1 AWS Service Catalog 소개
- AWS Service Catalog는 AWS에서 승인된 IT 서비스 카탈로그를 생성하고 관리할 수 있게 해주는 서비스입니다.
- 이 서비스를 통해 조직은 일관된 거버넌스와 규정 준수를 유지하면서 AWS 리소스를 중앙에서 관리하고 배포할 수 있습니다.
- IT 관리자는 승인된 제품 포트폴리오를 생성하고 관리할 수 있으며, 최종 사용자는 필요한 리소스를 쉽게 찾아 배포할 수 있습니다.
1.1 Service Catalog의 필요성
- AWS는 매우 다양한 서비스와 옵션을 제공합니다.
- 초보 사용자들은 이러한 다양성에 압도될 수 있습니다.
- 잘못된 선택으로 인해 보안, 비용, 성능 문제가 발생할 수 있습니다.
- 조직의 표준과 규정을 준수하지 않는 리소스가 생성될 수 있습니다.
1.2 AWS Service Catalog의 해결책
- 관리자가 사전에 승인된 리소스 구성을 정의합니다.
- 사용자들은 이 승인된 옵션 중에서만 선택할 수 있습니다.
- 이를 통해 규정 준수와 표준화를 자동으로 보장할 수 있습니다.
2 AWS Service Catalog의 주요 구성 요소
2.1 제품 (Products)
- 제품은 프로비저닝 가능한 IT 서비스 또는 애플리케이션을 의미합니다.
- 각 제품은 하나 이상의 AWS 리소스로 구성됩니다.
- 예를 들어, 특정 구성의 EC2 인스턴스, 완전한 멀티티어 웹 애플리케이션 등이 제품이 될 수 있습니다.
- Products는 CloudFormation 템플릿을 기반으로 생성됩니다.
2.2 포트폴리오 (Portfolios)
- 포트폴리오는 관련된 제품들의 모음입니다.
- IT 관리자는 포트폴리오를 사용하여 제품을 조직화하고 액세스를 관리합니다.
- 각 포트폴리오는 특정 사용자 그룹에 공유될 수 있습니다.
2.3 제약 조건 (Constraints)
- 제약 조건은 제품 사용에 대한 거버넌스를 제공합니다.
- 예를 들어, 특정 EC2 인스턴스 유형만 사용하도록 제한하거나, 특정 VPC에서만 리소스를 생성하도록 할 수 있습니다.
3 AWS Service Catalog의 작동 방식
3.1 관리자 워크플로우
- 관리자가 AWS CloudFormation 템플릿을 사용하여 제품을 정의합니다.
- 정의된 제품을 포트폴리오에 추가합니다.
- 제약 조건을 적용하여 제품 사용을 제어합니다.
- 포트폴리오를 특정 사용자, 그룹 또는 역할과 공유합니다.
3.2 최종 사용자 워크플로우
- 사용자가 Service Catalog 콘솔에 로그인합니다.
- 공유된 포트폴리오에서 필요한 제품을 선택합니다.
- 제품을 시작하고 필요한 파라미터를 입력합니다.
- Service Catalog가 제품을 프로비저닝하고 사용자에게 액세스 권한을 부여합니다.
4 AWS Service Catalog의 주요 기능
4.1 중앙 집중식 관리
- IT 관리자는 승인된 AWS 리소스 카탈로그를 중앙에서 관리할 수 있습니다.
- 이를 통해 일관된 거버넌스와 규정 준수를 유지할 수 있습니다.
4.2 셀프 서비스 프로비저닝
- 최종 사용자는 필요한 리소스를 셀프 서비스 방식으로 쉽게 프로비저닝할 수 있습니다.
- 이는 IT 팀의 작업 부하를 줄이고 리소스 프로비저닝 시간을 단축시킵 니다.
4.3 세분화된 액세스 제어
- IAM과 통합되어 사용자, 그룹 또는 역할 수준에서 액세스를 제어할 수 있습니다.
- 제약 조건을 통해 제품 사용에 대한 세부적인 제어가 가능합니다.
4.4 버전 관리
- 제품의 여러 버전을 관리할 수 있어 업데이트와 롤백이 용이합니다.
- 이를 통해 제품의 라이프사이클을 효과적으로 관리할 수 있습니다.
5 AWS Service Catalog의 이점
5.1 거버넌스 강화
- 승인된 리소스만 사용할 수 있도록 함으로써 조직의 정책과 규정 준수를 강화합니다.
- 중앙 집중식 관리를 통해 일관된 설정과 보안 정책을 적용할 수 있습니다.
5.2 리스크 감소