[ AWS Product ] AWS Control Tower๋ž€?
๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

AWS

[ AWS Product ] AWS Control Tower๋ž€?

728x90
๋ฐ˜์‘ํ˜•

AWS Control Tower

๐ŸŒณ AWS Control Tower๋ž€?

      โ—พ๏ธ ๋‹ค๋ฅธ AWS ์„œ๋น„์Šค๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ตฌ์ถ•๋œ ์„œ๋น„์Šค

      โ—พ๏ธ ์ž˜ ์„ค๊ณ„๋œ ํ™˜๊ฒฝ์„ ์„ค์ •ํ•˜๋Š”๋ฐ ๋„์›€์ด ๋จ

      โ—พ๏ธ AWS ๋‹ค์ค‘ ๊ณ„์ •์„ ๊ฐ„๋‹จํ•˜๊ฒŒ ์„ค์ •ํ•˜๊ณ  ๊ด€๋ฆฌํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์ œ๊ณต

      โ—พ๏ธ ์—ฌ๋Ÿฌ AWS  ์„œ๋น„์Šค์˜ ๊ธฐ๋Šฅ์„ ์กฐ์ •ํ•˜์—ฌ 1์‹œ๊ฐ„ ์ด๋‚ด์— ๋žœ๋”ฉ ์กด์„ ๊ตฌ์ถ•

      โ—พ๏ธ ๋ณด๋‹ค ์‰ฝ๊ฒŒ ๊ธฐ์—… ํ‘œ์ค€์„ ์ค€์ˆ˜ํ•˜๊ณ , ๊ทœ์ œ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•˜๊ณ  ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ๋”ฐ๋ฅผ ์ˆ˜ ์žˆ๊ฒŒ ๋„์™€์คŒ

 

๐ŸŒณ AWS Control Tower์—๋Š” ์–ด๋–ค ๊ธฐ๋Šฅ์ด ์žˆ๋‚˜์š”?

    ๐ŸŒฑ Landing Zone (๋žœ๋”ฉ ์กด)

          โ—พ๏ธ ๋ณด์•ˆ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜ ๋ชจ๋ฒ” ์‚ฌ๋ก€์— ๊ธฐ๋ฐ˜ํ•œ ์•„ํ‚คํ…์ฒ˜๊ฐ€ ์ ์šฉ๋œ ๋‹ค์ค‘ ๊ณ„์ • ํ™˜๊ฒฝ์ž…๋‹ˆ๋‹ค.

          โ—พ๏ธ ๊ทœ์ •์„ ์ค€์ˆ˜ํ•  ๋Œ€์ƒ์œผ๋กœ ํ•˜๋Š” ๋ชจ๋“  ์กฐ์ง ๋‹จ์œ„, ๊ณ„์ •, ์‚ฌ์šฉ์ž ๋ฐ ๊ธฐํƒ€ ์ž์›์„ ํฌํ•จ

          โ—พ๏ธ ๊ธฐ์—…์˜ ํฌ๊ธฐ์— ๋งž๊ฒŒ ํ™•์žฅ ๊ฐ€๋Šฅ

 

    ๐ŸŒฑ Control (์ œ์–ด ๋˜๋Š” guardrail)

          โ—พ๏ธ ์ „๋ฐ˜์ ์ธ AWS ํ™˜๊ฒฝ์— ๋Œ€ํ•œ ์ง€์†์ ์ธ ๊ฑฐ๋ฒ„๋„Œ์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ๊ณ ์ˆ˜์ค€ ๊ทœ์น™

          โ—พ๏ธ ์„ธ ๊ฐ€์ง€ ์œ ํ˜•์ด ์žˆ์Œ

                ( ์˜ˆ๋ฐฉ์  ์ œ์–ด : preventive, ํƒ์ง€์  ์ œ์–ด : detective, ์„ ์ œ์  ์ œ์–ด : proactive )

          โ—พ๏ธ ์ œ์–ด์—๋Š” ์„ธ ๊ฐ€์ง€ ์œ ํ˜•์˜ ๊ฐ€์ด๋“œ๋ผ์ธ์ด ์žˆ์Œ

                ( ์˜๋ฌด์ ์ธ : mandatory, ๊ฐ•๋ ฅํžˆ ๊ถŒ์žฅ๋˜๋Š” : recommended, ์„ ํƒ์ ์ธ : selective )

 

    ๐ŸŒฑ Account Factory (์–ด์นด์šดํŠธ ํŒฉํ† ๋ฆฌ)

          โ—พ๏ธ ๋ฏธ๋ฆฌ ์Šน์ธ๋œ ๊ณ„์ • ๊ตฌ์„ฑ.

