๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„/โ˜๏ธํด๋ผ์šฐ๋“œ

ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์˜ ๊ฐœ์š”์™€ ๊ทธ ์ƒ์„ธ(1)

๐Ÿ‘ฉ‍๐ŸŽ“์ธํ…”๋ฆฌ๊ฐ์ž๐Ÿฅ” 2023. 8. 2. 19:45

  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ฐœ์š”

  ํด๋ผ์šฐ๋“œ๋Š” ๊ธฐ์กด์˜ ์‚ฐ์—…(์˜๋ฃŒ, ๋ฌผ๋ฅ˜, ์ œ์กฐ ๋“ฑ)์ด IT ๊ธฐ์ˆ ๊ณผ ๊ฒฐํ•ฉํ•˜๋ฉด์„œ ์‚ฐ์—… ๊ฐ„์˜ ๊ฒฝ๊ณ„๊ฐ€ ํ๋ ค์ง€๊ณ  ์„œ๋น„์Šค๊ฐ€ ์œตํ•ฉ๋˜๋Š” 4์ฐจ ์‚ฐ์—…ํ˜๋ช…์˜ ์‹œ๋Œ€์—์„œ ์ฃผ๋ชฉ๋ฐ›๊ณ  ์žˆ๋Š” ๊ธฐ์ˆ ์ด๋‹ค. ๊ธฐ์กด ๋น„์ฆˆ๋‹ˆ์Šค๊ฐ€ IT์™€ ๊ฒฐํ•ฉํ•˜๋ฉด์„œ ์ด๋™ ํ†ต์‹ ์‚ฌ๊ฐ€ ์—†๋Š” ์ „ํ™” ์„œ๋น„์Šค(WeChat), ์ˆ™์†Œ๊ฐ€ ์—†๋Š” ์ˆ™๋ฐ• ์„œ๋น„์Šค(AirBnB), ํƒ์‹œ๊ฐ€ ์—†๋Š” ์šด์†ก ์„œ๋น„์Šค(Uber), ์ž์ฒด ์ปจํ…์ธ ๊ฐ€ ์—†๋Š” SNS(Facebook), ๊ทน์žฅ์ด ์—†๋Š” ์ฝ˜ํ…์ธ  ์„œ๋น„์Šค(NETFLEX), ์žฌ๊ณ ๊ฐ€ ์—†๋Š” ํŒ๋งค ์„œ๋น„์Šค(Alibaba) ๋“ฑ์ด ์ƒˆ๋กœ์šด ์„œ๋น„์Šค๊ฐ€ ์ƒ๊ฒจ๋‚ฌ๋‹ค. 4์ฐจ ์‚ฐ์—…์—์„œ ํด๋กœ๋ฒŒ ๋ฆฌ๋”๊ฐ€ ๋˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ICBMA(IoT, Cloud, BlockChain, Mobile, AI)๊ฐ€ ํ•„์ˆ˜ ๊ธฐ์ˆ ์ด ๋˜์—ˆ๋‹ค. ํด๋ผ์šฐ๋“œ๋ฅผ ํ†ตํ•ด์„œ ๋น…๋ฐ์ดํ„ฐ์˜ ์ˆ˜์ง‘, ์ €์žฅ, ๋ถ„์„๊ณผ ์ธ๊ณต์ง€๋Šฅ ๊ฐœ๋ฐœ์„ ์œ„ํ•œ ๋Œ€๊ทœ๋ชจ ์ปดํ“จํŒ…(๊ณ„์‚ฐ ๋Šฅ๋ ฅ) ์ž์›์„ ์ €๋ ดํ•˜๊ฒŒ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค.

  ๊ธฐ์กด์—๋Š” ๊ธฐ์—…์ด ์ง์ ‘ ๋ฐ์ดํ„ฐ ์„ผํ„ฐ(์„œ๋ฒ„์‹ค)์— ์„œ๋ฒ„, ๋„คํŠธ์›Œํฌ ์Šคํ† ๋ฆฌ์ง€ ๋“ฑ ์ธํ”„๋ผ๋ฅผ ๊ตฌ์ถ•ํ•ด์„œ ์šด์˜ํ•˜๋Š” ๋กœ์ปฌ ํด๋ผ์šฐ๋“œ(On-Premise) ํ™˜๊ฒฝ-Private Cloud์ด์—ˆ์ง€๋งŒ, ์ด์ œ๋Š” ์ง์ ‘์ ์œผ๋กœ ๋ฐ์ดํ„ฐ ์„ผํ„ฐ๋ฅผ ๋ณด์œ ํ•˜์ง€ ์•Š๊ณ ๋„ ์ž์›์„ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•ด์ฃผ๋Š” ์ƒ์šฉ ํด๋ผ์šฐ๋“œ(On-Demand) ํ™˜๊ฒฝ-Public Cloud๋ฅผ ์ด์šฉํ•ด์„œ ์„œ๋ฒ„, ์Šคํ† ๋ฆฌ์ง€, ๋„คํŠธ์›Œํฌ์™€ ๊ฐ™์€ ํ•˜๋“œ์›จ์–ด ์ธํ”„๋ผ์™€ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ์›น ์–ดํ”Œ ๋“ฑ ์†Œํ”„ํŠธ์›จ์–ด ์˜์—ญ๊นŒ์ง€ ๊ตฌ๋งคํ•˜๊ฑฐ๋‚˜ ์†Œ์œ ํ•˜์ง€ ์•Š๊ณ ๋„ ์ด์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋˜์—ˆ๋‹ค. 
  ๊ธฐ์ˆ ์ ์ธ ์ธก๋ฉด์—์„œ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์€ ๋ฌผ๋ฆฌ์ ์ธ ํ•˜๋“œ์›จ์–ด ์žฅ๋น„์—์„œ ๋…๋ฆฝ์ ์ธ ๋ณ„๋„์˜ ์„œ๋ฒ„, ๋„คํŠธ์›Œํฌ, ์Šคํ† ๋ฆฌ์ง€ ์˜์—ญ์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ์„ ํ† ๋Œ€๋กœ ์ž์›์˜ ํ™•๋Œ€์™€ ์ถ•์†Œ๋ฅผ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•ด์„œ ์‚ฌ์šฉ์ž๊ฐ€ ์š”๊ตฌํ•˜๋Š” ํŠน์ • ์ž์›๋งŒ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ๋Š” IT ํ™˜๊ฒฝ์œผ๋กœ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

  2003๋…„ Amazon์ด ํด๋ผ์šฐ๋“œ๋ฅผ ํ†ตํ•œ ์ €์žฅ ๊ณต๊ฐ„๊ณผ ์—ฐ์‚ฐ ์ž์›์„ ์ œ๊ณตํ•˜๋Š” S3, EC2๋ฅผ ์‹œ์ž‘ํ•˜๋ฉด์„œ Amazon AWS, Microsoft Azure, Google GCP(Google Cloud Platform), Alibaba Cloud, Tencent Cloud ๋“ฑ์ด ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๊ณ  ์žˆ๋‹ค. ๊ตญ๋‚ด์—์„œ๋Š” KT์˜ Ucloud, Naver์˜ Naver Cloud, SK์˜ CloudZ๊ฐ€ ์žˆ๋‹ค. 

 

  ํด๋ผ์šฐ๋“œ์˜ ํŠน์ง• 

โ–ช ์ ‘์† ์šฉ์ด์„ฑ : ์‚ฌ์šฉ์ž๋Š” ์‹œ๊ฐ„๊ณผ ์žฅ์†Œ์™€ ๋ฌด๊ด€ํ•˜๊ฒŒ ์ธํ„ฐ๋„ท์œผ๋กœ ํ‘œ์ค€ํ™”๋œ API ํ˜ธ์ถœ์„ ํ†ตํ•ด์„œ ํด๋ผ์šฐ๋“œ์— ์ ‘์†ํ•  ์ˆ˜ ์žˆ๋‹ค.     
=>API(Application Programming Interface)๋Š” ์„œ๋น„์Šค๋‚˜ ํŠน์ • ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์˜ ๊ธฐ๋Šฅ์„ ์›๊ฒฉ์—์„œ ํ˜ธ์ถœํ•ด์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ฃผ๋Š” ์ธํ„ฐํŽ˜์ด์Šค ํ”„๋กœ๊ทธ๋žจ์„ ๋งํ•œ๋‹ค.
โ–ช ์œ ์—ฐ์„ฑ : ๊ฐ‘์ž‘์Šค๋Ÿฐ ์ด์šฉ์ž ์ˆ˜์˜ ๋ณ€ํ™”์— ์‹ ์†ํ•˜๊ณ  ์œ ์—ฐํ•˜๊ฒŒ ๋Œ€์‘ํ•  ์ˆ˜ ์žˆ๋‹ค.
โ–ช ์ฃผ๋ฌธํ˜• : ํด๋ผ์šฐ๋“œ ๊ด€๋ฆฌํฌํ„ธ(CMP: Cloud Management Portal)์„ ํ†ตํ•ด์„œ ์ง์ ‘ ์ž์›์„ ์ƒ์„ฑ, ์‚ญ์ œ ๋“ฑ์„ ์†์‰ฝ๊ฒŒ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ๋‹ค. CI/CD๊ฐ€ ์šฉ์ดํ•ด์กŒ๋‹ค. 
โ–ช ์‚ฌ์šฉ๋Ÿ‰ ๊ธฐ๋ฐ˜ ๊ณผ๊ธˆ : ์„œ๋น„์Šค ์‚ฌ์šฉ๋Ÿ‰์— ๋Œ€ํ•ด์„œ๋งŒ ๋น„์šฉ์„ ์ง€๋ถˆํ•˜๋Š” ์ฒด์ œ์ด๋‹ค. 

 

  ํด๋ผ์šฐ๋“œ์˜ ์žฅ๋‹จ์  

โ–ช ์žฅ์  : ๋น„์šฉ์ ˆ๊ฐ, ์™„์„ฑํ˜• ์„œ๋น„์Šค ํ™œ์šฉ์œผ๋กœ ์ธํ•œ ์‹œ๊ฐ„์ ˆ์•ฝ, ์ƒ์‚ฐ์„ฑ ํ–ฅ์ƒ, ์ž์›์˜ ์œ ์—ฐ์„ฑ ํ™•๋ณด ๋“ฑ์ด ์žˆ๊ณ 
โ–ช ๋‹จ์  : ๋ณด์•ˆ์ƒ ์ทจ์•ฝ, ๊ฐ€์ƒํ™” ์ธํ”„๋ผ์˜ ์ทจ์•ฝ, ์ž์› ๊ณต์œ ๋กœ ์ธํ•œ ์ทจ์•ฝ, ์ž์› ์ง‘์ค‘ํ™”๋กœ ์ธํ•œ ์ทจ์•ฝ, ์žฅ์• ๋ฐœ์ƒ์— ๋Œ€ํ•œ BlackBox(ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ์ฑ…์ž„์ง€๋Š” ๋ถ€๋ถ„) ๋ฌธ์ œ ๋“ฑ์ด ์žˆ๋‹ค. 

 


  ํด๋ผ์šฐ๋“œ์˜ ์œ ํ˜•

  ํด๋ผ์šฐ๋“œ์—๋Š” ๋‹ค์–‘ํ•œ ์œ ํ˜•์ด ์žˆ๋‹ค.

=>๋ฐฐ์น˜ ๋ชจ๋ธ

  ์ž์›(์„œ๋ฒ„, ์Šคํ† ๋ฆฌ์ง€, ๋„คํŠธ์›Œํฌ ๋“ฑ)์ด ์–ด๋””์— ์œ„์น˜ํ•˜๊ณ , ํด๋ผ์šฐ๋“œ ์ž์›์„ ๋ˆ„๊ฐ€ ์‚ฌ์šฉํ•˜๋Š”์ง€์— ๋”ฐ๋ฅธ ๋ถ„๋ฅ˜๋กœ ๋ฐฐ์น˜๋ชจ๋ธ์—๋Š”
โ–ช ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ : ํด๋ผ์šฐ๋“œ ์ œ๊ณต์ž๊ฐ€ ์†Œ์œ ํ•œ ์ž์›์— ๋ˆ„๊ตฌ๋‚˜ ์–ธ์ œ ์–ด๋””์„œ๋‚˜ ์ ‘์† ๊ฐ€๋Šฅํ•œ ํ˜•ํƒœ, ๋ณด์•ˆ ์ˆ˜์ค€์ด ๋‚ฎ์Œ, ๋Œ€๋ถ€๋ถ„ ์ƒ์šฉ AWS, Azure, GCP(Google Cloud Platform) ๋“ฑ
โ–ช ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ : ๊ฐœ๋ณ„์ ์ด๊ณ  ๋…๋ฆฝ์ ์ธ ๊ธฐ์—…์ด๋‚˜ ๋‹จ์ฒด๊ฐ€ ์†Œ์œ ํ•˜๋Š” ์ž์›์„ ํ—ˆ๊ฐ€๋œ ์‚ฌ์šฉ์ž๋งŒ์ด ์–ธ์ œ ์–ด๋””์„œ๋‚˜ ์ ‘์† ๊ฐ€๋Šฅํ•œ ํ˜•ํƒœ, ๊ธฐ์—…์ด๋‚˜ ๊ณต๊ณต๊ธฐ๊ด€, ์˜จ ํ”„๋ ˆ๋ฏธ์Šค์™€ ํผ๋ธ”๋ฆญ์˜ ์ค‘๊ฐ„ ํ˜•ํƒœ, ์กฐ์ง๋ณ„ ๋ณด์•ˆ ์„ค์ •๊ฐ€๋Šฅ, G-Cloud(์ •๋ถ€)
โ–ช ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ํด๋ผ์šฐ๋“œ : ํผ๋ธ”๋ฆญ๊ณผ ํ”„๋ผ์ด๋น—์„ ๊ฒฐํ•ฉํ•ด์„œ ํ‘œ์ค€ํ™”๋œ ์ธํ„ฐํŽ˜์ด์Šค๋กœ ์ƒํ˜ธ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ํ˜•ํƒœ, ํ•ต์‹ฌ์€ ํ”„๋ผ์ด๋น—์œผ๋กœ ๋‘๊ณ , ๋น„ํ•ต์‹ฌ์€ ํผ๋ธ”๋ฆญ์œผ๋กœ ๋‘๋Š” ํ˜•ํƒœ๊ฐ€ ์žˆ๋‹ค. 
โ–ช ๋ฉ€ํ‹ฐ ํด๋ผ์šฐ๋“œ : ๋‹ค์ˆ˜์˜ ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ฐ ์„œ๋น„์Šค์˜ ํŠน์ง•์„ ์ด์šฉํ•ด์„œ ๊ตฌ์ถ•ํ•˜ ๋Š” ํ˜•ํƒœ์ด๋‹ค.

