기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS 클라우드 거버넌스 서비스 선택
첫 번째 단계 수행
|
용도 |
조직에 가장 적합한 AWS 클라우드 거버넌스 서비스를 결정하는 데 도움이 됩니다. |
|
최종 업데이트 날짜 |
2024년 12월 23일 |
|
적용 대상 서비스 |
AWS 클라우드 거버넌스 소개
클라우드 거버넌스는 비즈니스 목표에 맞게 AWS 클라우드 사용을 조정하는 데 도움이 되는 규칙, 프로세스 및 보고서 세트입니다.
여기에는 다중 계정 전략, 지속적인 모니터링 및 제어 정책을 활성화하여 보안을 다룹니다. 검사, 보고 및 문제 해결을 자동화하여 규정 준수를 다룹니다. 전사적으로 제어를 적용하여 운영을 다룹니다. ID 및 액세스 관리를 대규모로 중앙 집중화하여 ID를 다룹니다. 사용 보고서 및 정책 적용을 촉진하여 비용을 다룹니다. 또한 평가 및 테스트를 검증을 위해 CI/CD 파이프라인에 통합하는 데 도움이 되는 복원력을 다룹니다.
클라우드에서 계정, 서비스 및 리소스 사용을 설정, 관리, 모니터링 및 제어하여 클라우드 거버넌스 모범 사례를 구현하는 데 도움이 되는 다양한 서비스를 제공합니다.
이 가이드는 조직에 가장 적합한 AWS 클라우드 거버넌스 서비스를 결정하고, 운영 복원력을 강화하고, 비용을 최적화하고, 규정 또는 기업 표준을 준수하는 데 도움이 되는 제어를 구축하는 동시에 개발 속도를 유지하고 혁신을 가속화하는 데 도움이 되도록 설계되었습니다.
이 동영상은 클라우드 거버넌스 모범 사례를 소개하는 6분 분량의 프레젠테이션입니다.
AWS 클라우드 거버넌스 이해
이전 다이어그램은 클라우드 거버넌스가 여러를 활용하는 방법을 보여줍니다. AWS 서비스이를 통해 거버넌스 요구 사항을 정의하고, 시스템을 배포 및 운영하고, 성능을 측정 및 평가할 수 있습니다. 이 서비스는 기본 제공 거버넌스 제어, 거버넌스 정책에 맞는 리소스 프로비저닝, 환경을 모니터링하고 관리하는 데 도움이 되는 운영 도구를 제공합니다.
AWS 클라우드 거버넌스 서비스를 활용하면 클라우드 사용이 비즈니스 목표를 지원할 수 있습니다. 특히 개발자의 속도와 민첩성을 개선하고, 동적 규제 환경에서 운영하고, 인수 합병을 간소화하고, 운영 복원력을 강화할 수 있습니다.
-
개발자의 속도와 민첩성 향상 - APIs 통해 새 환경을 빠르게 회전하여 개발자가 몇 주 동안의 프로비저닝 주기를 기다리지 않도록 하고 CI/CD 파이프라인의 프로비저닝을 가속화합니다. 공통 리소스를 효율적으로 프로비저닝하기 위해 사전 구축된 제어 및 규칙과 infrastructure-as-code 템플릿을 사용하여 소프트웨어 제공 프로세스 초기에 결함을 찾고 방지합니다.
-
동적 규제 환경에서 운영 - 상시 경계를 생성하여 전체 데이터에 대한 액세스를 보호 및 제어하고 AWS, 규정 준수 요구 사항을 코드화하고, 조직 전체의 리소스 구성 평가를 자동화합니다.
-
인수 합병 간소화 - 안전하고 잘 설계된 다중 계정 환경을 구축하여 워크로드를 더 빠르게 마이그레이션합니다. 계정 생성을 중앙 집중화하고, 리소스를 할당하고, 계정을 그룹화하고, 거버넌스 정책 및 제어를 쉽고 빠르게 적용합니다. 대규모 다중 계정 관리에 대한 프로그래밍 방식의 접근 방식을 채택합니다.
-
운영 복원력 강화 - 안전하고 잘 설계되며 복원력이 뛰어난 다중 계정 환경을 빠르게 설정합니다. 워크로드 평가를 실행하여 잠재적인 복원력 관련 약점을 파악합니다. 비용 최적화, 성능, 보안, 내결함성 및 서비스 제한의 5가지 주요 영역에 대해 자동 검사를 수행하고 알려진 모범 사례를 따를 수 있는 권장 사항을 받습니다.
-
비용 최적화 - 시간 경과에 따른 비용 및 사용량을 시각화, 이해 및 관리합니다. 리소스 사용률을 지속적으로 분석하고, 사용률이 낮은 리소스를 식별하고, 유휴 리소스를 종료합니다.
