Cloud & Infrastructure/Migration

[Cloud Migration Ep.8] πŸš€ ν΄λΌμš°λ“œ 운영 및 λΉ„μš© μ΅œμ ν™” μ „λž΅

ygtoken 2025. 3. 20. 17:34
728x90

 

πŸ”₯ λ“€μ–΄κ°€λ©°

 

ν΄λΌμš°λ“œ λ§ˆμ΄κ·Έλ ˆμ΄μ…˜μ΄ μ™„λ£Œλœ 후에도 지속적인 운영 및 λΉ„μš© μ΅œμ ν™”κ°€ ν•„μš”ν•©λ‹ˆλ‹€.

잘λͺ»λœ 운영 λ°©μ‹μœΌλ‘œ 인해 λΆˆν•„μš”ν•œ λΉ„μš© 증가, μ„±λŠ₯ μ €ν•˜, λ³΄μ•ˆ 취약점 등이 λ°œμƒν•  수 있기 λ•Œλ¬Έμž…λ‹ˆλ‹€.

 

이번 κΈ€μ—μ„œλŠ” **ν΄λΌμš°λ“œ 운영의 핡심 μš”μ†Œ(λͺ¨λ‹ˆν„°λ§, μ„±λŠ₯ μ΅œμ ν™”, λΉ„μš© 절감 μ „λž΅)**λ₯Ό μ •λ¦¬ν•˜κ³ ,

효율적인 ν΄λΌμš°λ“œ μš΄μ˜μ„ μœ„ν•œ μ΅œμ ν™” μ „λž΅μ„ μ†Œκ°œν•˜κ² μŠ΅λ‹ˆλ‹€.

 


πŸ— ν΄λΌμš°λ“œ 운영 및 λΉ„μš© μ΅œμ ν™” 핡심 μš”μ†Œ

 

ν΄λΌμš°λ“œ μš΄μ˜μ€ **λΉ„μš© 절감(Cost Optimization), μ„±λŠ₯ μ΅œμ ν™”(Performance Optimization), λ³΄μ•ˆ κ°•ν™”(Security Enhancement)**κ°€ μ£Όμš” λͺ©ν‘œμž…λ‹ˆλ‹€.

 

βœ… ν΄λΌμš°λ“œ 운영 및 λΉ„μš© μ΅œμ ν™” 핡심 μš”μ†Œ

운영 μš”μ†Œ μ„€λͺ… μ΅œμ ν™” 방법
λͺ¨λ‹ˆν„°λ§ 및 λ‘œκΉ… μ‹€μ‹œκ°„ 인프라 및 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ„±λŠ₯ 뢄석 ν΄λΌμš°λ“œ λ„€μ΄ν‹°λΈŒ λͺ¨λ‹ˆν„°λ§ 도ꡬ ν™œμš© (CloudWatch, Prometheus λ“±)
μ˜€ν† μŠ€μΌ€μΌλ§(Auto Scaling) νŠΈλž˜ν”½ 변화에 따라 λ¦¬μ†ŒμŠ€ μžλ™ ν™•μž₯ CPU, λ©”λͺ¨λ¦¬ κΈ°μ€€μœΌλ‘œ μ˜€ν† μŠ€μΌ€μΌλ§ μ •μ±… 적용
λΉ„μš© 절감 μ „λž΅ λΆˆν•„μš”ν•œ λ¦¬μ†ŒμŠ€ 제거 및 μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€ ν™œμš© λΉ„μš© 뢄석 도ꡬ μ‚¬μš©, μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€/슀팟 μΈμŠ€ν„΄μŠ€ ν™œμš©
μŠ€ν† λ¦¬μ§€ μ΅œμ ν™” λΉ„νš¨μœ¨μ μΈ μŠ€ν† λ¦¬μ§€ μ‚¬μš© λ°©μ§€ 였브젝트 μŠ€ν† λ¦¬μ§€ 라이프사이클 μ •μ±… 적용
λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜ ν΄λΌμš°λ“œ λ³΄μ•ˆ μ •μ±… κ°•ν™” IAM, RBAC, μ•”ν˜Έν™”, λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ μ΅œμ ν™”