 


=>์„œ๋น„์Šค ๋ชจ๋ธ

 ์‚ฌ์šฉ์ž์— ์ œ๊ณต๋˜๋Š” ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ข…๋ฅ˜์— ๋”ฐ๋ผ์„œ ๋‹จ์ˆœ ์ธํ”„๋ผ ์‚ฌ์šฉ์ธ์ง€ ๋ณตํ•ฉ ๋ฏธ๋“ค์›จ์–ด๋‚˜ ์†Œํ”„ํŠธ์›จ์–ด ์‚ฌ์šฉ์ธ์ง€์— ๋”ฐ๋ฅธ ๋ถ„๋ฅ˜๋กœ ๊ธฐ๋ณธ์ ์ธ ์„œ๋น„์Šค์—๋Š” 
โ–ช IaaS : ์ธํ”„๋ผ๋งŒ ์‚ฌ์šฉํ•˜๋Š” ์„œ๋น„์Šค๋กœ ํด๋ผ์šฐ๋“œ๋ฅผ ์ด์šฉํ•ด์„œ ๋„คํฌ์›Œํฌ์™€ ์„œ๋ฒ„์— ๋ฏธ๋“ค์›จ์–ด, ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์„ค์น˜ํ•ด์„œ ์‚ฌ์šฉ, ํ”Œ๋žซํผ ์ธํ”„๋ผ ์‚ฌ์šฉ, AWS์˜ EC2, EBS ๋“ฑ  
โ–ช PaaS : ํด๋ผ์šฐ๋“œ์˜ ๋ฏธ๋“ค์›จ์–ด๋ฅผ ์ด์šฉํ•ด์„œ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•ด์„œ ๊ฐœ๋ฐœ์— ์ง‘์ค‘, WEB(์ •์ ์ธ ์ปจํ…์ธ  ์ œ๊ณต), WAS(Web Application Server: ๋™์ ์ธ ์ปจํ…์ธ  ์ œ๊ณต),                      AWS์˜ RDS(Relational Database Server)), ํ•˜๋“œ์›จ์–ด ์‚ฌ์šฉ
โ–ช SaaS : ํด๋ผ์šฐ๋“œ์— ๊ตฌ์„ฑ๋œ ์†Œํ”„ํŠธ์›จ์–ด ์ด์šฉ, ์†Œํ”„ํŠธ์›จ์–ด ์‚ฌ์šฉ, MS์˜ Office 365๊ฐ€ ์žˆ๋‹ค. 
    

=>๋ชจ๋ธ์— ๋‹ค๋ฅธ ๋น„์šฉ, ๊ด€๋ฆฌ ๋“ฑ์œผ๋กœ ๊ตฌ๋ณ„ํ•œ๋‹ค๋ฉด 
โ–ถ IaaS >PaaS >SaaS๋กœ ๊ฐˆ์ˆ˜๋ก ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ๊ฐ€ ์ค„๊ณ , ๋ณด์•ˆ์ด ์ข‹์•„์ง€๊ณ , ๋น„์šฉ์€ ์ฆ๊ฐ€
โ–ถ SaaS >PaaS >IaaS๋กœ ๊ฐˆ์ˆ˜๋ก ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ๊ฐ€ ๋Š˜๊ณ , ์‚ฌ์šฉ์ž ์˜๋„๋Œ€๋กœ ๋ณด์•ˆ ์„ค์ •, ๋น„์šฉ ๊ฐ์†Œ

 

  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ

  ๊ธฐ์—…์—์„œ๋Š” ํด๋ผ์šฐ๋“œ ๋„์ž…์œผ๋กœ ๋น„์šฉ์ ˆ๊ฐ๊ณผ ๋ฏผ์ฒฉ์„ฑ(CI/CD) ๋“ฑ์œผ๋กœ ํ˜ธ๊ธฐ์‹ฌ์€ ์žˆ์ง€๋งŒ ๊ธฐ์—…์ด ์ง์ ‘ ๊ด€๋ฆฌํ•˜๋Š” ์ˆ˜์ค€์˜ ๋ณด์•ˆ์„ ํด๋ผ์šฐ๋“œ์—๋„ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋Š”์ง€์— ๋Œ€ํ•œ ๊ณ ๋ฏผ์œผ๋กœ ๋„์ž…์„ ๋ง์„ค์ด๊ณ  ์žˆ๋‹ค. ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋Š” ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ์„ ์ด์šฉํ•ด์„œ IT ์ธํ”„๋ผ๋ฅผ ๊ณต์œ ํ•˜๋Š” ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์ง€๋งŒ ๊ทธ ์œ„์—์„œ ๋™์ž‘๋˜๋Š” ๋ฏธ๋“ค์›จ์–ด(WEB, WAS)๋‚˜ ์–ดํ”Œ(ํ™ˆ ํŽ˜์ด์ง€, ๋ชจ๋ฐ”์ผ ์•ฑ ๋“ฑ)๋“ค์€ ๊ธฐ์กด์˜ ํ™˜๊ฒฝ๊ณผ ๋™์ผํ•ด์„œ ํด๋ผ์šฐ๋“œ์—์„œ์˜ ๋ณด์•ˆ์€ ์˜จ ํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ์—์„œ์˜ ๋ณด์•ˆ ์œ„ํ˜‘๊ณผ ์ทจ์•ฝ์˜์—ญ์ด ๋™์ผํ•˜๋‹ค.
=>์ผ๋ฐ˜์ ์œผ๋กœ ์˜จ ํ”„๋ ˆ๋ฏธ์Šค๋ฅผ ์ž„์˜์ ์œผ๋กœ ๋ชจ๋“  ์„ค์ •์„ ํ•  ์ˆ˜ ์žˆ๋Š” ๋‹จ๋…์ฃผํƒ, ํด๋ผ์šฐ๋“œ๋ฅผ ์ œํ•œ์ ์œผ๋กœ ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋Š” ์•„ํŒŒํŠธ๋กœ ๋น„์œ ํ•œ๋‹ค.
โ–ช ๊ด€๋ฆฌ์  ๋ณด์•ˆ์˜์—ญ : ํด๋ผ์šฐ๋“œ ์ œ๊ณต์ž๊ฐ€ ๋ฐฐํฌํ•˜๋Š” ์„œ๋น„์Šค์™€ ๊ธฐ๋Šฅ์ด ๊ธฐ์—…์˜ ์ƒํ™ฉ๊ณผ ๋‹ค๋ฅผ ์ˆ˜ ์žˆ์–ด์„œ ์™„์ „ํžˆ ๊ทธ๋Œ€๋กœ ์ ์šฉํ•˜๊ธฐ์—๋Š” ๋ฌด๋ฆฌ๊ฐ€ ์žˆ๋‹ค.
โ–ช ๊ธฐ์ˆ ์  ๋ณด์•ˆ์˜์—ญ : ์ธํ„ฐ๋„ท ํ™˜๊ฒฝ์„ ํ†ตํ•ด์„œ ๊ธฐ๋ณธ์ ์ธ ์ธํ”„๋ผ๊ฐ€ ์ œ๊ณต๋˜๊ธฐ ๋•Œ๋ฌธ์— ์ •๋ณด์œ ์ถœ๊ณผ ํ•ดํ‚น ๊ณต๊ฒฉ์˜ ์œ„ํ—˜์ด ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ๊ธฐ๋ฒ•๊ณผ ์ตœ๋Œ€ํ•œ ํ†ต์ œ๊ถŒ์„ ๊ธฐ์—…์ด ๊ฐ€์ง€๊ธฐ ์œ„ํ•œ ํˆฌ์ž๊ฐ€ ํ•„์š”ํ•  ์ˆ˜ ์žˆ๋‹ค.
โ–ช ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ์˜์—ญ : ์ด๋Š” ์ „์ ์œผ๋กœ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค. ์‚ฌ์šฉ์ž์™€ ํด๋ผ์šฐ๋“œ ์ œ๊ณต์ž๋Š” SLA(Service Level Agreement)๋ฅผ ํ†ตํ•ด์„œ ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๋ฐ์ดํ„ฐ์„ผํ„ฐ์˜ ๋ฌผ๋ฆฌ์ ์ธ ๋ณด์•ˆ๊ณผ ์„œ๋น„์Šค์˜ ๊ฐ€์šฉ์„ฑ์„ ๋ณด์žฅ๋ฐ›๋Š”๋‹ค. 

 


  ํด๋ผ์šฐ๋“œ๋งŒ์˜ ๋ณด์•ˆ์  ํŠน์ง•

โ–ช ํด๋ผ์šฐ๋“œ์—์„œ์˜ ์ž์› : MultiTenancy(์—ฌ๋Ÿฌ ์‚ฌ์šฉ์ž๋“ค์ด ํ•จ๊ป˜ ๊ณต์œ ํ•˜๋Š” ํ˜•ํƒœ)์ด๊ธฐ ๋•Œ๋ฌธ์—  ๊ฐ€์ƒํ™” ๊ธฐ์ˆ  ์ž์ฒด์— ๋Œ€ํ•œ ์ทจ์•ฝ์ , ๋ฌผ๋ฆฌ์ ์ธ ์ธํ”„๋ผ ์„ค์ •์— ๋”ฐ๋ฅธ ์ทจ์•ฝ์ , ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์™€์˜ ๋…ผ๋ฆฌ์ ์ธ ๋ถ„๋ฆฌ(์ˆ˜ํ‰์  ๊ฐœ๋…)์—์„œ ์ทจ์•ฝ์ ์ด ์žˆ์„ ๋•Œ ๋ณด์•ˆ ์œ„ํ˜‘์ด ์ƒ๊ธฐ๊ฒŒ ๋œ๋‹ค. ๊ตญ์ œ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆํ˜‘ํšŒ CSA(Cloud Security Alliance)๊ฐ€ ์ž์œจ์ ์œผ๋กœ ๊ตฌ์„ฑ ๋˜์–ด์„œ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์œ„ํ˜‘์„ ๊ณต์œ ํ•˜๊ณ  ์žˆ๋‹ค. ์—ฌ๊ธฐ์„œ์˜ ๋‚ด์šฉ์„ ๋ณด๋ฉด ๋ฐ์ดํ„ฐ ์œ ์ถœ, ๋ถˆ์ถฉ๋ถ„ํ•œ ID, ์ž๊ฒฉ์ฆ๋ช… ๋ฐ ์ ‘๊ทผ๊ด€๋ฆฌ, ์•ˆ์ „ํ•˜์ง€ ์•Š๋Š” ์ธํ„ฐํŽ˜์ด์Šค์™€ API, ์‹œ์Šคํ…œ ์ทจ์•ฝ์ , ๊ณ„์ • ๋„์šฉ, ์•…์˜์ ์ธ ๋‚ด๋ถ€์ž, APT(Advanced Persistent Threats), ๋ฐ์ดํ„ฐ ์†์‹ค, ๋ถˆ์ถฉ๋ถ„ํ•œ ์‹ค์‚ฌ, ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ๋‚จ์šฉ๊ณผ ์•…์˜์ ์ธ ์‚ฌ์šฉ, DoS ๊ณต๊ฒฉ , ๊ณต์œ ๊ธฐ์ˆ ์˜ ์ทจ์•ฝ์  ๋“ฑ์ด ์กด์žฌํ•œ๋‹ค๊ณ  ๋ฐํ˜”๋‹ค. ์ตœ๊ทผ์—๋Š” CSA STAR์™€ ๊ฐ™์ด ๋ณด์•ˆ ์ธ์ฆ ์ œ๋„๋ฅผ ์ทจ๋“ํ•œ CSP(Cloud Service Provider)์— ๋Œ€ํ•ด์„œ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์„ ์ œ๋„์ ์œผ๋กœ ํ—ˆ์šฉํ•˜๊ณ  ์žˆ๋‹ค. 
โ–ช ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์‚ฌ๊ณ  : ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž์˜ ๊ด€๋ฆฌ ์‹ค์ˆ˜, ์‹œ์Šคํ…œ ์ž์ฒด ์˜ค๋ฅ˜, ์ฒœ์žฌ์ง€๋ณ€ ๋“ฑ์œผ๋กœ ์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋‹ค.
โ–ช ํด๋ผ์šฐ๋“œ์—์„œ์˜ ํ•ดํ‚น : ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ๊ณผ ์‚ฌ์šฉ์ž๊ฐ€ ํ˜ธ์ถœํ•˜๋Š” API์—์„œ ํ•ดํ‚น์ด ๋ฐœ์ƒ๋  ์ˆ˜ ์žˆ๋Š”๋ฐ ํด๋ผ์šฐ๋“œ๋Š” ์—ฌ๋Ÿฌ ์‚ฌ์šฉ์ž๊ฐ€ ๊ณต์œ ํ•˜๋Š” ๊ฐ€์ƒ๊ณต๊ฐ„์ด๊ธฐ ๋•Œ๋ฌธ์— ์ž์›์˜ ๊ณต์œ ๋ฅผ ์œ„ํ•ด์„œ ๊ฐ๊ฐ์„ ๊ฐ€์ƒ์˜์—ญ์œผ๋กœ ๋ถ„๋ฆฌํ•ด์ฃผ๋Š” ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ์ด ํ•ต์‹ฌ์ธ๋ฐ ๊ฐ€์ƒ์„œ๋ฒ„์—์„œ ๋ฒ—์–ด๋‚จ, ํ˜ธํ•‘(Hopping), ์šด์˜์ฒด์ œ/์†Œํ”„ํŠธ์›จ์–ด์˜ ์ด๋ฏธ์ง€ ๋ณ€์กฐ, ํ•˜์ดํผ๋ฐ”์ด์ € ๊ธฐ๋ฐ˜ ๋ฃจํŠธํ‚ท ๋“ฑ์˜ ์ทจ์•ฝ์ ์ด ์žˆ๋‹ค๊ณ  ๋ณด๊ณ ๋˜๊ณ  ์žˆ๋‹ค. ๋งŒ์ผ ํ•˜์ดํผ๋ฐ”์ด์ €(ํ•˜๋‚˜์˜ ๋ฌผ๋ฆฌ์  ์„œ๋ฒ„์— ์—ฌ๋Ÿฌ ๊ฐœ์˜ ๊ฐ€์ƒ ์„œ๋ฒ„๋ฅผ ๊ตฌ๋™ํ•˜๋Š” ๊ฐ€์ƒํ™” ์—”์ง„์œผ๋กœ Linux KVM, MS Hyper-V, VMware vSphere/ESXi ๋“ฑ)์— ๋Œ€ํ•œ ์ ‘๊ทผ์ œ์–ด๋‚˜ ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ํ—ˆ์šฉ์œผ๋กœ ์ธํ•ด์„œ ํ•ดํ‚น์ด ์„ฑ๊ณต๋˜๋ฉด ํ•ด๋‹น ํ•˜์ดํผ๋ฐ”์ด์ €๊ฐ€ ๊ด€๋ฆฌํ•˜๋Š” ๋ชจ๋“  ์„œ๋ฒ„์™€ ์ด๋ฅผ ์ด์šฉํ•˜๋Š” ๋ชจ๋“  ์‚ฌ์šฉ์ž๊ฐ€ ํ•ดํ‚น๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค.  

