- AWS CloudFormation StackSets는 CloudFormation의 기능을 확장하여 단일 작업으로 여러 AWS 계정과 리전에 걸쳐 스택을 생성, 업데이트 또는 삭제할 수 있게 해주는 강력한 기능입니다.
- 이 도구는 복잡하고 분산된 인프라를 관리하거나 다중 계정 전략을 구현하는 조직에게 매우 유용합니다.
2.1 다중 계정 및 다중 리전 배포
- StackSets를 사용하면 여러 AWS 계정과 리전에 걸쳐 일관되게 리소스를 배포할 수 있습니다.
- 이 기능은 다양한 계정과 지리적 위치에 걸쳐 있는 복잡한 인프라를 가진 조직에 특히 유용합니다.
2.2 중앙 집중식 관리
- 단일 AWS 계정에서 모든 스택을 관리할 수 있어 운영 효율성이 향상됩니다.
- 이를 통해 일관된 거버넌스와 규정 준수를 더 쉽게 유지할 수 있습니다.
2.3 자동화된 배포
- 스택 인스턴스의 배포 순서와 실패 허용 임계값을 지정할 수 있습니다.
- 이를 통해 대규모 배포를 더 안전하고 제어 가능하게 만들 수 있습니다.
2.4 권한 관리
- AWS Organizations와 통합되어 있어 조직 내의 계정에 대한 권한을 쉽게 관리할 수 있습니다.
- 서비스 관리 권한을 사용하여 개별 계정에 대한 IAM 역할을 수동으로 생성할 필요가 없습니다.
3 StackSets의 작동 방식
3.1 기본 개념
- 스택 세트: 여러 계정과 리전에 걸쳐 스택을 배포하기 위한 템플릿입니다.
- 스택 인스턴스: 스택 세트에 의해 특정 계정과 리전에 생성된 실제 스택입니다.
- 관리자 계정: 스택 세트를 생성하고 관리하는 계정입니다.
- 대상 계정: 스택 인스턴스가 생성되는 계정입니다.
3.2 배포 프로세스
- 관리자 계정에서 스택 세트를 생성합니다.
- 배포할 대상 계정과 리전을 지정합니다.
- StackSets가 지정된 각 계정과 리전에 스택 인스턴스를 생성합니다.
- 배포 상태와 결과를 중앙에서 모니터링할 수 있습니다.
4 StackSets의 사용 사례
4.1 다중 계정 보안 정책 적용
- 여러 AWS 계정에 걸쳐 일관된 보안 정책을 적용할 수 있습니다.
- 예: 모든 계정에 동일한 password policy, MFA 설정, 로깅 구성 등을 적용
4.2 규정 준수 관리
- 규정 준수 요구사항을 모든 계정에 일괄적으로 적용할 수 있습니다.
- 예: PCI-DSS, HIPAA 등의 규정을 준수하기 위한 설정을 모든 관련 계정에 배포
4.3 네트워크 인프라 구축