 

πŸ’‘ 핡심 포인트:

βœ” μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ 및 λ‘œκΉ…μœΌλ‘œ 운영 μƒνƒœλ₯Ό 점검해야 함

βœ” μ˜€ν† μŠ€μΌ€μΌλ§μ„ ν™œμš©ν•˜μ—¬ λ¦¬μ†ŒμŠ€λ₯Ό 효율적으둜 관리해야 함

βœ” λΉ„μš© μ ˆκ°μ„ μœ„ν•΄ μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€ 및 μ‚¬μš©λŸ‰ μ΅œμ ν™” μ „λž΅μ„ μ μš©ν•΄μ•Ό 함

 


1️⃣ ν΄λΌμš°λ“œ λͺ¨λ‹ˆν„°λ§ 및 λ‘œκΉ… μ „λž΅

 

βœ… μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ 도ꡬ ν™œμš©

ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œλŠ” μ‹€μ‹œκ°„μœΌλ‘œ λ¦¬μ†ŒμŠ€ 및 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μƒνƒœλ₯Ό λͺ¨λ‹ˆν„°λ§ν•΄μ•Ό 함

λŒ€ν‘œμ μΈ ν΄λΌμš°λ“œ λͺ¨λ‹ˆν„°λ§ 도ꡬ:

CloudWatch / Cloud Monitoring (λ©”νŠΈλ¦­ 기반 λͺ¨λ‹ˆν„°λ§)

Prometheus & Grafana (μ»¨ν…Œμ΄λ„ˆ 및 Kubernetes λͺ¨λ‹ˆν„°λ§)

Log Analytics / ELK Stack (Elasticsearch, Logstash, Kibana) (둜그 뢄석)

 

πŸ’‘ 예제:

CPU μ‚¬μš©λ₯ μ΄ 80% 이상 지속될 경우 μ•ŒλžŒ(Alert) μ„€μ •

λ„€νŠΈμ›Œν¬ νŠΈλž˜ν”½μ΄ κΈ‰κ²©νžˆ μ¦κ°€ν•˜λ©΄ μžλ™μœΌλ‘œ μ˜€ν† μŠ€μΌ€μΌλ§ ν™œμ„±ν™”

 


βœ… 둜그 뢄석 및 λ³΄μ•ˆ 이벀트 감지

SIEM(Security Information & Event Management) 도ꡬλ₯Ό ν™œμš©ν•˜μ—¬ λ³΄μ•ˆ 둜그 감지

이상 νŠΈλž˜ν”½ 감지 및 μžλ™ λŒ€μ‘ (예: DDoS 곡격 감지 μ‹œ νŠΈλž˜ν”½ 차단)

 

πŸ’‘ 예제:

둜그인 μ‹œ 비정상적인 IP(예: ν•΄μ™Έ 접속)κ°€ κ°μ§€λ˜λ©΄ μžλ™ 차단

μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 였λ₯˜ 둜그λ₯Ό λΆ„μ„ν•˜μ—¬ μž₯μ•  λ°œμƒ μ „ λŒ€μ‘ κ°€λŠ₯

 


2️⃣ μ˜€ν† μŠ€μΌ€μΌλ§(Auto Scaling) 및 μ„±λŠ₯ μ΅œμ ν™”

 

βœ… μžλ™ ν™•μž₯(Auto Scaling) μ •μ±… 적용

ν΄λΌμš°λ“œμ—μ„œλŠ” CPU, λ©”λͺ¨λ¦¬, λ„€νŠΈμ›Œν¬ νŠΈλž˜ν”½ λ“±μ˜ 기쀀을 μ„€μ •ν•˜μ—¬ μžλ™ ν™•μž₯ κ°€λŠ₯