  ๋ณดํ†ต ์˜จ ํ”„๋ ˆ๋ฏธ์Šค์—์„œ๋Š” ํ™ˆํŽ˜์ด์ง€์™€ ๊ฐ™์€ ์›น ์„œ๋ฒ„๋งŒ ์™ธ๋ถ€์—์„œ ์ ‘์†ํ•˜๊ฒŒ ํ•˜๊ณ  ์ค‘์š”ํ•œ ์ •๋ณด๋ฅผ ์ €์žฅํ•˜๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋‚˜ ์Šคํ† ๋ฆฌ์ง€๋Š” ๋‚ด๋ถ€์— ๋‘๊ณ  ์ ‘๊ทผ์ œ์–ด ์„ค์ •์ด๋‚˜ ๋ฐฉํ™”๋ฒฝ์œผ๋กœ ๋ง‰์•„ ๋‘์ง€๋งŒ, ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ์„ค์ •์ด ์ˆ˜ํ‰์ ์ด์–ด์„œ ์™ธ๋ถ€์—์„œ ์ธํ„ฐ๋„ท์œผ๋กœ ๋ชจ๋‘ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ถ€์ ์ ˆํ•œ ๊ถŒํ•œ ์„ค์ •์ด๋‚˜ ๊ตฌ์„ฑ์œผ๋กœ ๋ฏผ๊ฐํ•œ ์ •๋ณด๊ฐ€ ์œ ์ถœ๋  ์ˆ˜ ์žˆ๋‹ค. ๋ฏธ๊ตญ์˜ Gartner์— ๋”ฐ๋ฅด๋ฉด ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ณด์•ˆ์‚ฌ๊ณ ์˜ 95%๋Š” ํด๋ผ์šฐ๋“œ ์‚ฌ์šฉ์ž์˜ ๋ณด์•ˆ์„ค์ • ์˜ค๋ฅ˜๋‚˜ ๊ด€๋ฆฌ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒ๋œ๋‹ค๊ณ  ๋ณด๊ณ ํ•œ๋‹ค. 
  ํ•˜์ง€๋งŒ ํด๋ผ์šฐ๋“œ์˜ ๋ณด์•ˆ ์‚ฌ๊ณ ์—์„œ๋Š” ์„œ๋น„์Šค ์ œ๊ณต์ž์˜ ๊ณผ์‹ค์ธ์ง€ ์‚ฌ์šฉ์ž์˜ ๊ณผ์‹ค์ธ์ง€๋ฅผ ์ฆ๋ช…ํ•˜๋Š” ์ฑ…์ž„์ฆ๋ช…์˜ ์–ด๋ ค์›€์ด ์žˆ๊ณ , ๋˜ํ•œ ์„œ๋น„์Šค ์ œ๊ณต์ž์˜ ๋ฌผ๋ฆฌ์ ์ธ ์„œ๋น„์Šค ์ค‘๋‹จ์— ๋”ฐ๋ฅธ ๋ฌธ์ œ๋„ ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด์„œ ํ•ต์‹ฌ์„ ์˜คํ”„๋ผ์ธ์— ๋ฐฑ์—…ํ•ด๋‘๊ฑฐ๋‚˜ ์ž์ฒด์ ์ธ ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ํ†ตํ•œ ๋ชจ๋‹ˆํ„ฐ๋ง ์ฒด๊ณ„๊ฐ€ ์žˆ์–ด์•ผ ํ•œ๋‹ค. 
=>๊ธฐ์—…์ด ์ „์ ์œผ๋กœ ํด๋ผ์šฐ๋“œ ์‚ฌ์—…์ž๋ฅผ ์‹ ๋ขฐํ•ด์„œ๋Š” ์•ˆ ๋œ๋‹ค๋Š” ์˜๋ฏธ์ด๊ธฐ๋„ ํ•˜๋‹ค.

 


  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ด€๋ฆฌ ๊ธฐ์ค€

  ๋ฏธ๊ตญ์—์„œ๋Š” ๋ณด์•ˆ์„ฑ ์ธ์ฆ๋‹จ๊ณ„๋กœ NIST 800-53 ๋ณด์•ˆ ํ†ต์ œ ๊ธฐ๋ณธ ํ•ญ๋ชฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ FISMA(Federal Information Security Management Act)์— ๋”ฐ๋ผ ํ‘œ์ค€ ์š”๊ตฌ์‚ฌํ•ญ์— ์ ํ•ฉ ์—ฌ๋ถ€๋ฅผ ์‹ฌ์‚ฌํ•˜๊ณ  ์ธ์ฆ์ œํ’ˆ/์„œ๋น„์Šค ๋„์ž… ๋‹จ๊ณ„์—์„œ๋Š” ๋ฏผ๊ฐ„ ํด๋ผ์šฐ๋“œ ์ œํ’ˆ๊ณผ ์„œ๋น„์Šค ๋„์ž…์— ๋”ฐ๋ฅธ ๋ณด์•ˆ์„ฑ ๊ฒ€ํ† ๋ฅผ ์ˆ˜ํ–‰ํ•ด์„œ FedRAMP ์ธ์ฆ์ด ์žˆ๋Š” ๊ฒฝ์šฐ๋งŒ ์ธ์ฆ์‹ฌ์‚ฌ๋ฅผ ๋ฐ›๊ฒŒ ํ•œ๋‹ค.
  ์œ ๋Ÿฝ์—์„œ๋Š” ENISA(European Network and Information Security Agency)๋ผ๋Š” ์กฐ์ง์—์„œ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์˜ ์œ„ํ˜‘์š”์†Œ 4๊ฐ€์ง€๋ฅผ 35๊ฐœ ํ•ญ๋ชฉ์œผ๋กœ ๋งŒ๋“ค์–ด์„œ ํ‰๊ฐ€ํ•˜๊ณ  ์žˆ๋‹ค.  
  ์ผ๋ณธ์€ ASPIC์ด ์žˆ๊ณ , ์ค‘๊ตญ์—์„œ๋„ ์ž‘์—…์ด ์ด๋ค„์ง€๊ณ  ์žˆ๋‹ค. ๊ตญ๋‚ด์—์„œ๋„ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…๋ฒ•์ด 2015๋…„์— ๋ฐœํ‘œ๋˜์—ˆ๊ณ  2016๋…„์—๋Š” ํ•œ๊ตญ ์ธํ„ฐ๋„ท ์ง„ํฅ์›(KISA) ์ฃผ๋„๋กœ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์ธ์ฆ์ œ๋„๋ฅผ ๋งŒ๋“ค์—ˆ๋‹ค.

  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์— ๋Œ€ํ•œ ๋น„์˜๋ฆฌ๋‹จ์ฒด์ธ CSA(Cloud Security Alliance)์—์„œ๋Š” 2010๋…„ ๋ณด์•ˆ ๊ฐ€์ด๋“œ ๋ผ์ธ๊ณผ ํด๋ผ์šฐ๋“œ ๊ณ ๊ฐ์ด CSP์˜ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ ์œ„ํ˜‘์„ ํ‰๊ฐ€ํ•  ์ˆ˜ ์žˆ๋Š” ๋„๊ตฌ๋กœ CSA-CCM(Could Controls Matrix)์„ ์ •๊ธฐ์ ์œผ๋กœ ๋ฐฐํฌํ•˜๊ณ  ์žˆ๋‹ค. 
=>CSA STAR๋Š” ์ˆ˜์ค€1(CSP์˜ STAR ์ž์ฒดํ‰๊ฐ€), ์ˆ˜์ค€2(์ œ3์˜ ๋…๋ฆฝ ๊ธฐ๊ด€ํ‰๊ฐ€ ์ธ์ฆ), ๊ทธ๋ฆฌ๊ณ  ์ˆ˜์ค€3(์ง€์†์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ๊ธฐ๋ฐ˜)์œผ๋กœ ์ธ์ฆํ•˜๋Š” ์ฒด๊ณ„๋กœ์จ CSA GRC ์Šคํƒ์˜ ๋‘ ๊ฐ€์ง€ ๊ตฌ์„ฑ์š”์†Œ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค.  
โ–ช CCM(Cloud Controls Matrix) : ํด๋ผ์šฐ๋“œ ๊ณ ๊ฐ์ด CSP์˜ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ ์œ„ํ˜‘์„ ํ‰๊ฐ€ํ•˜๋Š”๋ฐ ํ™œ์šฉํ•˜๋Š” 16๊ฐœ ์˜์—ญ์˜ ๋ณด์•ˆ ํ”„๋ ˆ์ž„
โ–ช CIAQ(Consensus Assessments Initiative Questionnaire) : ๊ณ ๊ฐ ๋˜๋Š” ํด๋ผ์šฐ๋“œ ๊ฐ์‚ฌ์ž๊ฐ€ CSA ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ค€์ˆ˜ํ•˜๋Š”์ง€ ํ‰๊ฐ€ํ•˜๊ธฐ ์œ„ํ•ด CSP์— ์งˆ๋ฌธํ•  ์ˆ˜ ์žˆ๋Š” CCM ๊ธฐ๋ฐ˜์˜ 140๊ฐœ ์งˆ๋ฌธ์„œ

 


  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์„ค๊ณ„

  ๊ธฐ์กด์˜ ์‹œ์Šคํ…œ๊ณผ ๋‹ค๋ฅธ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ๋„ ๊ธฐ์กด์˜ ๋ณด์•ˆ ์›์น™์„ ์œ ์ง€/์ ์šฉํ•˜๊ณ ์ž ํ•  ๋•Œ ์‚ฌ์ „์— ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์„ค๊ณ„๋ฅผ ์‹ ์ค‘ํžˆ ํ•ด๋‘์–ด์•ผ ํ•œ๋‹ค. ํด๋ผ์šฐ๋“œ์˜ ๋ณด์•ˆ ์„ค๊ณ„๋Š” ์ผ๊ด€๋œ ๋ณด์•ˆ ์ •์ฑ…์˜ ์ˆ˜๋ฆฝ๊ณผ ์šด์˜, ์ฑ…์ž„ ๊ณต์œ ๋ชจ๋ธ์˜ ์ดํ•ด์™€ ํ†ต์ œ๋ ฅ ํšŒ๋ณต, ๊ทธ๋ฆฌ๊ณ  ๋ณด์•ˆ ์ˆ˜์ค€์— ๋งž๋Š” ์—…๋ฌด ์„œ๋น„์Šค ํด๋ผ์šฐ๋“œํ™”๊ฐ€ ํ•„์š”ํ•˜๋‹ค. 

 


- ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ

  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์€ ๋ง ๊ทธ๋Œ€๋กœ ์‚ฌ์šฉ์ž๊ฐ€ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ ์ƒ์„ฑํ•œ ์ž์›์ด ์•ˆ์ „ํ•˜๋„๋ก ์ •๋ณด ์‹œ์Šคํ…œ์„ ๊ตฌ์ถ•ํ•˜๊ณ , IT ์„œ๋น„์Šค์˜ ์ง€์†์  ํ™œ์šฉ์„ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•์œผ๋กœ ์™ธ๋ถ€์˜ ์•…์˜์ ์ธ ์œ„ํ˜‘๊ณผ ๋‚ด๋ถ€์˜ ์ค‘์š” ์ •๋ณด ์œ ์ถœ๋กœ๋ถ€ํ„ฐ ์‹œ์Šคํ…œ์„ ์ง€ํ‚ค๊ธฐ ์œ„ํ•ด์„œ ๋ณด์•ˆ ๋Œ€์ƒ๊ณผ ๋ณด์•ˆ ๊ธฐ์ˆ , ๋ณด์•ˆ ์„œ๋น„์Šค ๋“ฑ์„ ๊ฒ€ํ† ํ•˜๋Š” ์ผ์ด๋‹ค. ํด๋ผ์šฐ๋“œ์—์„œ์˜ ๋ณด์•ˆ์€ ์˜จ ํ”„๋ ˆ๋ฏธ์Šค์—์„œ์˜ ๋ณด์•ˆ๊ณผ ์—„์—ฐํžˆ ๋‹ค๋ฅด๊ธฐ ๋•Œ๋ฌธ์— ์ „ํ˜€ ์˜ˆ์ƒํ•˜์ง€ ์•Š์•˜๋˜ ์„ค๊ณ„๋ฅผ ํ•ด์•ผ ํ•˜๋Š” ๊ณณ, ์ง‘์ค‘ํ•ด์„œ ์„ค๊ณ„ํ•˜์ง€ ๋ชป ํ–ˆ๋˜ ๊ณณ, ์„ค๊ณ„๋ฅผ ์‹ ๊ฒฝ ์“ฐ์ง€ ์•Š์•„๋„ ๋˜๋Š” ๊ณณ ๋“ฑ์ด ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. 

 

  ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์˜ ์ฃผ์š” ์†์„ฑ์€  

โ–ธ๋ฉ€ํ‹ฐํ…Œ๋„Œ์‹œ(multi-tenancy) : ํŠน์ • ์ž์›์— ๋Œ€ํ•ด์„œ ๋‹ค์–‘ํ•œ ๊ณต์œ ์ž๊ฐ€ ์กด์žฌ 
โ–ธ์ ‘๊ทผ์„ฑ(accessibility) : ์ธํ„ฐ๋„ท์œผ๋กœ์˜ ์†์‰ฌ์šด ๊ณต์œ  ์ž์›์— ๋Œ€ํ•œ ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•œ 
โ–ธํƒ„๋ ฅ์„ฑ(elasticity) : ์ž์›์˜ ๋ณ€๋™๊ณผ ๋น ๋ฅธ ์ƒ์„ฑ/์‚ญ์ œ ๋“ฑ์— ๋Œ€์‘ํ•˜๋Š” ์œ ์—ฐํ•จ
์œผ๋กœ ๋งํ•  ์ˆ˜ ์žˆ๋‹ค. ์ด๊ฒƒ๋“ค์„ ์œ„ํ•ด์„œ๋Š” ์ง€์†์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง๊ณผ ์ž๋™ํ™” ๊ธฐ๋ฐ˜์˜ ๋ณด์•ˆ ์„ค๊ณ„์™€ ๋ณด์•ˆ ์ ๊ฒ€์ด ํ•„์š”ํ•˜๋‹ค.