워크로드를 설정하고 운영할 때 클라우드 거버넌스 모범 사례를 효과적으로 구축할 수 있습니다 AWS. 상호 운용 가능한 서비스는 AWS 및 타사 제품을 포함하여 IT 자산에 대한 일관되고 중앙 집중식 거버넌스를 달성하는 데 도움이 됩니다. 제어의 폭과 깊이는 진화하는 규제 요구 사항을 충족하고 보안 위험을 최소화하는 AWS 서비스 데 도움이 됩니다.
AWS 클라우드 거버넌스 기준 고려
다음 섹션에서는 클라우드 거버넌스 전략을 선택할 때 고려해야 할 몇 가지 주요 기준을 간략하게 설명합니다. 특히 조직 및 비즈니스 목표에 적용될 수 있는 다양한 종류의 클라우드 환경, 제어 체제 및 개발자 지원 기회에 대해 설명합니다.
AWS 클라우드 거버넌스 서비스 선택
이제 클라우드 거버넌스 옵션을 평가하는 기준을 알게 되었으므로 조직의 요구 사항에 적합한 AWS 클라우드 거버넌스 서비스를 선택할 준비가 되었습니다. 다음 표에서는 어떤 서비스가 어떤 상황에 최적화되어 있는지를 강조합니다. 이를 사용하여 조직 및 사용 사례에 가장 적합한 서비스를 결정할 수 있습니다.
| 사용 사례 유형 | 언제 사용하나요? | 권장 서비스 |
|---|---|---|
| 요구 사항 정의 | AWS 보안 및 규정 준수 문서의 온디맨드 다운로드를 제공합니다. | AWS Artifact |
| 배포 및 운영 | 코드형 인프라를 사용하여 클라우드 프로비저닝 속도를 높입니다. | AWS CloudFormation |
| 이상적인 구성 설정을 나타내고 AWS 리소스가이 설정에서 드리프트하는지 감지합니다. | AWS Config | |
| 조직의 보안 및 규정 준수 요구 사항을 충족하는 데 도움이 되는 동시에 AWS 서비스 사용자를 대신하여 여러를 설정하고 오케스트레이션합니다. | AWS Control Tower | |
| 여러를 조직 AWS 계정 으로 통합하려면 리소스를 할당하고, 계정을 그룹화하고, 거버넌스 정책을 적용하고, 중앙에서 대규모로 관리할 수 있습니다. | AWS Organizations | |
| 지원되는 보안 표준 세트의 규칙에 대해 자동 및 지속적 검사를 실행합니다. | AWS Security Hub | |
| 빌더에게 사전 승인된 infrastructure-as-code 템플릿과 해당 IAM 정책을 제공하기 위해 누가, 어디서, 어떻게 사용할 수 있는지를 지정합니다. | 서비스 카탈로그 | |
| 멀티클라우드 및 하이브리드 환경에서 및의 리소스에 대한 AWS 안전한 end-to-end 관리를 제공합니다. | AWS Systems Manager | |
| 측정 및 평가 | AWS 사용량을 감사하고 위험 및 규정 및 업계 표준 준수를 평가합니다. | AWS Audit Manager |
| 의 운영 및 위험 감사, 거버넌스 및 규정 준수를 활성화합니다 AWS 계정. | AWS CloudTrail | |
| AWS 리소스와 AWS 에서 실시간으로 실행하는 애플리케이션을 모니터링합니다. | Amazon CloudWatch | |
| AWS 및 온프레미스 환경에서 공급업체의 소프트웨어 라이선스를 중앙에서 관리합니다. | AWS License Manager | |
| 모범 사례를 기준으로 사용량 및 구성을 평가합니다. | AWS Trusted Advisor |
AWS 클라우드 거버넌스 서비스 사용
이제 각 AWS 클라우드 거버넌스 서비스가 수행하는 작업과 자신에게 적합할 수 있는 작업을 명확하게 이해할 수 있습니다.
사용 가능한 AWS 각 클라우드 거버넌스 서비스를 사용하고 자세히 알아보는 방법을 알아보기 위해 각 서비스의 작동 방식을 탐색하는 경로를 제공했습니다. 다음 섹션에서는 시작하는 데 도움이 되는 심층 설명서, 실습 자습서 및 기타 리소스에 대한 링크를 제공합니다.
AWS 클라우드 거버넌스 리소스 살펴보기
아키텍처 다이어그램
보안, 자격 증명 및 거버넌스 전략을 개발하는 데 도움이 되는 참조 아키텍처 다이어그램을 살펴보세요.
백서
조직에 가장 적합한 보안, 자격 증명 및 거버넌스 서비스를 선택, 구현 및 사용하는 방법에 대한 더 많은 인사이트와 모범 사례를 알아보려면 백서를 살펴보세요.
솔루션
이러한 솔루션을 사용하여 보안, 자격 증명 및 거버넌스 전략을 추가로 개발하고 구체화할 수 있습니다.