          โ—พ๏ธ ์ƒˆ๋กœ์šด ๊ณ„์ •์˜ ํ”„๋กœ๋น„์ €๋‹์„ ํ‘œ์ค€ํ™”ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ๊ตฌ์„ฑ ๊ฐ€๋Šฅํ•œ ๊ณ„์ • ํ…œํ”Œ๋ฆฟ

          โ—พ๏ธ AWS Control Tower ๋Š” ๋‚ด์žฅ๋œ Account Factory๋ฅผ ์ œ๊ณตํ•˜์—ฌ ์กฐ์ง์—์„œ ๊ณ„์ • ํ”„๋กœ๋น„์ €๋‹ 

                ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ์ž๋™ํ™”ํ•˜๋Š” ๋ฐ ๋„์›€์„ ์คŒ

 

    ๐ŸŒฑ Dashboard (๋Œ€์‹œ๋ณด๋“œ)

          โ—พ๏ธ ์ค‘์•™ ํด๋ผ์šฐ๋“œ ๊ด€๋ฆฌ์ž ํŒ€์—๊ฒŒ ๋žœ๋”ฉ ์กด์˜ ์ง€์†์ ์ธ ๊ฐ์‚ฌ๋ฅผ ์ œ๊ณต

          โ—พ๏ธ ์ƒˆ๋กœ์šด ๊ณ„์ •์˜ ํ”„๋กœ๋น„์ €๋‹์„ ํ‘œ์ค€ํ™”ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ๊ตฌ์„ฑ ๊ฐ€๋Šฅํ•œ ๊ณ„์ • ํ…œํ”Œ๋ฆฟ

          โ—พ๏ธ AWS Control Tower ๋Š” ๋‚ด์žฅ๋œ Account Factory๋ฅผ ์ œ๊ณตํ•˜์—ฌ ์กฐ์ง์—์„œ ๊ณ„์ • ํ”„๋กœ๋น„์ €๋‹ 

                ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ์ž๋™ํ™”ํ•˜๋Š” ๋ฐ ๋„์›€์„ ์คŒ

 

    โ“ ํ”„๋กœ๋น„์ €๋‹(provisioning) โ“

             ์‚ฌ์šฉ์ž์˜ ์š”๊ตฌ์— ๋งž๊ฒŒ ์‹œ์Šคํ…œ ์ž์›์„ ํ• ๋‹น, ๋ฐฐ์น˜, ๋ฐฐํฌํ•ด ๋‘์—ˆ๋‹ค๊ฐ€

             ์‹œ์Šคํ…œ์„ ์ฆ‰์‹œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์ƒํƒœ๋กœ ๋ฏธ๋ฆฌ ์ค€๋น„ํ•ด ๋‘๋Š” ๊ฒƒ

 

 

    โ“ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜(Orchestration) โ“

             ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ์„œ๋น„์Šค์˜ ์ž๋™ํ™”๋œ ๊ตฌ์„ฑ, ๊ด€๋ฆฌ, ์กฐ์ •์„ ๋งํ•จ

             ์ด๋กœ์จ, ITํŒ€์ด ๋ณต์žกํ•œ Task์™€ Workflow๋ฅผ ์‰ฝ๊ฒŒ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋„๋ก ๋•๋Š”๋‹ค.

