클라우드 컴퓨팅이란, 공유 구성이 가능한 컴퓨팅 리소스(네트워크, 서버, 스토리지, 애플리케이션 서비스)의 통합을 통해 어디서나 간편하게, 요청에 따라 네트워크를 통해 접근하는 것을 가능하게 하는 모델이다. 이는 최소한의 이용 절차 또는 서비스 공급자의 상호 작용을 통해, 신속히 할당되어 제공된다.
클라우드는 그릇(기반기술)
• 그릇 : 클라우드 사업자 (AWS, Azure, GCP, …)
• 음식 : AI, IoT, 로봇, 블록체인, 양자, 위성, …
식탁에 다양한 음식들이 각각의 그릇에 담겨 사용자에게 제공된다
→ 사용자는 클라우드 환경에서 동작하는 각종 서비스를 유연하게 사용할 수 있다
• 개인 그릇, 공용 그릇을 구별(public/private)
• 각 그릇은 다양한 음식을 담을 수 있음(다양한 서비스)
• 1개 식탁에 1개 이상의 그릇을 셋팅 할 수 있음 (multi/hybrid cloud)
• 다른 그릇의 소스를 찍어 먹을 수 있음(상호운용성)
클라우드 컴퓨팅 이해 - 정보 처리 시스템
메인 프레임(1970~80년대)
• 애플리케이션과 데이터 모두를 메인프레임(대형 범용 컴퓨터)이 집중 처리, 클라이언트 단말기는 특별한 기능 없이 입출력 기능 수행
클라이언트 서버(1990년대)
• 클라이언트 단말기에 처리 기능을 탑재
• 1991년 ‘리누스 토르발스’가 Linux 커널 개발
• 1992년 Microsoft Windows 3.1 출시
• 집중처리 방식(서버 중심)
→ 분산처리 방식(단말 중심)
웹 기반의 네트워크 컴퓨팅(2000년대)
• 고성능 PC와 인터넷 기반 초고속 네트워크 환경
• 웹 브라우저를 이용한 애플리케이션 처리
• 분산 환경 → 서버 중심 중앙 컴퓨팅 환경
• 아마존, 구글, 페이스북 등의 ICT 기업들이 인터넷 환경을 기반으로 급성장
클라우드 컴퓨팅(2010년대)
• 서버를 보유하는 것이 아닌 전 세계에 분산된 서버 리소스를 서비스로 이용
• 필요한 때 필요한 만큼 사용, 가상화 기술 등장
클라우드 서비스 모델
SaaS (Software as a Service)
업무에서 사용하는 SW의 기능을 필요한 만큼 서비스로 제공
• 하나의 서버를 여러 기업에서 공유하는 멀티 테넌트 방식
• 사용자 계정을 마련하면 서비스 바로 이용
• 스마트폰, 태블릿 등의 다양한 기기로 접속 가능
ex) Google Workspace
PaaS (Platform as a Service)
기업의 애플리케이션 실행 환경 및 애플리케이션 개발 환경을 서비스로 제공
• 애플리케이션 실행 환경이나 데이터베이스 등이 미리 제공
• 자사에서 개발한 응용 프로그램을 가동할 수 있음
• 서버 및 미들웨어의 상세 설정은 불가능
IaaS (Infrastructure as a Service)
CPU나 하드웨어 등의 컴퓨팅 리소스를 네트워크를 통해 서비스로 제공
• 대표 서비스: 가상 서버, 온라인 스토리지
• 하드웨어 자원을 소프트웨어적으로 나누어 사용자에게 제공(자유로운 스케일 업/다운)
• 사용량에 따른 종량제 혹은 월정액제
• (예) 프로모션 진행 시 일시적으로 컴퓨터 리소스를 많이 빌려 사용하고, 종료되면 리소스 감축
Amazon Elastic Compute Cloud(EC2)
온프레미스(on-premise)
회사 내에 자체적으로 데이터 센터를 보유하고 시스템 구축에서 운용까지 직접 수행하는 형태
비용 비교
온프레미스 시스템
• 하드웨어, 소프트웨어 조달 비용(초기 도입 비용)
• 시설 관리비, 하드웨어 리스 비용, 임대 비용, 유지보수 비용, 회선 비용, 인건비
클라우드
• 서버 자원을 유연하게 사용해 비용 최적화
• 클라우드 사업자 운용으로 인건비 최소화
그러나 조건에 따라 온프레미스가 저렴할 수도 있다.
• 장기간 이용시 • 대규모 시스템 구축/운용시
클라우드 서비스의 책임 분계선
클라우드 사업자와 이용자 간의 책임 분담 명확히 확인
• 사용자 측의 환경에 의해 발생한 손해는 부담하지 않는 것을 규정
• ‘당사의 시설에 연결하는 인터넷 접속 서비스의 결함과 같은 이용자의 접속 환경 장애에 대해 당사는 책임을 지지 않는다.’
• 클라우드 서비스 이용 모델에 따라 책임 분계선이 달라짐
• 장애 발생으로 인한 손실, 손해 배상 등의 비용을 보장하는 보험 상품 가입 검토
보안 사고에 대한 대응 마련
• 사고발생시 클라우드 사업자가 어떻게 정보를 제공하는지
• 지원 체제는 어떻게 되는지
• 책임 범위 확인 및 체계화
• 클라우드 사업자와의 원활한 커뮤니케이션 체계 마련
• 이메일, 지원 포털, 전화 문의 – 24시간 365일 지원 가능 여부 중요
'네트워크보안 - 클라우드컴퓨팅' 카테고리의 다른 글
클라우드 서비스 (0) | 2025.09.09 |
---|---|
구름 - CLOUD (0) | 2025.09.02 |