μΌμ •ν•œ νŠΈλž˜ν”½ νŒ¨ν„΄μ΄ μžˆλŠ” 경우, 예츑 기반 ν™•μž₯(Predictive Scaling) ν™œμš©

 

πŸ’‘ 예제:

μ›Ή μ„œλΉ„μŠ€μ˜ 경우, μ˜€μ „ 9μ‹œ~μ˜€ν›„ 6μ‹œκΉŒμ§€ νŠΈλž˜ν”½μ΄ μ¦κ°€ν•˜λ―€λ‘œ μžλ™ ν™•μž₯ 적용

비정상적인 νŠΈλž˜ν”½ 증가 μ‹œ μ˜€ν† μŠ€μΌ€μΌλ§ ν™œμ„±ν™”ν•˜μ—¬ κ°€μš©μ„± μœ μ§€

 


βœ… μ½˜ν…μΈ  캐싱 및 CDN(Content Delivery Network) ν™œμš©

정적 μ½˜ν…μΈ (이미지, λ™μ˜μƒ, CSS, JS λ“±)λŠ” CDN을 톡해 λ°°ν¬ν•˜μ—¬ μ„±λŠ₯ μ΅œμ ν™”

AWS CloudFront, Cloud CDN, Cloudflare λ“± ν™œμš© κ°€λŠ₯

 

πŸ’‘ 예제:

κΈ€λ‘œλ²Œ μ‚¬μš©μž λŒ€μƒ μ„œλΉ„μŠ€μ˜ 경우, CDN을 ν™œμš©ν•˜μ—¬ μ§€μ—° μ‹œκ°„ μ΅œμ†Œν™”

자주 μ‘°νšŒλ˜λŠ” λ°μ΄ν„°λŠ” μΊμ‹±ν•˜μ—¬ λ°μ΄ν„°λ² μ΄μŠ€ λΆ€ν•˜ κ°μ†Œ

 


3️⃣ ν΄λΌμš°λ“œ λΉ„μš© μ΅œμ ν™” μ „λž΅

 

βœ… λΆˆν•„μš”ν•œ λ¦¬μ†ŒμŠ€ 정리

μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” VM, μŠ€ν† λ¦¬μ§€ λ³Όλ₯¨, λ„€νŠΈμ›Œν¬ λ¦¬μ†ŒμŠ€λ₯Ό μ •λ¦¬ν•˜μ—¬ λΉ„μš© 절감

일정 κΈ°κ°„ μ‚¬μš©ν•˜μ§€ μ•Šμ€ μΈμŠ€ν„΄μŠ€λŠ” μžλ™μœΌλ‘œ μ’…λ£Œλ˜λ„λ‘ μ •μ±… 적용

 

πŸ’‘ 예제:

3κ°œμ›” 이상 λ―Έμ‚¬μš©λœ λ””μŠ€ν¬ λ³Όλ₯¨μ€ μžλ™ μ‚­μ œ

개발 ν™˜κ²½(Dev/Test)은 업무 μ‹œκ°„ 이후 μžλ™ μ’…λ£Œ

 


βœ… μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€ 및 슀팟 μΈμŠ€ν„΄μŠ€ ν™œμš©

μž₯기적인 μ›Œν¬λ‘œλ“œλŠ” μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€ ν™œμš©ν•˜μ—¬ μ΅œλŒ€ 70% λΉ„μš© 절감

μΌμ‹œμ μΈ μ›Œν¬λ‘œλ“œλŠ” 슀팟 μΈμŠ€ν„΄μŠ€ μ‚¬μš©ν•˜μ—¬ λΉ„μš© 절감 κ°€λŠ₯

 

πŸ’‘ 예제:

μ›Ή μ„œλ²„λŠ” μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€ μ‚¬μš©, 데이터 뢄석 μž‘μ—…μ€ 슀팟 μΈμŠ€ν„΄μŠ€ ν™œμš©