 

 

 

๐ŸŒณ AWS Control Tower ์ž‘๋™ ๋ฐฉ์‹

AWS Control Tower  ์ž‘๋™ ๋ฐฉ์‹

 

ํฌ๊ฒŒ 4๊ฐ€์ง€ ๋‹จ๊ณ„๋กœ ์ด๋ฃจ์–ด์ง

 1๏ธโƒฃ ๋ชจ๋ฒ” ์‚ฌ๋ก€ ์ฒญ์‚ฌ์ง„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋žœ๋”ฉ์กด ์„ค์ •์„ ์ž๋™ํ™” ํ•จ

 2๏ธโƒฃ AWS ์›Œํฌ๋กœ๋“œ์— ๋Œ€ํ•œ ์ง€์†์ ์ธ ๊ฑฐ๋ฒ„๋„Œ์Šค๋ฅผ ์œ„ํ•ด ๊ฐ€๋“œ๋ ˆ์ผ์„ ์ ์šฉ

 3๏ธโƒฃ Account Factory์™€ ํ•จ๊ป˜ Account provisioning workflow๋ฅผ ์ž๋™ํ™”

 4๏ธโƒฃ ์กฐ์ง ๋‹จ์œ„, ๊ณ„์ • ๋ฐ ๊ฐ€๋“œ๋ ˆ์ผ์— ๋Œ€ํ•œ ๋Œ€์‹œ๋ณด๋“œ๋ฅผ ํ†ตํ•ด ๊ฐ€์‹œ์„ฑ ํ™•๋ณด ๋ฐ ๊ด€์ œ

 

 

๐ŸŒณ AWS Control Tower ๊ฐ€ ๋‹ค๋ฅธ AWS ์„œ๋น„์Šค์™€ ์ƒํ˜ธ์ž‘์šฉ ํ•˜๋Š” ๋ฐฉ๋ฒ•

          โ—พ๏ธ๋‹ค๋ฅธ AWS์™€ ํ†ตํ•ฉํ•˜์—ฌ ๊ธฐ์กด ์›Œํฌ๋กœ๋“œ๋ฅผ AWS๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ์†”๋ฃจ์…˜์œผ๋กœ

               ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

    ๐ŸŒฑ Configuration, Governance, and Extensibility

          โญ๏ธ Automated account configuration: ์ž๋™ํ™”๋œ ๊ณ„์ • ๊ตฌ์„ฑ

              โ—พ๏ธAWS Control Tower๋Š” ๊ณ„์ • ๋ฐฐํฌ ๋ฐ ๋“ฑ๋ก์„ Account Factory( ์ผ๋ช… vending machine )์œผ๋กœ ์ž๋™ํ™”

              โ—พ๏ธAccount Factory๋Š” AWS Service Catalog์—์„œ ์ œ๊ณต๋œ ์ œํ’ˆ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์ถ”์ƒํ™”๋œ ๊ฐœ๋…

              โ—พ๏ธAccount Factory๋Š” AWS ๊ณ„์ •์„ ์ƒ์„ฑ, ๋“ฑ๋ก ๋ฐ ์ œ์–ด ์ •์ฑ… ์ ์šฉ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ž๋™ํ™”

 

          โญ๏ธ Centralized governance: ์ค‘์•™ ์ง‘์ค‘์‹ ๊ฑฐ๋ฒ„๋„Œ์Šค

              โ—พ๏ธAWS Oragnizations์˜ ๊ธฐ๋Šฅ์„ ํ™œ์šฉํ•˜์—ฌ ๋‹ค์ค‘ ๊ณ„์ • ํ™˜๊ฒฝ์—์„œ

                  ์ผ๊ด€๋œ ์ค€์ˆ˜ ๋ฐ ๊ฑฐ๋ฒ„๋„Œ์Šค๋ฅผ ๋ณด์žฅํ•˜๋Š” ํ”„๋ ˆ์ž„์›Œํฌ๋ฅผ ์„ค์ •

 

          โญ๏ธ Extensibility: ํ™•์žฅ์„ฑ

              โ—พ๏ธAWS Organizations๋ฟ ์•„๋‹ˆ๋ผ AWS Control Tower ์ฝ˜์†”์—์„œ ์ง์ ‘ ์ž‘์—…ํ•จ์œผ๋กœ์จ

                   ์ž์ฒด AWS Control Tower ํ™˜๊ฒฝ์„ ๊ตฌ์ถ• ๋˜๋Š” ํ™•์žฅ ๊ฐ€๋Šฅ

              โ—พ๏ธ๊ธฐ์กด ์กฐ์ง์„ ๋“ฑ๋กํ•˜๊ณ  ๊ธฐ์กด ๊ณ„์ •์„ AWS Control Tower์— ๋“ฑ๋กํ•œ ํ›„์—๋Š”