  ๊ธฐํƒ€ ํด๋ผ์šฐ๋“œ์—์„œ์˜ ํŠน์ง•์œผ๋กœ

โ–ธ์‹๋ณ„ : ํด๋ผ์šฐ๋“œ์— ์ ‘์†์„ ์š”์ฒญํ•˜๋Š” ์ฃผ์ฒด(์‚ฌ์šฉ์ž๋‚˜ ์„œ๋ฒ„)๊ฐ€ ์Šค์Šค๋กœ๋ฅผ ์ฆ๋ช…ํ•˜๊ธฐ ์œ„ํ•ด์„œ ๋ˆ„๊ตฌ์ธ์ง€ ์‹๋ณ„ ๊ฐ€๋Šฅ(์‚ฌ์šฉ์ž ID, ๋กœ๊ทธ์ธ ID, ๊ณ„์ • ๋ฒˆํ˜ธ, ์ด๋ฉ”์ผ ์ฃผ์†Œ ๋“ฑ)ํ•œ ์ž…๋ ฅํ™œ๋™
โ–ธ์ธ์ฆ : ์‹๋ณ„์„ ํ†ตํ•œ ์‚ฌ์šฉ์ž ์ •๋ณด ์™ธ์— ๋ณธ์ธ์„ ์ฆ๋ช…ํ•  ์ˆ˜ ์žˆ๋Š” ์ •๋ณด(๊ณ„์ • ๋น„๋ฒˆ, PIN, Token, Smart Card, ์ƒ์ฒด์ธ์‹ ๋“ฑ)๋ฅผ ์ž…๋ ฅํ•ด์„œ ํ—ˆ๊ฐ€๋œ ์‚ฌ์šฉ์ž์ธ์ง€๋ฅผ ํ™•์ธํ•˜๋Š” ํ™œ๋™
โ–ธ์ธ๊ฐ€ : ์ธ์ฆ๋œ ์‚ฌ์šฉ์ž์—๊ฒŒ ํ•„์š”ํ•œ ํ–‰์œ„๋ฅผ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ํ™œ๋™์œผ๋กœ ์ฃผ์ฒด๋Š” ๋ฆฌ์†Œ์†Œ, ์ž์›์— ์ ‘๊ทผ ๋ฐ ํ•„์š”ํ•œ ํ–‰์œ„๋ฅผ ํ•  ์ˆ˜ ์žˆ๋‹ค.
โ–ธ๋กœ๊น… : ์–ดํ”Œ์— ์ ‘์†/ํ–‰์œ„ ๋กœ๊ทธ, ๋ฐ์ดํ„ฐ ์•ก์„ธ์Šค ๋กœ๊ทธ, ๋„คํŠธ์›Œํฌ ํ†ต์‹  ๋กœ๊ทธ, ์‹œ์Šคํ…œ ์ด๋ฒคํŠธ ๋กœ๊ทธ, ๊ด€๋ฆฌ์ž ํ™œ๋™ ๋กœ๊ทธ ๋“ฑ ๊ธฐ๋ก์„ ์ „์ž๋ฌธ์„œ๋กœ ๊ธฐ๋กํ•˜๋Š” ํ–‰์œ„
โ–ธ๋ชจ๋‹ˆํ„ฐ๋ง : ์‹œ์Šคํ…œ, ๋„คํŠธ์›Œํฌ, ๋ฐ์ดํ„ฐ, ์‚ฌ์šฉ์ž ๋“ฑ์ด ์‹œ์Šคํ…œ์—์„œ ์ˆ˜ํ–‰ํ•œ ํ–‰์œ„์— ๋Œ€ํ•ด์„œ ์ด์ƒ ์ง•ํ›„ ๋ถ„์„์„ ์ˆ˜ํ–‰ํ•˜๊ณ  ์‹ค์‹œ๊ฐ„์œผ๋กœ ์ˆ˜์ง‘๋œ ์ž์›์˜ ๋ณ€๊ฒฝ์ด๋‚˜ ํ˜„ํ™ฉ์ •๋ณด ๋“ฑ์„ ๋Œ€์‹œ                        ๋ณด๋“œ๋กœ ๊ด€๋ฆฌํ•˜๋Š” ํ™œ๋™
โ–ธ๊ฐ์‚ฌ : ๊ฐ์‚ฌ๋กœ๊ทธ, ์‚ฌ์šฉ์ž์ ‘์† ๋กœ๊ทธ ๋“ฑ ๋กœ๊ทธํŒŒ์ผ์ด๋‚˜ ํ™œ๋™ ์ •๋ณด๋ฅผ ๊ฒ€ํ† ํ•ด์„œ ๋ณด์•ˆ ๊ธฐ์ค€์— ๋”ฐ๋ผ ๊ณ„์ •๊ณผ ๊ถŒํ•œ ๊ด€๋ฆฌ ์—ฌ๋ถ€๋ฅผ ํ™•์ธํ•˜๊ณ  ์œ„ํ—˜์š”์†Œ(๋ฐ์ดํ„ฐ ์œ ์ถœ, ์™ธ๋ถ€ ํ•ดํ‚น ์‹œ๋„ ๋“ฑ)์„               ๊ด€๋ฆฌํ•˜๋Š” ํ™œ๋™
โ–ธ์ฑ…์ž„ ์ถ”์ ์„ฑ : ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์—์„œ์˜ ํŠน์ˆ˜ํ•œ ๊ฒฝ์šฐ๋กœ ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ์™ธ๋ถ€์—์„œ์˜ ์•…์˜์ ์ธ ์ž์› ๋ณ€๊ฒฝ, ๋‚ด๋ถ€์˜ ์ค‘์š” ๋ฐ์ดํ„ฐ ์œ ์ถœ, ํ—ˆ๊ฐ€๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž ์ ‘์† ๋“ฑ์œผ๋กœ ๋ณด์•ˆ                    ์œ„ํ—˜์ด ์ปค์กŒ๋Š”๋ฐ ์ด๋ฅผ ์œ„ํ•ด์„œ ํด๋ผ์šฐ๋“œ ์ž์› ์‚ฌ์šฉ ์ „์— ์‹๋ณ„(identification), ์ธ์ฆ(authentication), ์ธ๊ฐ€(authorization)๊ฐ€ ํ•„์š”ํ•˜๊ณ , ์ž์›์„ ์‚ฌ์šฉํ•˜๋Š” ๋„์ค‘์—๋Š”          
          ๋กœ๊น…(logging), ๋ชจ๋‹ˆํ„ฐ๋ง(monitoring)์ด ํ•„์š”ํ•˜๋ฉฐ, ์ž์› ์‚ฌ์šฉ ์ดํ›„์—๋Š” ํ™œ๋™ ์ด๋ ฅ์— ๋Œ€ํ•œ ๊ฐ์‚ฌ(auditing)๊ฐ€ ์žˆ์–ด์•ผ ์ฑ…์ž„ ์ถ”์ ์„ฑ์„ ๋งŒ์กฑ์‹œํ‚ฌ ์ˆ˜ ์žˆ๋‹ค. 

 


  ์ฐธ๊ณ ๋กœ ํด๋ผ์šฐ๋“œ ์ž์›์— ๋Œ€ํ•œ ๋‹ค์Œ ์šฉ์–ด๋ฅผ ์•Œ์•„๋‘์ž.

Scale up : ์ž์› ์‚ฌ์–‘์„ ์ฆ์„ค
Scale down : ์ž์› ์‚ฌ์–‘์„ ๊ฐ์ถ•
Scale out : ๋‹ค์ˆ˜์˜ ์ž์›์—์„œ ์ž์› ์ˆ˜๋ฅผ ๊ฐ์†Œํ•จ
Scale in : ๊ธฐ์กด ์ž์›๊ณผ ๋™์ผํ•œ ์ž์›์„ ์ถ”๊ฐ€๊ฐ€ ์žˆ๋‹ค.

 


  ์ผ๋ฐ˜๋ณด์•ˆ๊ณผ ํด๋ผ์šฐ๋“œ์˜ ๋ณด์•ˆ ์ฐจ์ด

  ๊ธฐ์กด์˜ ์˜จ ํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ์ด ์‚ฌ์šฉ์ž๊ฐ€ ์ง์ ‘ ์†Œ์œ ํ•œ ๋‹จ๋…์ฃผํƒ(๋ชจ๋“  ์ดˆ๊ธฐ ์„ค๊ณ„๋ถ€ํ„ฐ ์ƒ‰์ƒ, ๋ฐฐ์น˜, ์œ„์น˜ ์žก๊ธฐ, ๊ฐ€์ „ ๋“ฑ์„ ๋ชจ๋‘ ์ง์ ‘ ๊ฒฐ์ •ํ•˜๊ณ  ๊ตฌ๋งคํ•˜๋Š” ์ƒํ™ฉ)์ด๋ผ๋ฉด ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์€ ์•„ํŒŒํŠธ(์ด๋ฏธ ๊ตฌ์ถ•๋œ ์‹œ์„ค์„ ์ด์šฉํ•˜๋ฉด์„œ ์ถœ์ž…์นด๋“œ๋งŒ ์ž˜ ๊ด€๋ฆฌํ•˜๋ฉด ๋˜๋Š” ์ƒํ™ฉ)์ด ๋น„์œ ํ•  ์ˆ˜ ์žˆ๋‹ค. 
โ–ธ์˜จ ํ”„๋ ˆ๋ฏธ์Šค ๋ณด์•ˆ : ์ด ์ •๋ณด ์‹œ์Šคํ…œ์—์„œ์˜ ์„ค๊ณ„๋Š” ๋ณด์•ˆ 3์š”์†Œ์ธ ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ, ๊ฐ€์šฉ์„ฑ ์ธก๋ฉด์—์„œ ๊ฒ€ํ† ํ•˜๋Š”๋ฐ ์ผ๋ฐ˜์ ์œผ๋กœ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•œ๋‹ค. ๊ธฐ๋ฐ€์„ฑ์— ๋Œ€ํ•ด์„œ๋Š” ๋ฐ์ดํ„ฐ ์ž์ฒด์— ๋Œ€ํ•ด์„œ๋Š” ํŒŒ์ผ ์•”ํ˜ธํ™”, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธํ™” ๋“ฑ์„ ์ด์šฉํ•˜๊ณ  ๋„คํŠธ์›Œํฌ์—์„œ๋Š” ํ†ต์‹  ๊ตฌ๊ฐ„์€ ์•”ํ˜ธํ™” ์žฅ๋น„๋‚˜ VPN, ์ „์šฉ์„  ๋“ฑ์„ ์ด์šฉํ•œ๋‹ค. ๋ฌด๊ฒฐ์„ฑ์€ ๋ฐ์ดํ„ฐ์˜ ์ •ํ™•์„ฑ๊ณผ ์ผ๊ด€์„ฑ์„ ์œ ์ง€์‹œํ‚ค๊ณ  ๋ณด์ฆํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ ‘๊ทผ์„ฑ๊ณผ ์‚ฌ์šฉ์ž ์ธ์ฆ ๋“ฑ์„ ํ†ตํ•œ ์ ‘๊ทผํ†ต์ œ์™€ ๋‹จ๋ฐฉํ–ฅ ์•”ํ˜ธํ™”/๋ณตํ˜ธํ™” ๋“ฑ์„ ์ด์šฉํ•œ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๊ฐ€์šฉ์„ฑ์€ ์žฌ๋‚œ, ํ™”์žฌ ๋“ฑ์˜ ์™ธ๋ถ€ ํ™˜๊ฒฝ์œผ๋กœ ์ธํ•œ ํ”ผํ•ด๋‚˜ DDoS ๊ณต๊ฒฉ, ํ•ดํ‚น ๋“ฑ์— ๋Œ€์‘ํ•ด์„œ ํ•ต์‹ฌ ์„œ๋น„์Šค์— ํ”ผํ•ด๊ฐ€ ์žˆ์„ ๋•Œ ๋น ๋ฅด๊ณ  ์•ˆ์ „ํ•˜๊ฒŒ ๋ณต๊ตฌํ•˜๊ธฐ ์œ„ํ•ด์„œ ์žฌ๋‚œ๋Œ€์‘(DR:  Disaster Recovery) ์„ผํ„ฐ๋‚˜ ์—…๋ฌด์—ฐ์†์„ฑ(BCP: Business Continuity Planning)์„ ์ˆ˜๋ฆฝํ•ด์„œ ์šด์˜ํ•˜๊ณ  ํ•ดํ‚น ๊ณต๊ฒฉ์— ๋Œ€๋น„ํ•œ ๋ถ„์‚ฐ์ฒ˜๋ฆฌ, ๋ณต์ œ ๋“ฑ์„ ์ด์šฉํ•œ๋‹ค.  


โ–ธํด๋ผ์šฐ๋“œ ๋ณด์•ˆ : ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ๊ตฌ์ถ•ํ•œ ๊ฒƒ์„ ์ด์šฉํ•˜๋Š” ์ž…์žฅ์ด๊ธฐ ๋•Œ๋ฌธ์— ๊ธฐ์กด์˜ ๋ณด์•ˆ 3์š”์†Œ๋งŒ์œผ๋กœ ๋ณด์•ˆ์„ ์ถฉ์กฑ์‹œํ‚ฌ ์ˆ˜ ์—†๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ ์ ‘๊ทผํ•  ์ˆ˜ ์—†๋Š” ํด๋ผ์šฐ๋“œ์˜ ๋ธ”๋ž™๋ฐ•์Šค ์˜์—ญ(์‹œ์Šคํ…œ์ด ์–ด๋–ค ๋ฌผ๋ฆฌ์ ์ธ ํŠน์„ฑ์˜ ํ•˜๋“œ์›จ์–ด์ด๊ณ , ์–ด๋””์— ์œ„์น˜ํ•˜๊ณ  ์žˆ๋Š” ์ง€ ๋“ฑ)์ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์—๋‹ค. ๋”ฐ๋ผ์„œ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์—์„œ๋Š” ๊ธฐ๋ณธ ๋ณด์•ˆ 3์š”์†Œ ์™ธ์— ์ฑ…์ž„ ์ถ”์ ์„ฑ์ด ํฌํ•จ๋˜์–ด ๋ณด์•ˆ 4์š”์†Œ๋ฅผ ๊ณ ๋ คํ•ด ๋‘์–ด์•ผ ํ•œ๋‹ค.
                =>Grafana, Kibana ์˜คํ”ˆ์†Œ์Šค๋ฅผ ์ด์šฉํ•œ PaaS์—์„œ ์ƒ์œ„๋ ˆ๋ฒจ์— ๋Œ€ํ•œ ํŠธ๋ž˜ํ”ฝ ์ •๋ณด๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ํ™•์ธํ•˜๋Š” ๋ชจ๋‹ˆํ„ฐ๋ง ๋„๊ตฌ ๋“ฑ์„ ์ถ”๊ฐ€ํ•˜๋Š” ๋“ฑ์˜ ์ž‘์—…์ด ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. 

 


  ์ฑ…์ž„ ๊ณต์œ  ์›์น™(shared responsibility)

  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์—์„œ๋Š” ์ฑ…์ž„ ๊ณต์œ ์›์น™์„ ๊ณ ๋ คํ•ด ๋‘์–ด์•ผ ํ•˜๋Š”๋ฐ ํด๋ผ์šฐ๋“œ์—์„œ ๋ฐœ์ƒ๋˜๋Š” ์‚ฌ๊ณ ๊ฐ€ ์ธํ”„๋ผ ์ œ๊ณต์ž์™€ ์‚ฌ์šฉ์ž๊ฐ€ ๊ณต์œ ํ•˜๋Š” ์ž์›์—์„œ ๋ฐœ์ƒ๋˜๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ์–ด๋Š ๋ถ€๋ถ„์—์„œ ์ฑ…์ž„์„ ์ ธ์•ผํ•˜๋Š”์ง€ ํŒ๋‹จํ•˜๊ธฐ ์–ด๋ ค์šด ๋ถ€๋ถ„์ด์–ด์„œ ์ฑ…์ž„ ์ถ”์ ์„ฑ์ด ์žˆ์–ด์•ผ ํ•œ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์‚ฌ์šฉ์ž๋Š” ์–ดํ”Œ ์˜์—ญ์˜ ๋ฐ์ดํ„ฐ, ์‚ฌ์šฉ์ž ์ธ์ฆ ๋“ฑ์˜ ๋ณด์•ˆ ๊ด€๋ฆฌ์— ๋Œ€ํ•ด์„œ๋งŒ ์ฑ…์ž„์ง€๋ฉด ๋œ๋‹ค. ์ด๋“ค์€ ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”์™€ ๊ฐ™์€ ๋ณด์•ˆ๊ธฐ์ˆ ๋กœ ์ฒ˜๋ฆฌํ•˜๋ฉด ๋œ๋‹ค. 
=>IaaS์—์„œ๋Š” ๋ฐ์ดํ„ฐ์™€ ์–ดํ”Œ, OS ์˜์—ญ, PaaS์—์„œ๋Š” ๋ฐ์ดํ„ฐ, ์–ดํ”Œ ์˜์—ญ, SaaS์—์„œ๋Š” Data ์˜์—ญ์„ ๋‹ด๋‹นํ•˜๋ฉด ๋œ๋‹ค.
  ๊ทธ๋ฆฌ๊ณ  ์ œ๊ณต์ž๋Š” ์–ดํ”Œ ์˜์—ญ์˜ ํ•˜์œ„ ํ”Œ๋žซํผ๊ณผ ์ธํ”„๋ผ ์˜์—ญ์— ๋Œ€ํ•œ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ ๊ด€๋ฆฌ๋ฅผ ์ฑ…์ž„์ง€๋Š”๋ฐ ์„œ๋น„์Šค ๋ชจ๋‹ˆํ„ฐ๋ง, ์–ดํ”Œ ๋ณด์•ˆ ํŒจํ‚ค, ์‹œ์Šค์ผ ๋ณด์•ˆ๊ด€๋ฆฌ, ๋ฐ์ดํ„ฐ ๊ฐ€์‹œ์„ฑ ํ™•๋ณด๋ฅผ ์œ„ํ•œ ์ธํ„ฐํŽ˜์ด์Šค ๋“ฑ์„ ๋ชจ๋‘ ์ฑ…์ž„์ ธ์•ผ ํ•œ๋‹ค. 
=>๋ฌผ๋ฆฌ์ ์ธ ๋ฐ์ดํ„ฐ์„ผํ„ฐ์™€ ํ•˜๋“œ์›จ์–ด ๋“ฑ์— ๋Œ€ํ•œ ๋ณด์•ˆ ์ฑ…์ž„, ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ์„ ์ด์šฉํ•œ ์ธํ”„๋ผ ๊ด€๋ฆฌ ์˜์—ญ์„ ๋ชจ๋‘ ๋‹ด๋‹นํ•ด์•ผ ํ•œ๋‹ค. 
  ๋”ฐ๋ผ์„œ ์‚ฌ์šฉ์ž๋Š” ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž์˜ ๋ณด์•ˆ ์ˆ˜์ค€์„ ์ ๊ฒ€ํ•˜๊ณ  ์„œ๋น„์Šค ์œ ํ˜•๋ณ„๋กœ ์ฑ…์ž„ ์ถ”์ ์„ฑ ๊ณ„ํš์„ ๋งˆ๋ จํ•ด์•ผ ํ•˜๋Š”๋ฐ ‘์‹๋ณ„+์ธ๊ฐ€+์ธ์ฆ+๋กœ๊น…+๋ชจ๋‹ˆํ„ฐ๋ง+๊ฐ์‚ฌ(์ฑ…์ž„ ์ถ”์ ์„ฑ)’๋ฅผ ํ•„์ˆ˜์ ์œผ๋กœ ์„ค๊ณ„ํ•ด๋‘˜ ํ•„์š”๊ฐ€ ์žˆ๋‹ค. 

