AWS Organizations SCP 가드레일 설계 플레이북 - 계정은 늘어나는데 운영 통제는 더 단순하게
AWS Organizations와 Service Control Policy를 활용해 멀티계정 환경에서 어떤 가드레일을 먼저 걸어야 하는지, 예외 처리는 어떻게 설계해야 하는지, 운영팀과 제품팀이 충돌하지 않도록 정책 구조를 어떻게 나눌지 정리합니다.
AI DevOps Korea
aidevops.kr에서 LLMOps, RAG, AI Agent, 평가, 관측성, 비용-성능 튜닝을 운영팀 관점으로 정리합니다.
러닝 게임
네트워크, 권한, 비용 최적화 키워드를 보고 가장 맞는 개념을 골라보세요.
진행도
1 / 6
점수
0
연속 정답
0
배지
개념 탐험가
숫자키 1-4로도 바로 답할 수 있어요.
주제어
6 posts
AWS Organizations와 Service Control Policy를 활용해 멀티계정 환경에서 어떤 가드레일을 먼저 걸어야 하는지, 예외 처리는 어떻게 설계해야 하는지, 운영팀과 제품팀이 충돌하지 않도록 정책 구조를 어떻게 나눌지 정리합니다.
AWS를 한 계정으로만 운영하다 보면 권한, 비용, 네트워크, 감사 대응이 빠르게 복잡해집니다. 이 글에서는 Organizations, OU 구조, IAM Identity Center, 계정 분리 원칙, 공유 네트워크, 보안 감사 체계를 포함한 실무형 멀티 계정 랜딩존 설계를 정리합니다.
AWS 운영에서 가장 자주 사고가 나는 영역 중 하나가 권한관리입니다. IAM User, Role, Group, Policy의 차이부터 최소 권한 원칙, 운영 계정 분리, CI/CD 권한 설계까지 실무 기준으로 설명합니다.
AWS 네트워크 보안에서 자주 헷갈리는 Security Group과 NACL의 차이를 실무 관점에서 정리합니다. 상태 기반 필터링, 서브넷 단위 제어, 운영 패턴, 흔한 오해와 추천 설계까지 설명합니다.
AWS 환경을 처음 설계할 때 반드시 알아야 할 VPC 기본기. 퍼블릭/프라이빗 서브넷, 라우팅 테이블, NAT Gateway, Internet Gateway, 보안그룹과 NACL까지 실무 관점으로 정리합니다.
AWS EKS와 네이버 클라우드 NKS를 비용, 성능, 운영 편의성, 컴플라이언스 관점에서 비교합니다. 국내 서비스라면 어떤 선택이 유리할까요?
1 posts
AWS 청구서가 갑자기 늘었을 때 어디서부터 봐야 하는지, 서비스별로 어떤 패턴이 자주 문제가 되는지, 빠르게 범위를 좁혀서 조치하는 순서를 정리합니다.
2 posts
클라우드 비용을 실제로 절감한 방법들. Reserved Instance, Spot, 스토리지 최적화, 네트워크 비용까지 항목별 절감 전략.
Cloudflare CDN 설정부터 캐시 규칙, Workers, Page Rules까지. 실제 설정값과 함께 웹사이트 성능을 극대화하는 방법을 정리합니다.
1 posts
EKS 운영에서 비용과 안정성을 크게 좌우하는 것이 Node Group 설계입니다. 시스템 노드, 일반 앱 노드, Spot 워커를 어떻게 분리하고 taint/label을 어떻게 적용할지 실무 기준으로 정리합니다.