                   AWS Control Tower์—์„œ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์ด ๋ฐ˜์˜

              โ—พ๏ธAWS Control Tower ๋žœ๋”ฉ ์กด์„ ์—…๋ฐ์ดํŠธํ•˜์—ฌ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์„ ๋ฐ˜์˜ํ•  ์ˆ˜ ์žˆ์Œ

 

 

๐ŸŒณ Control Tower ์šฉ์–ด ์‚ฌ์ „

      โญ๏ธ AWS Control Tower๊ฐ€ AWS Organizations ์„œ๋น„์Šค์™€ ๋งŽ์€ ์šฉ์–ด๋ฅผ ๊ณต์œ ํ•œ๋‹ค.

            ๐Ÿ€AWS Organizations

                โ—พ๏ธ AWS ํ™˜๊ฒฝ์„ ์ค‘์•™์—์„œ ๊ด€๋ฆฌํ•˜๊ณ  AWS์—์„œ์˜ ์›Œํฌ๋กœ๋“œ ์„ฑ์žฅ๊ณผ ํ™•์žฅ์„ ์ง€์›ํ•˜๋Š” AWS ์„œ๋น„์Šค

                โ—พ๏ธ AWS Control Tower๋Š” ๊ณ„์ •์„ ์ƒ์„ฑํ•˜๊ณ  OU ์ˆ˜์ค€์—์„œ

                     ์˜ˆ๋ฐฉ์ ์ธ ์ œ์–ด๋ฅผ ๊ฐ•์ œํ•˜๊ณ  ์ค‘์•™ ์ง‘์ค‘์‹ ๋นŒ๋ง์„ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด AWS Organizations๋ฅผ ํ™œ์šฉ

 

            ๐Ÿ€AWS account Factory account

                โ—พ๏ธ  AWS Control Tower์˜ Account Factory๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋กœ๋น„์ €๋‹๋œ AWS ๊ณ„์ •

                      ๋ณ„๋ช…์€ "์ž๋™ํŒ๋งค๊ธฐ, vending machine"

 

            ๐Ÿ€AWS Control Tower home Region

                โ—พ๏ธ AWS Control Tower ๋žœ๋”ฉ ์กด์ด ๋ฐฐํฌ๋œ AWS ๋ฆฌ์ „.

                โ—พ๏ธ ๋žœ๋”ฉ ์กด ์„ค์ •์—์„œ ํ™ˆ ๋ฆฌ์ „์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

 

            ๐Ÿ€AWS Service Catalog

                โ—พ๏ธ ์ผ๋ฐ˜์ ์œผ๋กœ ๋ฐฐํฌ๋˜๋Š” IT ์„œ๋น„์Šค๋ฅผ ์ค‘์•™์—์„œ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณต

 

            ๐Ÿ€AWS CloudFormation StackSets

                โ—พ๏ธ์Šคํƒ์˜ ๊ธฐ๋Šฅ์„ ํ™•์žฅํ•˜์—ฌ ๋‹จ์ผ ์ž‘์—…๊ณผ ๋‹จ์ผ CloudFormation ํ…œํ”Œ๋ฆฟ์œผ๋กœ

                     ์—ฌ๋Ÿฌ ๊ณ„์ •๊ณผ ๋ฆฌ์ „์— ๊ฑธ์ณ ์Šคํƒ์„ ์ƒ์„ฑ, ์—…๋ฐ์ดํŠธ ๋˜๋Š” ์‚ญ์ œํ•  ์ˆ˜ ์žˆ๋Š” ๋ฆฌ์†Œ์Šค ์œ ํ˜•

 

            ๐Ÿ€Stack Instance

                โ—พ๏ธ๋ฆฌ์ „ ๋‚ด์˜ ๋Œ€์ƒ ๊ณ„์ •์—์„œ ์Šคํƒ์— ๋Œ€ํ•œ ๋ ˆํผ๋Ÿฐ์Šค

 

            ๐Ÿ€Stack

                โ—พ๏ธ๋‹จ์ผ ์œ ๋‹›์œผ๋กœ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” AWS ๋ฆฌ์†Œ์Šค์˜ ๋ชจ์Œ

 

 