 


  ์˜จ ํ”„๋ ˆ๋ฏธ์Šค์™€ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๋ชจ๋ธ

  ์˜จ ํ”„๋ ˆ๋ฏธ์Šค์—์„œ์˜ ๋ณด์•ˆ๋ชจ๋ธ์€ ๊ฒฝ๊ณ„ํ˜•/์„ฑ๋ฒฝํ˜• ๋ณด์•ˆ ๋ชจ๋ธ๋กœ์จ ์™ธ๋ถ€์—์„œ์˜ ์นจ์ž…์„ ๋ง‰๊ธฐ ์œ„ํ•ด์„œ ๋ฐฉํ™”๋ฒฝ์„ ๋‘๊ณ , ๋„คํŠธ์›Œํฌ๋ง์„ ๋ถ„๋ฆฌํ•ด์„œ ํ†ต์‹ ์„ ํ†ต์ œํ•˜๋Š” ๋ชจ๋ธ๋กœ ์ง„ํ–‰๋œ๋‹ค. 
=>๋ณด์•ˆ์ด ์—ฌ๋Ÿฌ ๊ณ„์ธต์˜ ๋‹จ๊ณ„์— ๋ณด์•ˆ์ด ์ ์šฉ๋˜๋Š” ์ˆ˜์ง์  ๊ฐœ๋…์ด๋‹ค. 


  ํ•˜์ง€๋งŒ ํด๋ผ์šฐ๋“œ์—์„œ์˜ ๋ณด์•ˆ๋ชจ๋ธ์€ ๊ณตํ•ญํ˜• ๋ณด์•ˆ ๋ชจ๋ธ๋กœ์จ ๋ฌผ๋ฆฌ์ ์ธ ๊ฒฝ๊ณ„๊ฐ€ ๋” ์ด์ƒ ์˜๋ฏธ๊ฐ€ ์—†๊ณ , ์—ฌ๋Ÿฌ ์‚ฌ์šฉ์ž๊ฐ€ ๋ฉ€ํ‹ฐํ…Œ๋„Œ์‹œํ•œ ์ƒํƒœ์ด๋ฏ€๋กœ ์—ฌ๊ธฐ์— ๊ฒฝ๊ณ„ํ˜• ๋ณด์•ˆ๋ชจ๋ธ์„ ๊ตฌ์ถ•ํ•˜๋ ค๋ฉด ๋น„์šฉ์ด ๋งŽ์ด ๋“ค๊ณ  ์ œ๊ณต์ž์™€ ํ˜‘์˜๊ฐ€ ๋งŽ์„ ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋Ÿฌ๋ฏ€๋กœ ์‚ฌ์šฉ์ž ์ธ์ฆ์„ ๊ฐ•ํ™”ํ•˜๊ณ  ํด๋ผ์šฐ๋“œ์—์„œ ์ „์†กํ•˜๋Š” ๋ฐ์ดํ„ฐ๋“ค์— ๋Œ€ํ•ด์„œ ์ฑ…์ž„ ์ถ”์ ์„ฑ์„ ์œ„ํ•œ ๋ณด์•ˆ ๊ฐ•ํ™” ๊ธฐ๋Šฅ์„ ๊ณ ๋ คํ•˜๋Š” ๋ชจ๋ธ์ด ๋˜๋ฉด ์ข‹์€๋ฐ, ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์˜ ์ ‘์ ์—์„œ๋Š” ์ธ๋ฐ”์šด๋“œ์™€ ์•„์›ƒ ๋ฐ”์šด๋“œ ์–‘๋ฐฉํ–ฅ ๊ฒ€์‚ฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ณ  ๋กœํ‚น๊ณผ ๋ชจ๋‹ˆํ„ฐ๋ง์œผ๋กœ ์ฑ…์ž„ ์ถ”์ ์„ฑ์„ ํ™•๋ณดํ•ด๋‘๋Š” ์‹์œผ๋กœ ์ง„ํ–‰ํ•˜๋ฉด ๋œ๋‹ค.


=>ํด๋ผ์šฐ๋“œ์—์„œ์˜ ๋ณด์•ˆ์€ ์ž…๊ตฌ์™€ ์ถœ๊ตฌ์—์„œ๋งŒ ์™ธ๋ถ€ ์œ„ํ˜‘๊ณผ ์ •๋ณด ์œ ์ถœ์„ ํ†ต์ œํ•˜๊ณ  ๋‚ด๋ถ€์—์„œ๋Š” ์ž์œ ๋กญ๊ฒŒ ์‚ฌ์šฉ๋˜๊ฒŒ ํ•˜๋Š” ์ˆ˜ํ‰์  ๊ฐœ๋…์ด๋‹ค. ์ด๋Ÿฐ ๋ฉด์—์„œ ์ง์›๋“ค์ด IT ๋ถ€์„œ๋ฅผ ํ†ตํ•˜์ง€ ์•Š๊ณ  ์ž์œ ๋กญ๊ฒŒ ํด๋ผ์šฐ๋“œ ์„œ๋ฒ„๋‚˜ ์Šคํ† ๋ฆฌ์ง€์— ์ ‘๊ทผํ•ด์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์กฐ์ž‘ํ•  ์ˆ˜๋„ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— IT ๋ถ€์„œ ์ง์›๋“ค์ด ํด๋ผ์šฐ๋“œ ์–ดํ”Œ์ด๋‚˜ ์„œ๋น„์Šค์— ๋Œ€ํ•œ ํ†ต์ œ๋ฅผ ์žƒ์–ด๊ฐ€๋Š” Shadow IT๋ผ๋Š” ์šฉ์–ด๋„ ์žˆ๋‹ค.

  ์ตœ๊ทผ์—๋Š” ํด๋ผ์šฐ๋“œ์— ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ๋ณด์•ˆ ๋ชจ๋ธ์ด ์ ์šฉ๋˜๊ณ  ์žˆ๋Š”๋ฐ ์‹ ๊ทœ ์„œ๋น„์Šค๋ฅผ ํด๋ผ์šฐ๋“œ๋กœ ๋Ÿฐ์นญํ•˜๊ฑฐ๋‚˜, ๊ธฐ์กด ์‹œ์Šคํ…œ์„ ํด๋ผ์šฐ๋“œ๋กœ ์ด์ „ํ•  ๋•Œ ์ ์šฉ๋˜๋Š” ๋ชจ๋ธ๋กœ์จ ์‹œ์Šคํ…œ ๋ณด์•ˆ, ๋ฐ์ดํ„ฐ ๋ณด์•ˆ, ์–ดํ”Œ ๋ณด์•ˆ ๋“ฑ์—์„œ์˜ ๋ณด์•ˆ ์‚ฌ๊ณ ๊ฐ€ ์ผ์–ด๋‚  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๊ธฐ์กด์˜ ๋ณด์•ˆ ์„ค์ •์„ ์‹ ๋ขฐํ•˜์ง€ ์•Š๊ณ  ๋‚ด๋ถ€์™€ ์™ธ๋ถ€์— ๋ชจ๋“  ๋ณด์•ˆ์„ ์ƒˆ๋กญ๊ฒŒ ์ธ์‹ํ•˜๊ณ  ์ ์šฉํ•˜๋Š” ๋ชจ๋ธ์ด๋‹ค. ํ•ญ์ƒ ๋ถˆ์‹ ์„ ์ „์ œ๋กœ ์‹ ์›์„ ํ™•์ธํ•˜๊ณ  ๋ชจ๋“  ํŠธ๋ž˜ํ”ฝ์˜ ๋กœ๊น…๊ณผ ๊ฐ์‚ฌ, ๋ชจ๋‹ˆํ„ฐ๋ง์„ ํ†ตํ•ด์„œ ๊ด€๋ฆฌํ•˜๋Š” ์ฒด๊ณ„์ด๋‹ค.


=>1์ฐจ๋Š” ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•œ ์ ‘์† ์ฐจ๋‹จ, 2์ฐจ๋Š” ์ ‘๊ทผ์ž์˜ ์–‘๋ฐฉํ–ฅ ์‹๋ณ„, 3์ฐจ๋Š” ์ ‘์†ํ•˜๋Š” ์ฃผ์ฒด๊ฐ€ ํ—ˆ๋ฝ๋œ ์ฃผ์ฒด์ธ์ง€, ์ž…๋ ฅ์ •๋ณด๊ฐ€ ๋งž๋Š”์ง€ ํ™•์ธํ•˜๋Š” ์ธ์ฆ, 4์ฐจ๋Š” ํด๋ผ์šฐ๋“œ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ๊ฐ์ฒด ๊ถŒํ•œ์ด ์žˆ๋Š”์ง€ ํ™•์ธํ•ด์„œ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•˜๋Š” ์ธ๊ฐ€, ๊ทธ๋ฆฌ๊ณ  5์ฐจ๋Š” 1~4์ฐจ๋ฅผ ํ†ต๊ณผํ•œ ์‚ฌ์šฉ์ž๋Š” ์ž์œ ๋กญ๊ฒŒ ํด๋ผ์šฐ๋“œ ๋ฆฌ์†Œ์Šค๋ฅผ ์‚ฌ์šฉํ•˜๊ฒŒ ํ•˜๋Š” ์ ‘๊ทผ์œผ๋กœ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.  

 


  ํด๋ผ์šฐ๋“œ ์ „ํ™˜ ํ”„๋กœ์„ธ์Šค

  ์˜จ ํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ์„ ํด๋ผ์šฐ๋“œ๋กœ ์ „ํ™˜ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๋จผ์ € ‘์‚ฌ์—… ์ „๋žต=>๊ณ„ํš=>๋„์ž…=>์šด์˜=>์„ฑ๊ณผ’ ๋“ฑ์˜ ๊ณผ์ •์œผ๋กœ ์ง„ํ–‰ํ•œ๋‹ค. 
โ–ธ์‚ฌ์—…์ „๋žต : ๊ฒฝ์˜์ž์˜ ๊ฐ•๋ ฅํ•œ ์˜์ง€๊ฐ€ ํ•„์š”ํ•˜๋‹ค. ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋ฅผ ํ†ตํ•ด์„œ ๋‹จ์œ„ ์—…๋ฌด๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ฒƒ๋„ ์ข‹์ง€๋งŒ ๊ธฐ์—…์˜ ๊ฒฝ์Ÿ๋ ฅ ๊ฐ•ํ™”๋ฅผ ์œ„ํ•ด์„œ๋Š” ์žฅ๊ธฐ์ ์ธ ๋ณ€ํ™” ๊ณ„ํš์„ ์ˆ˜๋ฆฝํ•˜๋Š” ๊ฒƒ์ด ์ข‹๋‹ค.
โ–ธ๊ณ„ํš : ์ •๋ณดํ™” ์ „๋žต๊ณ„ํš(ISP: Information Strategy Planning)๊ณผ ํด๋ผ์šฐ๋“œ ์„ค๊ณ„๊ฐ€ ํ•„์š”ํ•˜๋‹ค. ์–ด๋–ค ์„œ๋น„์Šค๋ฅผ ํด๋ผ์šฐ๋“œ๋กœ ์ „ํ™˜ํ•ด์•ผ ๊ฒฝ์Ÿ๋ ฅ ๊ฐ•ํ™”๊ฐ€ ๋˜๋Š”์ง€ ์žฅ๊ธฐ์ ์ธ IT ์ „๋žต ์ˆ˜๋ฆฝ์œผ๋กœ ๋‹จ๊ธฐ, ์ค‘๊ธฐ, ์žฅ๊ธฐ ๊ณ„ํš์ด ํ•„์š”ํ•˜๋‹ค. 
โ–ธ๋„์ž… : ์ตœ์ ์˜ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์™€ ํด๋ผ์šฐ๋“œ ๋ฐฐ์น˜๋ชจ๋ธ, ์„œ๋น„์Šค ์ œ๊ณต์ž๋ฅผ ๊ฒ€ํ† ํ•˜๋Š” ๋‹จ๊ณ„์ด๋‹ค. ๋จผ์ € ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์„ค๊ณ„ํ•œ ๋’ค, ์‹ค์ œ ํด๋ผ์šฐ๋“œ๋กœ ์‹œ์Šคํ…œ ์ด์ „ ์ž‘์—…์ด ์ง„ํ–‰๋˜๋Š” ๋‹จ๊ณ„์ด๋‹ค. ์˜ˆ์ƒ์น˜ ์•Š์€ ๋ฌธ์ œ์— ๋ด‰์ฐฉํ•  ์ˆ˜๋„ ์žˆ์œผ๋ฏ€๋กœ ๋ฐฑ์—… ๋“ฑ ๋ณต๊ตฌ์— ๋Œ€ํ•œ ์‹œ๋‚˜๋ฆฌ์˜ค๋„ ๋ณ„๋„๋กœ ๋งˆ๋ จํ•œ๋‹ค. migration


=>์—ฌ๊ธฐ์„œ์˜ ์•„ํ‚คํ…์ฒ˜๋ž€ ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š”๋ฐ ํ•„์š”ํ•œ ํ™˜๊ฒฝ๊ตฌ์ถ•์ด๋‹ค. ์Œ์‹์ ์˜ ์˜ˆ๋กœ ๋ณด๋ฉด ์ฃผ๋ฐฉ๊ณผ ์นด์šดํ„ฐ, ํ™€์€ ์‹œ์Šคํ…œ ์•„ํ‚คํ…์ฒ˜, ์Œ์‹์˜ ์ข…๋ฅ˜์™€ ์žฌ๋ฃŒ ๋“ฑ์€ ์†Œํ”„ํŠธ์›จ์–ด ์•„ํ‚คํ…์ฒ˜, ๊ทธ๋ฆฌ๊ณ  ์œ„์ƒ ๊ด€๋ฆฌ ๋“ฑ์— ๋Œ€ํ•œ ๋‹น์žฅ์€ ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์ง€๋งŒ ์†Œํ˜ํžˆ ํ–ˆ์„ ๋•Œ ๋‚˜์ค‘์— ๋” ํฐ ํ”ผํ•ด๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์€ ๋ณด์•ˆ ์•ˆํ‚คํ…์ฒ˜๋กœ ๋ณผ ์ˆ˜ ์žˆ๋‹ค. 
โ–ธ์šด์˜ : ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์šด์˜ ์—…๋ฌด์™€ ๋ณด์•ˆ ๊ด€๋ฆฌ๊ฐ€ ์ค‘์š”ํ•˜๋‹ค. ๋ชจ๋‹ˆํ„ฐ๋ง๊ณผ ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์ง€์†์ ์ธ ๊ด€๋ฆฌ๊ฐ€ ํ•„์š”ํ•ด์„œ ์šด์˜์ธ๋ ฅ ํ™•๋ณด์™€ ๋ณด์•ˆ ๊ณ„ํš์ด ์ˆ˜๋ฆฝ๋˜์–ด์•ผ ํ•œ๋‹ค.
โ–ธ์„ฑ๊ณผ : ์žฅ๋‹จ๊ธฐ์ ์œผ๋กœ ์œ ๋ฌดํ˜•์˜ ์„ฑ๊ณผ๋ฅผ ํ‰๊ฐ€ํ•ด๋ณด๋Š”๋ฐ ๋ฐ๋ธŒ์˜ต์Šค(DevOps)๋ฅผ ํ†ตํ•œ ๊ฐœ๋ฐœ ๋ฌธํ™”์˜ ๋ณ€ํ™”์™€ ํด๋ผ์šฐ๋“œ๋ฅผ ํ™œ์šฉํ•œ ๋””์ €ํ„ธํ™”๋กœ ์ธํ•œ ์„ฑ๊ณผ๋ฅผ ์ •์„ฑ์ , ์ •๋Ÿ‰์  ํ‰๊ฐ€๊ฐ€ ํ•„์š”ํ•˜๋‹ค.  

