클라우드 감리 체크리스트
별점: ★★★★☆ | ★135회 연계
답안.
Ⅰ. 개요
기존 감리: 온프레미스 기준 (물리 서버, 네트워크) 클라우드 감리: 공유 책임 모델, SLA, 멀티테넌시 위험 사용자: OS, 미들웨어, 앱, 데이터
Ⅱ. 핵심 구성요소
기존 감리: 온프레미스 기준 (물리 서버, 네트워크)
클라우드 감리: 공유 책임 모델, SLA, 멀티테넌시 위험
[공유 책임 모델 (CSP vs 사용자)]
IaaS:
CSP: 물리, 하이퍼바이저
사용자: OS, 미들웨어, 앱, 데이터
PaaS:
CSP: 런타임, OS
사용자: 앱, 데이터
SaaS:
CSP: 거의 전부
사용자: 데이터, 접근 관리
→ 감리: 사용자 책임 영역에 집중
[아키텍처]
- 멀티클라우드/하이브리드 설계 타당성
- 클라우드 네이티브 vs Lift&Shift 결정 근거
- 고가용성: AZ 분산, 로드밸런서, 오토스케일링
[보안]
- CSAP 인증 여부 (공공기관 의무)
- IAM: 최소 권한, MFA 적용
- 네트워크: VPC, 보안 그룹, WAF
- 암호화: 전송(TLS), 저장(KMS)
- 감사 로그: CloudTrail, StackDriver
[비용 관리 (FinOps)]
해당 키워드의 기술적 구성요소와 동작 원리를 서술한다.
### Ⅲ. 특징 및 비교
핵심 기술의 장단점과 유사 기술과의 차이를 분석한다.
### Ⅳ. 적용 사례
실무 환경에서의 적용 사례와 기대효과를 제시한다.
### Ⅴ. 전망
최신 기술 동향과 향후 발전 방향을 서술한다.