 


βœ… μŠ€ν† λ¦¬μ§€ λΉ„μš© μ΅œμ ν™”

데이터 μ ‘κ·Ό λΉˆλ„μ— 따라 μŠ€ν† λ¦¬μ§€ 계측화(Storage Tiering) 적용

였래된 λ°μ΄ν„°λŠ” Glacier, Cold Storage λ“± μ €λΉ„μš© μŠ€ν† λ¦¬μ§€λ‘œ 이동

 

πŸ’‘ 예제:

30일 이상 μ‚¬μš©ν•˜μ§€ μ•Šμ€ 둜그 νŒŒμΌμ€ μžλ™μœΌλ‘œ μ €λΉ„μš© μŠ€ν† λ¦¬μ§€λ‘œ 이동

 


4️⃣ λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜ (Security & Compliance)

 

βœ… λ³΄μ•ˆ μ •μ±… κ°•ν™”

**IAM(Identity and Access Management)**을 ν™œμš©ν•˜μ—¬ μ΅œμ†Œ κΆŒν•œ 원칙 적용

λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ κ·Έλ£Ή(Security Group, Network ACL)으둜 νŠΈλž˜ν”½ μ œν•œ

 

πŸ’‘ 예제:

κ΄€λ¦¬μž 계정은 MFA(Multi-Factor Authentication) ν•„μˆ˜ 적용

μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ„œλ²„λŠ” λ°μ΄ν„°λ² μ΄μŠ€μ— 직접 μ ‘κ·Όν•˜μ§€ μ•Šλ„λ‘ λ³΄μ•ˆ μ •μ±… 적용

 


βœ… λΉ„μš© λͺ¨λ‹ˆν„°λ§ 및 μ˜ˆμ‚° μ„€μ •

ν΄λΌμš°λ“œ λΉ„μš©μ΄ μ˜ˆμƒλ³΄λ‹€ μ΄ˆκ³Όλ˜μ§€ μ•Šλ„λ‘ λΉ„μš© μ•ŒλžŒ(Budget Alerts) μ„€μ •

μžλ™ν™”λœ λΉ„μš© 뢄석 및 μ΅œμ ν™” 도ꡬ ν™œμš© (AWS Cost Explorer, Azure Cost Management λ“±)

 

πŸ’‘ 예제:

μ›”κ°„ μ˜ˆμ‚°μ„ μ΄ˆκ³Όν•  경우 μžλ™μœΌλ‘œ κ΄€λ¦¬μžμ—κ²Œ μ•Œλ¦Ό 전솑

νŠΉμ • μ„œλΉ„μŠ€μ˜ λΉ„μš©μ΄ κΈ‰κ²©νžˆ μ¦κ°€ν•˜λ©΄ μžλ™μœΌλ‘œ λ³΄κ³ μ„œ 생성 및 뢄석

 


πŸ“Œ Summary

 

βœ” μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ 및 λ‘œκΉ…μœΌλ‘œ ν΄λΌμš°λ“œ 운영 μƒνƒœλ₯Ό 점검해야 함

βœ” μ˜€ν† μŠ€μΌ€μΌλ§, CDN, 캐싱을 ν™œμš©ν•˜μ—¬ μ„±λŠ₯을 μ΅œμ ν™”ν•΄μ•Ό 함

βœ” λΆˆν•„μš”ν•œ λ¦¬μ†ŒμŠ€λ₯Ό μ •λ¦¬ν•˜κ³ , μ˜ˆμ•½ μΈμŠ€ν„΄μŠ€ 및 슀팟 μΈμŠ€ν„΄μŠ€λ₯Ό ν™œμš©ν•˜μ—¬ λΉ„μš© 절감

βœ” λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜λ₯Ό μœ„ν•΄ IAM, λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ 정책을 κ°•ν™”ν•΄μ•Ό 함

728x90