 


  ํด๋ผ์šฐ๋“œ ๋„์ž… ์ „๋žต

  ํด๋ผ์šฐ๋“œ๋กœ ์กฐ์ง์˜ ์‹œ์Šคํ…œ์„ ์ด์ „ํ•  ๋•Œ ๋‘ ๊ฐ€์ง€๋ฅผ ์—ผ๋‘์— ๋‘๋Š”๋ฐ ํ•˜๋‚˜๋Š” ํ•ต์‹ฌ ์—…๋ฌด ์‹œ์Šคํ…œ์€ ํด๋ผ์šฐ๋“œ๋กœ ์ „ํ™˜ํ•˜๋Š” ์ „๋žต์  ์ ์šฉ๊ณผ ํด๋ผ์šฐ๋“œ ์„ฑ์ˆ™๋„์— ๋”ฐ๋ฅธ ๋‹จ๊ณ„์  ์ ์šฉ์ด ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค.


์ „๋žต์  ์ ์šฉ : ์กฐ์ง์—์„œ ์‹œ์žฅ์„ ์„ ๋„ํ•˜๋Š” ์ฃผ๋ ฅ ์„œ๋น„์Šค๋ฅผ ํด๋ผ์šฐ๋“œ๋กœ ๋น ๋ฅด๊ฒŒ ์ „ํ™˜ํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ์„œ๋น„์Šค ์ œ๊ณต์ž ์„ ์ •, ํด๋ผ์šฐ๋“œ ์šด์˜, ๊ทธ๋ฆฌ๊ณ  ๋ณด์•ˆ๊ด€๊ณ„ ์ˆ˜ํ–‰์ด ์žˆ๋‹ค.
  ์„œ๋น„์Šค ์ œ๊ณต์ž ์„ ์ •์—์„œ๋Š” ๋ณ„๋„๋กœ ๊ตฌ์ถ•ํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜์ด๋‚˜ SaaSํ˜• ๋ณด์•ˆ ์„œ๋น„์Šค์ธ ๊ฒฝ์šฐ  ์‚ฌ์šฉ ์ค‘์ธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์„œ๋น„์Šค์™€ ์—ฐ๊ณ„ํ•  ๊ฒฝ์šฐ ์ถ”๊ฐ€ ์š”๊ธˆ์ด ๋ฐœ์ƒ๋  ์ˆ˜ ์žˆ๊ณ , ๊ด€๋ฆฌ์  ์ธก๋ฉด์—์„œ ๋ˆ„๋ฝ์ด ์žˆ์„ ์ˆ˜ ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. 
    ๊ทธ๋ฆฌ๊ณ  ์ผ๋‹จ ๊ตฌ์ถ•๋˜๋ฉด ์„ฑ๊ณต์ ์ธ ํด๋ผ์šฐ๋“œ ์šด์˜์ด ์ด๋ค„์ ธ์•ผ ํ•˜๋Š”๋ฐ ์„ค์ • ์˜ค๋ฅ˜๋‚˜ ์‹ค์ˆ˜๋กœ ๋ณด์•ˆ ์‚ฌ๊ณ ๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ์—ญ๋Ÿ‰์ด ํ™•๋ณด๋  ๋•Œ๊นŒ์ง€ ์ „๋ฌธ ์ธ๋ ฅ์„ ํ†ตํ•˜๊ฑฐ๋‚˜ ํด๋ผ์šฐ๋“œ ์šด์˜ ์„œ๋น„์Šค(CMS: Cloud Management Service) ์ œ๊ณต์ž๋ฅผ ํ†ตํ•ด์„œ ์šด์˜ ์„œ๋น„์Šค๋ฅผ ๋ฐ›๋Š” ๊ฒƒ๋„ ์ข‹๋‹ค.
  ๋ณด์•ˆ๊ด€์ œ ์ˆ˜๋ฆฝ์—์„œ๋Š” ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ์ž์›๊ณผ ์ •๋ณด๊ฐ€ ์ง‘์ค‘๋˜์–ด ์žˆ์œผ๋ฏ€๋กœ ํ•ด์ปค์˜ ์ข‹์€ ํ‘œ์ ์ด ๋˜๊ณ , ์—ฌ๋Ÿฌ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž๋“ค์˜ ๋ณด์•ˆ ์„œ๋น„์Šค๊ฐ€ ๋‹ค๋ฅด๊ธฐ ๋•Œ๋ฌธ์— ๋ณด์•ˆ์ •์ฑ…์„ ๊ณตํ†ต์œผ๋กœ ์ ์šฉํ•˜๊ธฐ ํž˜๋“ค๋‹ค. ๋ณด์•ˆ์„ ์ ์šฉํ•ด๋„ ์„œ๋น„์Šค ์ œ๊ณต์ž์˜ ๋ฌผ๋ฆฌ์ ์ธ ์ธํ”„๋ผ๊ฐ€ ๋‹ค๋ฅด๋ฏ€๋กœ ๋˜ํ•œ ์–ด๋ ค์›€์ด ์žˆ์–ด์„œ ์ง€์†์ ์ธ ๋ณด์•ˆ ๊ด€์ œ ์ˆ˜๋ฆฝ์ด ํ•„์š”ํ•˜๋‹ค. 
          =>์ตœ๊ทผ์—๋Š” ๋ณด์•ˆ ์„œ๋น„์Šค์˜ ์ผ์ข…์ธ SECaaS(Security as s Service)๋‚˜ CASB(Cloud Access Security Broker) ์‹œ์žฅ์ด ํ™œ์„ฑํ™” ๋˜๊ณ  ์žˆ์–ด์„œ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž CSP(Cloud Service Provider)๊ฐ€ ์ œ๊ณตํ•˜์ง€ ๋ชปํ•˜๊ณ  ์žˆ๋Š” ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๊ณ  ์„ ํƒ์  ๋ณด์•ˆ ๊ด€์ œ ์—…๋ฌด๋„ ์ œ๊ณตํ•˜๋Š” ๋ถ„์œ„๊ธฐ์ด๋‹ค. 


๋‹จ๊ณ„์  ์ ์šฉ : ์กฐ์ง์˜ IT ์‹œ์Šคํ…œ์˜ ์„ฑ์ˆ™๋„์— ๋”ฐ๋ผ์„œ ์˜ํ–ฅ๋„๊ฐ€ ๋‚ฎ์€ ์„œ๋น„์Šค๋ถ€ํ„ฐ ๋‹จ๊ณ„์ ์œผ๋กœ ํด๋ผ์šฐ๋“œ๋กœ ์ด๊ด€ํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค. ์†Œํ”„ํŠธ์›จ์–ด ์—ญ๋Ÿ‰ ์„ฑ์ˆ™๋„ ํ‰๊ฐ€๋ชจ๋ธ CMMi (Capability Maturity Model integration)์„ ์กฐ์ง์˜ ์†Œํ”„ํŠธ์›จ์–ด์™€ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์—ญ๋Ÿ‰์„ ํ‰๊ฐ€ํ•ด์„œ ํด๋ผ์šฐ๋“œ๋กœ ์ด๊ด€์„ ๊ฒ€ํ† ํ•  ๋•Œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. ์ดˆ๊ธฐ๋‹จ๊ณ„>๊ด€๋ฆฌ๋‹จ๊ณ„>์ •์˜๋‹จ๊ณ„>์™„์„ฑ๋‹จ๊ณ„>์ตœ์ ํ™”๋‹จ๊ณ„๋กœ ์ง„ํ–‰๋  ์ˆ˜ ์žˆ๋‹ค.

 


  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜ ์„ค๊ณ„

  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์„ ์„ค๊ณ„ํ•˜๊ธฐ ์œ„ํ•ด์„œ ๊ด€๋ฆฌ์  ๋ณด์•ˆ, ๊ธฐ์ˆ ์  ๋ณด์•ˆ, ๊ทธ๋ฆฌ๊ณ  ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž์˜ ๋ณด์•ˆ์œผ๋กœ ๊ตฌ๋ถ„ํ•ด์„œ ๋ณด์•ˆ๊ด€๋ฆฌ๊ฐ€ ํ•„์š”ํ•œ ์˜์—ญ์„ ์ •์˜ํ•˜๊ณ  ๊ด€๋ฆฌ๋ฐฉ์•ˆ์„ ์ˆ˜๋ฆฝํ•ด๋‘”๋‹ค.


๊ด€๋ฆฌ์  ๋ณด์•ˆ : ์ปดํ”Œ๋ผ์ด์–ธ์Šค, ๋ณด์•ˆ์ •์ฑ…, ๋ณด์•ˆ ์กฐ์ง, ๋ณด์•ˆ ๊ฐ์‚ฌ ๋“ฑ์„ ๊ด€๋ฆฌํ•œ๋‹ค.
๊ธฐ์ˆ ์  ๋ณด์•ˆ : ๋„คํŠธ์›Œํฌ, ์„œ๋ฒ„, ์ฝ˜ํ…์ธ , ์–ดํ”Œ ๋ณด์•ˆ ๋“ฑ์„ ๊ด€๋ฆฌํ•œ๋‹ค. ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž ๋ณด์•ˆ์—๋Š” ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ๊ณผ ๋ฌผ๋ฆฌ ๋ณด์•ˆ ์˜์—ญ์ด ์žˆ๋‹ค. ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜์—์„œ๋Š” ํ˜„ํ™ฉ ๋ถ„์„>๋„์ž…๋Œ€์ƒ ์„ ์ •>์œ„ํ—˜ํ‰๊ฐ€>๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜ ๊ตฌ์„ฑ์˜ ๋‹จ๊ณ„๊ฐ€ ์žˆ๋‹ค.


     ํ˜„ํ™ฉ๋ถ„์„ : ์—ฌ๊ธฐ์„œ๋Š” ํด๋ผ์šฐ๋“œ๋กœ ์ „ํ™˜ํ•  ๋Œ€์ƒ์˜ ์„œ๋น„์Šค๋ฅผ ์„ ์ •ํ•˜๊ณ  ์ปดํ”Œ๋ผ์ด์–ธ์Šค์—์„œ ์ œ์‹œํ•œ ์š”๊ตฌ์‚ฌํ•ญ์„ ๊ฒ€ํ† ํ•œ๋‹ค. ํด๋ผ์šฐ๋“œ ๋„์ž… ๋ชฉ์ ์„ ์ •ํ™•ํžˆ ๋ฐํžˆ๊ณ  ์ •๋ณด ์‹œ์Šคํ…œ์˜ ๋“ฑ๊ธ‰์„ ํ‰๊ฐ€ํ•ด์„œ ์ค‘์š”๋„๊ฐ€ ๋‚ฎ์€ ์‹œ์Šคํ…œ์„ ์šฐ์„  ํด๋ผ์šฐ๋“œ์— ์ ์šฉ์‹œํ‚จ๋‹ค.
     =>์ปดํ”Œ๋ผ์ด์–ธ์Šค ์š”๊ตฌ์‚ฌํ•ญ ํŒŒ์•…์—์„œ๋Š” ํด๋ผ์šฐ๋“œ ๋„์ž…์˜ ์ ํ•ฉ์„ฑ์„ ํŒ๋‹จํ•  ๋•Œ ์—…๋ฌด๊ด€๋ จ ๋ฒ•์  ์š”๊ตฌ์‚ฌํ•ญ ๊ฒ€ํ† ๊ฐ€ ์ค‘์š”ํ•œ๋ฐ ํด๋ผ์šฐ๋“œ ๋ฐœ์ „๋ฒ•๊ณผ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…๋ฒ• ๋“ฑ์„ ๊ณ ๋ คํ•ด์•ผ ํ•˜๊ณ , ๊ธˆ์œต์ด๋‚˜ ๊ณต๊ณต ๋ถ„์•ผ์—์„œ๋Š” ์ •๋ณดํ†ต์‹ ๋ง๋ฒ•๋„ ์ ์šฉ ์—ฌ๋ถ€๋ฅผ ๊ฒ€ํ† ํ•ด์•ผ ํ•œ๋‹ค.  


     ๋„์ž…๋Œ€์ƒ ์„ ์ • : ์—ฌ๊ธฐ์„œ๋Š” ํด๋ผ์šฐ๋“œ ๋„์ž… ๋ชฉ์ ์„ ์ •ํ•˜๊ณ  ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ ๊ธฐ๋Šฅ๊ณผ ์ ์šฉ ๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ๊ฒ€ํ† ํ•œ๋‹ค.
     =>ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž์™€ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์œ ํ˜•, ๋ฐฐ์น˜ ๋ชจ๋ธ์„ ์„ ํƒํ•˜๋Š”๋ฐ ๋ฒ•์  ์ค€๊ฑฐ์„ฑ ์ œ๊ณต์—ฌ๋ถ€์™€ ์•ˆ์ •์„ฑ ํ‰๊ฐ€๋กœ ๋ฏธ๊ตญ์˜ FedRAMP, ์‹ฑ๊ฐ€ํฌ๋ฅด์˜ MTCS, ๊ธ€๋กœ๋ฒŒ๋ณด์•ˆ ํ‘œ์ค€ CSA์˜ STAR, ISO 27017๊ณผ ISO 27018 ์ธ์ฆ ๋“ฑ์„ ํ†ต๊ณผํ•ด์•ผ ํ•˜๊ณ , ๊ธˆ์œต ๋ถ„์•ผ์—์„œ๋Š” 32๊ฐœ์˜ ์ถ”๊ฐ€ ๋ณดํ˜ธ์กฐ์น˜๊ฐ€ ์žˆ์–ด์•ผ ํ•œ๋‹ค. 


