피드로 돌아가기
Dev.toInfrastructure
원문 읽기
NIST 5대 속성 기반의 On-Premise에서 Public Cloud로의 아키텍처 진화
Beyond the Buzzword: The Technical Reality of On-Premises, Private Cloud, and Public Cloud
AI 요약
Context
물리적 서버와 Bare-metal 기반의 On-Premise 환경에서 발생하는 수동 Provisioning과 확장성 제약 분석. 하드웨어 구매부터 배포까지 수주가 소요되는 정적 구성 방식의 병목 지점 파악.
Technical Solution
- Virtualization 기술을 통한 물리 자원 추상화 및 Multi-tenancy 구조 구현
- NIST 5대 필수 속성(On-demand, Network access, Resource pooling, Elasticity, Measured service)을 충족하는 서비스 모델 설계
- AWS Nitro와 같은 전용 하드웨어 가속기를 통한 Hypervisor 오버헤드 제거 및 가상화 효율 극대화
- API 기반의 자동화된 Provisioning 체계를 구축하여 인적 개입 없는 자원 할당 로직 구현
- Region 내 물리적으로 분리된 Availability Zones(AZs) 설계를 통한 고가용성 확보 및 저지연 Private Fiber 연결
- Management Layer(OpenStack, vSphere 등) 도입을 통한 On-Premise 하드웨어의 Private Cloud 전환
실천 포인트
- 단순 서버 임대가 아닌 NIST 5대 속성 충족 여부로 Cloud 서비스 적합성 검증 - Public Cloud 설계 시 Data Ingress는 무료이나 Egress 비용이 발생함을 고려한 트래픽 최적화 전략 수립 - Private Cloud 구축 시 물리적 자원 한계로 인한 Elasticity의 상한선을 정의하고 Capacity Planning 수행 - Shared Responsibility Model에 따라 인프라 계층과 애플리케이션 계층의 보안 책임 경계 명확화