 메시지도 전송 가능
사용처금융, 결제, 레거시 시스템현대 웹, 모바일 서비스 등
  • SOAP는 REST에 비해 엄격한 표현 방식과 풍부한 기능을 지원함
  • 현대 웹 환경에서는 SOAP의 풍부함보다 REST의 단순함 선호

SOAP와 REST 비교: https://www.redhat.com/ko/topics/integration/whats-the-difference-between-soap-rest

구성요소

Envelope: 메시지 최상위 요소. Header, Body 포함 Header: 인증, 보안, 트랜잭션 등 추가 정보를 담음. 생략 가능 Body: 실제 요청 내용이나 응답을 담음, Fault를 포함할 수 있음 Fault: 에러 발생시 Body안에 포함되는 에러 정보와 메시지 표현

  • SOAP는 REST에 비해 복잡하고 캐시 처리가 어려움
  • 개방형 API는 불특정 다수의 개발자가 사용하게 되므로 간결한 REST 방식이 유리함

4. 개방형 API 도입시 유의사항

  • 보안, 개인정보

  • 법, 정책

  • 인터페이스 정의

  • API 문서화

  • 고객센터 운영

  • 외부 의존성 관리

  • 버전 관리

  • 외부 개발자들이 편하게 사용할 수 있도록 API 문서, 버전, 의존성을 관리해야 함

  • 안전한 제공을 위해 보안, 법, 정책등을 고려하고 문의 대응용 고객센터 운영도 필요