     ์œ„ํ—˜ํ‰๊ฐ€ : ์—ฌ๊ธฐ์„œ๋Š” ๊ธฐ์กด ํด๋ผ์šฐ๋“œ์—์„œ ๋ฐœ์ƒ๋˜์—ˆ๋˜ ๋ณด์•ˆ ์œ„ํ˜‘๋“ค์„ ๊ณ ๋ คํ•ด์„œ ๋ณด์•ˆ ์œ„ํ—˜์— ๋Œ€ํ•œ ํ‰๊ฐ€๋ฅผ ์ˆ˜ํ–‰ํ•œ๋‹ค.
     =>๋ณด์•ˆ์œ„ํ—˜ ํ‰๊ฐ€๋ž€ ๋ณด์•ˆ์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ•˜์ง€ ์•Š๋„๋ก ์ทจ์•ฝ์ ์„ ์‚ฌ์ „์— ํ™•์ธํ•˜๋Š” ๊ณผ์ •์ด๋‹ค. ํด๋ผ์šฐ๋“œ์—์„œ๋„ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ์œ„์•ฝํ•œ ์ธ์ฆ๋ฐฉ์‹, ๋ณด์•ˆ์„ค์ • ์˜ค๋ฅ˜ ๋“ฑ์ด ์žˆ๊ณ , ๊ณต๊ณต๋ณด์•ˆ์œ„ํ˜‘ ์š”์†Œ ์™ธ์— ์„œ๋น„์Šค๋ณ„๋กœ ์ถ”๊ฐ€์ ์ธ ์œ„ํ—˜์š”์†Œ๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. SaaS์—์„œ๋Š” ์ฃผ๋กœ ์›น ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๋ฏ€๋กœ ์›น์„ ํ†ตํ•œ ๊ณต๊ฒฉ์ด ์žˆ์„ ์ˆ˜ ์žˆ๊ณ , PaaS์—์„œ๋Š” ํŠน์ • ์—…์ฒด์˜ ์†”๋ฃจ์…˜์— ์ข…์†๋˜๊ฑฐ๋‚˜ ํ‘œ์ค€ ์„œ๋น„์Šค๊ฐ€ ์•„๋‹Œ ๊ฒฝ์šฐ ๊ธฐ์กด ์–ดํ”Œ๊ณผ ํ˜ธํ™˜์„ฑ ๋ฌธ์ œ๋กœ ์ธํ•œ ์œ„ํ—˜ ๋ฐœ์ƒ์ด ์žˆ์„ ์ˆ˜ ์žˆ์œผ๋ฉฐ, IaaS์ธ ๊ฒฝ์šฐ์—๋Š” ๊ฐ€์ƒํ™” ๊ธฐ์ˆ ์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋‹ค๋ฅธ ๊ณ ๊ฐ์‚ฌ ์‹œ์Šคํ…œ์œผ๋กœ ๋ฐ์ดํ„ฐ๊ฐ€ ๋„˜์–ด๊ฐ€๊ฑฐ๋‚˜ ์†์‹ค๋  ์ˆ˜ ์žˆ๋‹ค. ๋”ฐ๋ผ์„œ ์‹œ์Šคํ…œ, ์†Œํ”„ํŠธ์›จ์–ด, ๋ฐ์ดํ„ฐ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์„ค๊ณ„ํ•  ๋•Œ๋ถ€ํ„ฐ ๋ณด์•ˆ ๋‹ด๋‹น์ž๋ฅผ ์ฐธ์—ฌ์‹œํ‚ค๊ณ  ์„œ๋น„์Šค๋ณ„๋กœ ์œ„ํ—˜ ํ‰๊ฐ€์™€ ํ•จ๊ป˜ ์œ„ํ—˜ ์ˆ˜์šฉ, ์œ„ํ—˜ ๊ฐ์†Œ, ์œ„ํ—˜ ํšŒํ”ผ, ๊ทธ๋ฆฌ๊ณ  ์œ„ํ—˜ ์ „๊ฐ€์˜ ์œ„ํ—˜ ๋Œ€๋น„ ์‹œ๋‚˜๋ฆฌ์˜ค๋„ ํ•จ๊ป˜ ์ค€๋น„ํ•ด์„œ ์„ค๊ณ„ํ•˜๋Š” ๊ฒƒ์ด ์ข‹๋‹ค. 
  ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜ ๊ตฌ์„ฑ : ์—ฌ๊ธฐ์„œ๋Š” ์œ„์—์„œ์˜ ๋‚ด์šฉ์„ ๊ฒ€ํ† ํ•ด์„œ ์„ค๊ณ„๋„๋ฅผ ์ž‘์„ฑํ•œ๋‹ค. 


  =>์œ„์—์„œ ์•Œ์•„๋ณธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์œ„ํ—˜์š”์†Œ๋ฅผ ์–ด๋–ป๊ฒŒ ํ†ต์ œํ•  ๊ฒƒ์ธ์ง€๋ฅผ ๊ฒฐ์ •ํ•˜๊ณ  ์‹œ์Šคํ…œ์— ๋ฐ˜์˜ํ•œ๊ธฐ ์œ„ํ•œ ๊ตฌ์ฒด์ ์ธ ๊ณ„ํš์„ ์ˆ˜๋ฆฝํ•˜๋Š” ๋‹จ๊ณ„์ด๋‹ค. ํด๋ผ์šฐ๋“œ ์šฐ์ˆ˜๊ธฐ์—…์„ ๋ฒค์น˜๋งˆํ‚น      ํ•ด์„œ ๊ฑฐ๊ธฐ์— ๋”ฐ๋ฅด๊ณ  ์„œ๋น„์Šค๋ณ„๋กœ ๋ณด์•ˆ ์ˆ˜์ค€์„ ๋‹ค๋ฅด๊ฒŒ ํ•˜๋Š”๋ฐ ํฌ๊ฒŒ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ, ๋‚ด๋ถ€์ •๋ณด ์œ ์ถœ ์ฐจ๋‹จ, ์™ธ๋ถ€ ํ•ดํ‚น ์ฐจ๋‹จ ๋“ฑ์—์„œ ๋ณด์•ˆ ๋“ฑ๊ธ‰์„ ๋งค๊ธฐ๊ณ  ์—…๋ฌด์˜ ๋ณด์•ˆ ๋“ฑ๊ธ‰๋ณ„ ์ฑ…์ž„ ์ถ”์ ์„ฑ ํ™•๋ณด, ๋ณด์•ˆ์ƒํƒœ์˜ ๊ฐ€์‹œํ™”, ๋ณด์•ˆ ๊ด€๋ฆฌ์˜ ์ž๋™ํ™” ์„ค๊ณ„๋ฅผ ๊ฒ€ํ† ํ•ด์„œ ๊ฐ๊ฐ ์ƒ์ค‘ํ•˜๋กœ ๋‚˜๋ˆ„์–ด ์ ์ˆ˜ํ™”ํ•ด์„œ 1๋“ฑ๊ธ‰, 2๋“ฑ๊ธ‰, 3๋“ฑ๊ธ‰์œผ๋กœ ๋ณด์•ˆ๋“ฑ๊ธ‰์„ ์ •ํ•  ์ˆ˜ ์žˆ๋‹ค. 


      ์‚ฌ์šฉ ํŽธ๋ฆฌ์„ฑ๊ณผ ๋ณด์•ˆํ†ต์ œ๋Š” Trade-Off ๊ด€๊ณ„์ด๋‹ค. ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์˜ ํ•ต์‹ฌ์€ ์‚ฌ์šฉ์ž(๋‚ด๋ถ€, ์™ธ๋ถ€, ๊ฐœ๋ฐœ์ž, ์šด์˜์ž ๋“ฑ)์—๊ฒŒ ์–ผ๋งˆ๋‚˜ ์ž์œจ์„ฑ์„ ๋ถ€์—ฌํ•˜๋Š”๊ฐ€, ์„œ๋น„์Šค๊ฐ€ ์™ธ๋ถ€์— ์–ด๋Š ์ •๋„ ๋…ธ์ถœ๋˜๋Š”๊ฐ€, ์„œ๋น„์Šค์— ์ €์žฅ๋œ ๋ฐ์ดํ„ฐ๊ฐ€ ์–ผ๋งˆ๋‚˜ ํฐ ํŒŒ๊ธ‰ํšจ๊ณผ๋ฅผ ์ค„ ์ˆ˜ ์žˆ๋Š๋ƒ์— ๋”ฐ๋ผ์„œ ๋ณด์•ˆ ์„ค์ •์„ ๋‹ค๋ฅด๊ฒŒ ํ•  ์ˆ˜ ์žˆ๋‹ค. 


      ๋ณด์•ˆ 1๋“ฑ๊ธ‰์—์„œ๋Š” ๋„คํŠธ์›Œํฌ ํŒจํ‚ท์ด๋‚˜ ์‚ฌ์šฉ์ž ๋กœ๊ทธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ด์ƒํ–‰์œ„ ๋ถ„์„์ด๋‚˜ ๋ชจ๋‹ˆํ„ฐ๋ง ๊ฐ•ํ™”๊ฐ€ ํ•„์š”ํ•˜๊ณ , 
      ๋ณด์•ˆ 2๋“ฑ๊ธ‰์—์„œ๋Š” ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”, ์›น ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๋ณด์•ˆ ๊ฐ•ํ™”๊ฐ€ ํ•„์š”ํ•˜๋ฉฐ, 
      ๋ณด์•ˆ 3๋“ฑ๊ธ‰์—์„œ๋Š” ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ๊ณผ ์‚ฌ์šฉ์ž ์ธ์ฆ, ์ ‘๊ทผ์ œ์–ด ์ธก๋ฉด์—์„œ ๋ณด์•ˆ์„ ๊ด€๋ฆฌํ•˜๋ฉด ๋œ๋‹ค.  
  ์„œ๋น„์Šค ์ œ๊ณต์ž ๋ณด์•ˆ : ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋Š” ์ œ๊ณต์ž๋งˆ๋‹ค ํƒ€๊ฒŸ ๊ณ ๊ฐ์ธต์ด ๋‹ค๋ฅด๊ณ  ์„œ๋น„์Šค๋„ ๋‹ค์–‘ํ•˜๋ฏ€๋กœ ์„œ๋น„์Šค ์ œ๊ณต์ž๋งˆ๋‹ค ๋ณด์•ˆ ์ˆ˜์ค€์ด ๋‹ค๋ฅด๊ฒŒ ๋œ๋‹ค. ๋”ฐ๋ผ์„œ ํด๋ผ์šฐ๋“œ์— ๊ฐ€์ž…ํ•˜๊ธฐ ์ „์— ๊ธฐ์—…์—์„œ ํ•„์š”๋กœ ํ•˜๋Š” ๋ณด์•ˆ๊ธฐ๋Šฅ์„ ๋‚˜์—ดํ•˜๊ณ  ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ ์„œ๋น„์Šค๋ฅผ ๋น„๊ตํ•ด์„œ ์„ ํƒํ•ด์•ผ ํ•œ๋‹ค.

  ์ฐธ๊ณ ๋กœ IDG(Integration Data Group)์˜ ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ…์— ๋”ฐ๋ฅด๋ฉด ๊ธฐ์—…๋ณ„๋กœ IT ๊ณผ์ œ๊ณผ ๊ณผ์ œ์˜ ์ˆ˜๊ฐ€ ๋‹ค๋ฅด๊ธฐ ๋•Œ๋ฌธ์— ํด๋ผ์šฐ๋“œ ์„ ํƒ์˜ ๋ชฉ์ ์ด ์„œ๋กœ ์ƒ์ดํ•  ์ˆ˜ ์žˆ์–ด์„œ
SaaS๋Š” ERP, CRM,  ํ˜‘์—…, ๋น„์ฆˆ๋‹ˆ์Šค ๋ผ์ธ, ๋ชจ๋ฐ”์ผ ์•ฑ ๋ถ„์•ผ๋กœ ์ผ์ƒ์ ์ธ ์œ ์ง€๋ณด์ˆ˜ ์—…๋ฌด๋ฅผ ์ถ•์†Œํ•˜๊ณ  ์ƒ์‚ฐ์„ฑ์„ ๊ฐœ์„ ํ•˜๊ธฐ ์œ„ํ•œ ์šฉ๋„๋กœ ์„ ํƒํ•˜๊ณ 
PaaS๋Š” ๊ฐœ๋ฐœ๊ณผ ํ…Œ์ŠคํŠธํ™˜๊ฒฝ, ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์™€ DevOps, business Intelligence, Data Analysis ๋ถ„์•ผ์—์„œ ์„ ํƒ๋˜์–ด ์ž์ฒด ์œ ์ง€๋ณด์ˆ˜(์—…๋ฐ์ดํŠธ๋‚˜ ์ทจ์•ฝ์  ๊ด€๋ฆฌ ๋“ฑ)์— ๋“œ๋Š” ์‹œ๊ฐ„๊ณผ ๋น„์šฉ์„       ์ค„์ด๊ณ  ๋น ๋ฅธ ๊ฐœ๋ฐœํ™˜๊ฒฝ์„ ์œ„ํ•œ ์šฉ๋„๋กœ ์„ ํƒ๋˜๋ฉฐ
IaaS๋Š” ์žฌ๋‚œ๋ณต๊ตฌ, ๊ฐœ๋ฐœ๊ณผ ํ…Œ์ŠคํŠธ, ํ…Œ์ดํ„ฐ๋ฒ ์ด์Šค, ์Šคํ† ๋ฆฌ์ง€, ๋ฐฑ์—…, ํŒŒ์ผ ์„œ๋ฒ„ ๋“ฑ์˜ ์—…๋ฌดํ™œ์šฉ์„ ์œ„ํ•ด์„œ ํด๋ผ์šฐ๋“œ์˜ ํŠน์ง•์ธ ํ™•์žฅ์„œ๊ณผ ์œ ์—ฐ์„ฑ์„ ์ตœ๋Œ€๋กœ ํ™œ์šฉํ•˜๋Š” ์šฉ๋„๋กœ ์„ ํƒ๋œ๋‹ค๊ณ        ๋ณด๊ณ  ์žˆ๋‹ค.

 


  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ๋ฐฉ์•ˆ

  ํด๋ผ์šฐ๋“œ ์ด์šฉ ๋ชฉ์ ์ด ๋น ๋ฅด๊ณ  ์ž์œ ๋กญ๊ฒŒ ์‚ฌ์šฉํ•˜๋Š” ์‹œ์Šคํ…œ ํ™˜๊ฒฝ์ด๋ผ๋Š” ๊ฒƒ์ด์ง€๋งŒ ๋ณด์•ˆ ํ†ต์ œ๊ฐ€ ์ถ”๊ตฌ๋˜๋ฉด ์ œ์•ฝ์‚ฌํ•ญ์ด ๋Š˜์–ด๋‚˜์„œ ์˜จํ”„๋ ˆ๋ฏธ์Šค์™€ ๋‹ค๋ฅผ ๋ฐ”๊ฐ€ ์—†๋‹ค๋Š” ๋ถˆํ‰์ด ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค.  ํด๋ผ์šฐ๋“œ ์‚ฌ์šฉ์ž๋Š” ๋ฉ€ํ‹ฐ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ ๊ธฐ์—…์˜ ๋ณด์•ˆ ์ •์ฑ…์„ ์ผ๊ด€์„ฑ์žˆ๊ฒŒ ์ ์šฉํ•˜๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•์„ ์ง€์†์ ์œผ๋กœ ๊ณ ๋ฏผํ•ด์•ผ ํ•˜๋Š”๋ฐ ๋ฉ€ํ‹ฐ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์ด ๋˜๋ฉด ๊ณตํ†ต๋œ ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ์—ฌ๋Ÿฌ ํด๋ผ์šฐ๋“œ์— ํš์ผ์ ์œผ๋กœ ์ ์šฉํ•˜๋Š”๋ฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. ํŠน์ • ํด๋ผ์šฐ๋“œ๋Š” ์›ํ•˜๋Š” ๋ณด์•ˆ ์†”๋ฃจ์…˜์ด ์—†๊ฑฐ๋‚˜ ์ž๋™ํ™”๊ฐ€ ์ง€์›๋˜์ง€ ์•Š์„ ์ˆ˜๋„ ์žˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์„ค๊ณ„ํ•˜๊ณ  SLA(Service Level Agreement)๋ฅผ ํ†ตํ•ด์„œ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์ž์™€ ๋ณด์•ˆ ์ฑ…์ž„์„ ๊ณต์œ ํ•˜๋˜, ํด๋ผ์šฐ๋“œ์˜ ์žฅ์ ์ธ ํ™•์žฅ์„ฑ๊ณผ ์œ ์—ฐ์„ฑ์„ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด์„œ ์‚ฌ์šฉ์ž ์ธ์ฆ๊ณผ ๋ชจ๋‹ˆํ„ฐ๋ง ์ค‘์‹ฌ์˜ ๊ณตํ•ญ ๋ชจ๋ธ๋กœ ๋ณ€ํ™”์‹œ์ผœ ๋‚˜์•„๊ฐ€์•ผ ํ•œ๋‹ค. ์˜จํ”„๋ ˆ๋ฏธ์Šค์™€ ํด๋ผ์šฐ๋“œ์—์„œ์˜ ๋ณด์•ˆ ์„ค๊ณ„์˜ ๊ฐ€์žฅ ํฐ ์ฐจ์ด๋Š” ๋ณด์•ˆ๊ด€์ œ์— ์žˆ๋‹ค๊ณ  ๋ณผ ์ˆ˜ ์žˆ๋‹ค. ํด๋ผ์šฐ๋“œ์—์„œ ์ž์œจ์„ฑ์„ ๋ณด์žฅํ•˜๋Š” ๋Œ€์‹  ์‚ฌ์šฉ์ž ํ–‰์œ„์— ๋Œ€ํ•œ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์ œ๋Œ€๋กœ ํ•ด์„œ ์ด์ƒ ์ง•ํ›„๊ฐ€ ๋‚˜ํƒ€๋‚˜๋ฉด ์ถ”์ ํ•ด์„œ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ๋Š” ๋ณด์•ˆ๊ด€์ œ๊ฐ€ ํ•ต์‹ฌ์ด๋‹ค. 
  ํ•˜์ง€๋งŒ ๋ฌผ๋ฆฌ์  ์ธํ”„๋ผ๋Š” ๋ธ”๋ž™๋ฐ•์Šค๋กœ ์„œ๋น„์Šค ์ œ๊ณต์ž๋งŒ ์•Œ๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์‹ค์ œ ๋ฌผ๋ฆฌ์  ์žฅ๋น„์˜ ๋ฉ”๋ชจ๋ฆฌ๋‚˜ ๋„คํŠธ์›Œํฌ ํŒจํ‚ท์„ ๋ชจ์œผ๋Š”๋ฐ ์–ด๋ ค์›€์ด ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. ์ด๋Ÿฐ ๊ฒฝ์šฐ ์กฐ์ง ์Šค์Šค๋กœ๊ฐ€ ๋ชจ๋“  ๋ณด์•ˆ ๊ด€์ œ๋ฅผ ํ–‰ํ•  ์ˆ˜ ์—†๊ธฐ ๋•Œ๋ฌธ์— SECaas(Secruity as a Service)๋‚˜ CASB(Cloud Access Security Broker)์™€ ๊ฐ™์€ ๋ณด์•ˆ ๊ด€์ œ ์ „๋ฌธ ์„œ๋น„์Šค๋ฅผ ํ™œ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์„ ์ˆ˜ ์žˆ๋‹ค. CSA์—์„œ ์„ ์ •ํ•œ ๋ณด์•ˆ๊ด€์ œ๋กœ Identity Access Management(๊ณ„์ •๊ด€๋ฆฌ), Data Loss Prevention(์ž๋ฃŒ์œ ์ถœ๋ฐฉ์ง€), Web Security, Email Security, Security Assessment(๋ณด์•ˆ์ ๊ฒ€), Intrusion Management(์นจ์ž…ํƒ์ง€), Security Information and Event Manage, Encryption, Business Continuity and Disaster Recovery(๋น„์ฆˆ๋‹ˆ์Šค์—ฐ์†์„ฑ๊ณผ ์žฌํ•ด๋ณต๊ตฌ), Network Security๊ฐ€ ์žˆ๋‹ค. 