            ๐Ÿ€Aggregator

                โ—พ๏ธAWS Config ๊ตฌ์„ฑ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜ ๋ฐ์ดํ„ฐ๋ฅผ ์กฐ์ง ๋‚ด์˜ ์—ฌ๋Ÿฌ ๊ณ„์ •๊ณผ ๋ฆฌ์ „์—์„œ ์ˆ˜์ง‘ํ•˜๋Š”

                     AWS Config ๋ฆฌ์†Œ์Šค ์œ ํ˜•

 

            ๐Ÿ€Conformance pack

                โ—พ๏ธ๋‹จ์ผ ์—”ํ‹ฐํ‹ฐ๋กœ ๊ณ„์ • ๋ฐ ๋ฆฌ์ „ ๋˜๋Š” AWS Organizations ๋‚ด์—์„œ ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ๋Š”

                      AWS Config ๊ทœ์น™ ๋ฐ ๊ฐœ์„  ์กฐ์น˜์˜ ๋ชจ์Œ

                โ—พ๏ธConformance pack์„ ์‚ฌ์šฉํ•˜์—ฌ AWS Control Tower ํ™˜๊ฒฝ์„ ์‚ฌ์šฉ์ž ์ •์˜ํ•  ์ˆ˜ ์žˆ์Œ

 

            ๐Ÿ€Baseline

                โ—พ๏ธ๊ณ„์ •์„ ๋ฒ ์ด์Šค๋ผ์ธํ™”ํ•œ๋‹ค๋Š” ๊ฒƒ์€ ๋ธ”๋ฃจํ”„๋ฆฐํŠธ์™€ ์ œ์–ด๋ฅผ ์„ค์ •ํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธ

                โ—พ๏ธ๋ฒ ์ด์Šค๋ผ์ธ ํ”„๋กœ์„ธ์Šค: ๋ธ”๋ฃจํ”„๋ฆฐํŠธ ๋ฐฐํฌ์˜ ์ผ๋ถ€.

                     ๊ณ„์ •์— ์ค‘์•™ ์ง‘์ค‘์‹ ๋กœ๊น… ๋ฐ ๋ณด์•ˆ ๊ฐ์‚ฌ ์—ญํ• ์„ ์„ค์ •

                โ—พ๏ธAWS Control Tower์˜ ๋ฒ ์ด์Šค๋ผ์ธ์€ ๋“ฑ๋ก๋œ ๋ชจ๋“  ๊ณ„์ •์— ์ ์šฉ๋˜๋Š” ์—ญํ• ์— ํฌํ•จ

            ๐Ÿ€Blueprint

                โ—พ๏ธ๊ณ„์ • ๋‚ด์— ๋ฐฐํฌ๋˜๋Š” ์ธํ”„๋ผ ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ์„ค๋ช…ํ•˜๋Š” ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ๋ฅผ ํฌํ•จํ•˜๋Š” ์•„ํ‹ฐํŒฉํŠธ

                     ex) AWS CloudFormation ํ…œํ”Œ๋ฆฟ์€ AWS Control Tower ๊ณ„์ •์˜ ๋ธ”๋ฃจํ”„๋ฆฐํŠธ๋กœ ์‚ฌ์šฉ๋จ

            ๐Ÿ€Drift

                โ—พ๏ธAWS Control Tower์— ์˜ํ•ด ์„ค์น˜๋˜๊ณ  ๊ตฌ์„ฑ๋œ ๋ฆฌ์†Œ์Šค์˜ ๋ณ€๊ฒฝ



            ๐Ÿ€Non-compliant resource

                โ—พ๏ธํŠน์ • ํƒ์ง€ ์ œ์–ด๋ฅผ ์ •์˜ํ•˜๋Š” AWS Config ๊ทœ์น™์— ์œ„๋ฐฐ๋˜๋Š” ๋ฆฌ์†Œ์Šค

            ๐Ÿ€Shared account (๊ณต์œ ๋œ ๊ณ„์ •)

                โ—พ๏ธ๋žœ๋”ฉ ์กด ์„ค์ • ์‹œ ์ž๋™์œผ๋กœ ์ƒ์„ฑ๋˜๋Š” ์„ธ ๊ฐ€์ง€ ๊ณ„์ • ์ค‘ ํ•˜๋‚˜

                     ๊ด€๋ฆฌ ๊ณ„์ •, ๋กœ๊ทธ ์•„์นด์ด๋ธŒ ๊ณ„์ • ๋ฐ ๊ฐ์‚ฌ ๊ณ„์ •์ด ์žˆ์Œ.