 


  ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์„œ๋น„์Šค 

  ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—๋Š” ์˜จํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ๊ณผ ๊ฐ™์€ ๋ณด์•ˆ ์žฅ๋น„๋‚˜ ๋ณด์•ˆ ์„œ๋น„์Šค๋ฅผ ์ ์šฉํ•ด์•ผ ํ•˜๋Š” ํ•„์ˆ˜ ์˜์—ญ์ด ์žˆ๊ณ , ์ž์›๋„ ์‹ ์ถ•์ ์ด๊ณ , ์ž๋™์œผ๋กœ ๋ณ€๊ฒฝ ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์œผ๋ฉฐ, ๋ถˆ๋ถ„๋ช…ํ•œ ์ž์›์„ ์ค‘๋‹จ ํ•˜๋Š” ๋“ฑ์ด ์ƒ๊ธธ ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฐ˜๋“œ์‹œ ํ•„์š”ํ•œ ์„œ๋น„์Šค๋“ค์„ ์—ผ๋‘์— ๋‘๊ณ  ์žˆ์–ด์•ผ ํ•˜๋ฉฐ ์ด๋Ÿฐ ๋ถˆ๋ฏธ์Šค๋Ÿฌ์šด ์ผ๋“ค์ด ๋ฐœ์ƒ๋˜์—ˆ์„ ๋•Œ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ์ฑ…์ž„ ๊ณต์œ ๋ชจ๋ธ์ด ํ•„์š”ํ•˜๋‹ค. ์ด๋ ‡๊ฒŒ ์ตœ์ƒ์œ„ ํ•„์ˆ˜์˜์—ญ์ด ์žˆ๊ณ  ๊ทธ ์•„๋ž˜์— ํ•˜์œ„ ์˜์—ญ์ด ์žˆ๋Š”๋ฐ ์ด๋Š” ๋˜ ๋‹ค์‹œ ์–ดํ”Œ ์˜์—ญ๊ณผ ๋ฐ์ดํ„ฐ ์˜์—ญ์ด์ด ์žˆ๊ณ  ๊ทธ ํ•˜์œ„๋กœ ๋„คํŠธ์›Œํฌ ์˜์—ญ, ์„œ๋ฒ„ ์˜์—ญ์ด ์กด์žฌํ•œ๋‹ค. ๋”ฐ๋ผ์„œ ์ˆ˜์ง์  ๊ฐœ๋…์˜ ์˜จํ”„๋ ˆ๋ฏธ์Šค์™€ ๊ฐ™์ด ์ˆ˜ํ‰์  ๊ฐœ๋…์˜ ํด๋ผ์šฐ๋“œ์—์„œ๋„ ์ˆ˜์ง์ ์œผ๋กœ ๊ฐ๊ฐ์— ๋งž๋Š” ๋ณด์•ˆ์„ ์„ค์ •ํ•ด์ค„ ํ•„์š”๊ฐ€ ์žˆ๋‹ค. ํด๋ผ์šฐ๋“œ์—์„œ๋„ ์˜์—ญ์— ๋”ฐ๋ผ์„œ ๊ด€๋ฆฌ์ž ์Šค์Šค๋กœ ์ง€์ •ํ•ด์•ผ ํ•˜๋Š” ๋ณด์•ˆ์ด ์žˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด์„œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์ด์šฉํ•œ๋‹ค๊ณ  ํ–ˆ์„ ๋•Œ ๋ฌผ๋ฆฌ์ ์ธ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์„ค์น˜์™€ ์ด์ค‘ํ™”, ๋ฐฑ์—…/๋ณต์› ๋“ฑ์€ ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ์ œ๊ณต๋˜๋Š” ์„œ๋น„์Šค๋ฅผ ์ด์šฉํ•˜๋ฉด ๋˜์ง€๋งŒ ๊ทธ ์œ„์— ์˜ฌ๋ผ๊ฐ€๋Š” ๋น„์ฆˆ๋‹ˆ์Šค ๋ฐ์ดํ„ฐ, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์„œ๋ฒ„์˜ ์‚ฌ์–‘ ๋ณ€๊ฒฝ, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ํŒŒ๋ผ๋ฏธํ„ฐ ๋ณ€๊ฒฝ ๋“ฑ์˜ ์ž‘์—…์€ ์กฐ์ง์˜ ๊ด€๋ฆฌ์ž๊ฐ€ ํ•ด์ฃผ์–ด์•ผ ํ•œ๋‹ค. ์กฐ์ง์˜ ๋น„์ฆˆ๋‹ˆ์Šค์—์„œ ๋ณด์•ˆ ๋‹ด๋‹น์ž, ์‹œ์Šคํ…œ ์—”์ง€๋‹ˆ์–ด, ์–ดํ”Œ ๊ฐœ๋ฐœ์ž, DBA(DataBase Administrator), CSO(Chief Security Officer), PM(Project Manager)์˜ ์ž…์žฅ์—์„œ ํ•ญ์ƒ ์ž์‚ฐ์„ ๋ณดํ˜ธํ•˜๊ณ  ์™ธ๋ถ€ ์œ„ํ˜‘์„ ๋ฐฉ์ง€ํ•˜๋Š” ๋Œ€์‘์ฑ…์ด ํ•„์š”ํ•˜๋‹ค. 

 

  ๊ณตํ†ต๋ณด์•ˆ ์„œ๋น„์Šค

  ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์„ ์‚ฌ์šฉํ•ด๋„ ๋ธ”๋ž™๋ฐ•์Šค๊ฐ€ ์žˆ์œผ๋ฏ€๋กœ ํด๋ผ์šฐ๋“œ์—์„œ ์ผ์ฐจ์ ์œผ๋กœ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋ณธ์ ์ธ ๋ณด์•ˆ ์„œ๋น„์Šค๋ฅผ ์ž˜ ์ดํ•ดํ•ด์•ผ ํ•˜๋Š”๋ฐ ์„œ๋น„์Šค ์ œ๊ณต์ž๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ์œผ๋กœ ๋ฌด์—‡์ด ์žˆ๋Š”์ง€, ์–ด๋–ป๊ฒŒ ํ•˜๋ฉด ๊ฐ€์žฅ ์ž˜ ์ด์šฉํ•  ์ˆ˜ ์žˆ๋Š”์ง€, ๊ทธ๋ฆฌ๊ณ  ๋น„์šฉ์ด ๋“œ๋Š” ์ง€ ๋“ฑ์— ๋Œ€ํ•œ ๊ฒƒ๋“ค์ด๋‹ค. ํด๋ผ์šฐ๋“œ ์ œ๊ณต์ž๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๋ชจ๋“  ์ž์›์„ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ํด๋ผ์šฐ๋“œ ๊ด€๋ฆฌํฌํ„ธ CMP(Cloud management Portal)์„ ์ด์šฉํ•˜๋ฉด ๋œ๋‹ค.    


  ๊ณ„์ • ๋ฐ ์ ‘๊ทผ ๊ถŒํ•œ ๊ด€๋ฆฌ(IAM: Identity and Access Management)

  ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ๋Š” ํด๋ผ์šฐ๋“œ ๊ด€๋ฆฌ ํฌํ„ธ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ณ„์ •(Identify), ์ผ๋ถ€ ์ž์›๋งŒ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ณ„์ •, ์ž์›์˜ ๋ชฉ๋ก๋งŒ ์กฐํšŒ ๊ณ„์ •, ์ž์›์„ ์ˆ˜์ •ํ•˜๊ฑฐ๋‚˜ ์‚ญ์ œ๊นŒ์ง€ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ณ„์ •, ๋ชจ๋“  ์ž์›๊ณผ ์ ‘๊ทผ์ด ์ž์œ ๋กœ์šด ๊ด€๋ฆฌ์ž ๊ณ„์ • ๋“ฑ์ด ์กด์žฌํ•œ๋‹ค. ์—ฌ๊ธฐ์— ์ฝ๊ธฐ, ์“ฐ๊ธฐ, ์‚ญ์ œ ๊ถŒํ•œ ๋“ฑ์„ ์ •์ฑ… ์—ญํ• ์„ ํ†ตํ•ด์„œ ์ œ์–ดํ•œ๋‹ค. AWS ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ๊ณ„์ •์— ๋Œ€ํ•œ ์„œ๋น„์Šค๋Š” IAM ์ด๋ฆ„์œผ๋กœ ์ œ๊ณตํ•˜๊ณ  API์™€ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ํ†ตํ•ด์„œ ์ž๋™์œผ๋กœ ๊ถŒํ•œ๊ด€๋ฆฌ๋ฅผ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค€๋‹ค.


  ๋‹ค์ค‘์š”์†Œ ์ธ์ฆ

  ๊ธฐ์กด์˜ ์‡ผํ•‘๋ชฐ, ๋ฉ”์ผ ์„œ๋น„์Šค, ํฌํ„ธ ์‹œ์Šคํ…œ์— ๋กœ๊ทธ์ธํ•˜๋ ค๋ฉด ์‚ฌ์ „์— ๊ฐ€์ž…๋œ ๋กœ๊ทธ์ธ ID์™€ ๋น„๋ฒˆ์œผ๋กœ ์ ‘์†ํ•˜๊ฒŒ ๋œ๋‹ค. ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์˜ ํฌํ„ธ๋„ ์ด๋ ‡๊ฒŒ ๋กœ๊ทธ์ธํ•˜๊ฒŒ ๋œ๋‹ค. ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์—์„œ๋Š” ์ง€์‹๊ธฐ๋ฐ˜ ์ธ์ฆ๋ฐฉ์‹๊ณผ ์†Œ์œ ๊ธฐ๋ฐ˜์˜ ๋žœ๋คํ•œ ํ† ํฐ ์ธ์ฆ๋ฐฉ์‹ ๋“ฑ์„ ์ถ”๊ฐ€ํ•ด์„œ ํ˜ผํ•ฉํ˜• ์ธ์ฆ๋ฐฉ์‹ ๋ชจ๋ธ์„ ์ œ๊ณตํ•˜๊ณ  ์žˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด์„œ ์ ‘์†์ด ํ—ˆ์šฉ๋œ ๋‹ด๋‹น์ž์˜ ์žฅ๋น„ ID๋ฅผ ์‚ฌ์ „์— ๋“ฑ๋กํ•˜๊ณ , ํ•ด๋‹น ์žฅ๋น„์— ๋งค๋ฒˆ ์ž„์˜์˜ ํ† ํฐ ๊ฐ’์„ ์ „๋‹ฌํ•ด์„œ ์ธ์ฆํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ๋ณด์•ˆ ์ˆ˜์ค€์„ ๋†’์ผ ์ˆ˜ ์žˆ๋‹ค.
AWS์—์„œ๋Š” ๋‹ค์ค‘์š”์†Œ ์ธ์ฆ๋ฐฉ์‹ MFA(Multi Factor Authentication)์œผ๋กœ ์„œ๋น„์Šค๊ฐ€ ์ œ๊ณต๋œ๋‹ค. 


  ๋กœ๊น…๊ณผ ๋ชจ๋‹ˆํ„ฐ๋ง

  ์ผ๋ฐ˜์ ์ธ ๋ณด์•ˆ ๊ด€์ ์—์„œ ์žฅ๋ž˜์— ๋ฐœ์ƒํ•  ๋ณด์•ˆ ์œ„ํ˜‘์„ ์˜ˆ์ƒํ•˜๊ธฐ ์–ด๋ ต๊ธฐ ๋•Œ๋ฌธ์— ๊ณผ๊ฑฐ๋‚˜ ํ˜„์žฌ์— ๋ฐœ์ƒํ•˜๋Š” ๋ณด์•ˆ ์œ„ํ˜‘ ๋ถ„์„์„ ํ†ตํ•ด ๋Œ€์‘ํ•˜๋Š” ๊ฒƒ์ด ์ดˆ์ ์ด ์žˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋กœ๊ทธ์™€ ๋ชจ๋‹ˆํ„ฐ๋ง์ด ์ค‘์š”ํ•˜๋‹ค. ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์˜ ์ž์›์— ๋Œ€ํ•œ ๋กœ๊ทธ์„ค์ •์€ ์˜จ/์˜คํ”„ ๋ฒ„ํŠผ๋งŒ ํด๋ฆญํ•˜๋ฉด ์ฆ‰์‹œ ์ ์šฉํ•  ์ˆ˜ ์žˆ๊ณ , ๋…๋ฆฝ์ ์ธ ์ž์›๋“ค์˜ ๋กœ๊ทธ๋ฅผ ์ˆ˜์ง‘ํ•œ ๋’ค ํ†ตํ•ฉ ๋Œ€์‹œ๋ณด๋“œ๋ฅผ ๊ตฌ์„ฑํ•˜์—ฌ ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค. ํด๋ผ์šฐ๋“œ ์ž์›์˜ ๋กœ๊ทธ์„ค์ •->๋ชจ๋‹ˆํ„ฐ๋ง->์•Œ๋žŒ์˜ 3๋‹จ๊ณ„ ์ฒด๊ณ„๋ฅผ ํ†ตํ•ด์„œ ์ž์‚ฐ ๋ณดํ˜ธ๋ฅผ ์œ„ํ•œ ๋ชจ๋‹ˆํ„ฐ๋ง ํ™˜๊ฒฝ์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๋‹ค.