                โ—พ๏ธ๋กœ๊ทธ ์•„์นด์ด๋ธŒ ๊ณ„์ •๊ณผ ๊ฐ์‚ฌ ๊ณ„์ •์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์ •์˜ ์ด๋ฆ„์„ ์„ค์ •

            ๐Ÿ€Member account

                โ—พ๏ธ๋ฉค๋ฒ„ ๊ณ„์ •์€ AWS Control Tower ์กฐ์ง์— ์†ํ•˜๋Š” ๊ณ„์ •

                โ—พ๏ธ๊ณ„์ •์€ ํ•œ ๋ฒˆ์— ํ•˜๋‚˜์˜ ์กฐ์ง์—๋งŒ ์†ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ํ•ด๋‹น ์กฐ์ง์˜ ๊ด€๋ฆฌ ๊ณ„์ •์— ๋Œ€ํ•œ ์š”๊ธˆ์ด ์ฒญ๊ตฌ๋จ

                โ—พ๏ธ๋ฉค๋ฒ„ ๊ณ„์ •์€ ์กฐ์ง์˜ ๋ฃจํŠธ ์ปจํ…Œ์ด๋„ˆ๋กœ ์ด๋™ํ•  ์ˆ˜ ์žˆ์Œ

            ๐Ÿ€AWS account

                โ—พ๏ธ๋ฆฌ์†Œ์Šค ์ปจํ…Œ์ด๋„ˆ ๋ฐ ๋ฆฌ์†Œ์Šค isolation boundary๋กœ ์ž‘๋™

                โ—พ๏ธ AWS ๊ณ„์ •์€ ์š”๊ธˆ๊ณผ ๊ฒฐ์ œ์— ์—ฐ๊ฒฐ๋  ์ˆ˜ ์žˆ์Œ

                โ—พ๏ธAWS ๊ณ„์ •์€ AWS Control Tower์˜ ์‚ฌ์šฉ์ž ๊ณ„์ •(IAM ์‚ฌ์šฉ์ž ๊ณ„์ •์ด๋ผ๊ณ ๋„ ํ•จ)๊ณผ๋Š” ๋‹ค๋ฆ„

                โ—พ๏ธ Account Factory ํ”„๋กœ๋น„์ €๋‹ ํ”„๋กœ์„ธ์Šค๋ฅผ ํ†ตํ•ด ์ƒ์„ฑ๋œ ๊ณ„์ •์€ AWS ๊ณ„์ •

                โ—พ๏ธ ๊ณ„์ • ๋“ฑ๋ก ๋˜๋Š” OU ๋“ฑ๋ก ํ”„๋กœ์„ธ์Šค๋ฅผ ํ†ตํ•ด AWS Control Tower์— ์ถ”๊ฐ€๋  ์ˆ˜๋„ ์žˆ์Œ

           ๐Ÿ€Control (Guardrail)

                โ—พ๏ธ์ „์ฒด AWS Control Tower ํ™˜๊ฒฝ์— ์ง€์†์ ์ธ ๊ฑฐ๋ฒ„๋„Œ์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ๊ณ ์ˆ˜์ค€ ๊ทœ์น™

                โ—พ๏ธ๊ฐ ์ œ์–ด๋Š” ๋‹จ์ผ ๊ทœ์น™์„ ๊ฐ•์ œ

                โ—พ๏ธ์˜ˆ๋ฐฉ์ ์ธ ์ œ์–ด๋Š” SCP๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌํ˜„

                โ—พ๏ธํƒ์ง€ ์ œ์–ด๋Š” AWS Config ๊ทœ์น™์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌํ˜„

                โ—พ๏ธ์˜ˆ์ธก์ ์ธ ์ œ์–ด๋Š” AWS CloudFormation ํ›„ํฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌํ˜„

 

           ๐Ÿ€Landing zone

                โ—พ๏ธ๊ธฐ๋ณธ ๊ณ„์ •, ๊ณ„์ • ๊ตฌ์กฐ, ๋„คํŠธ์›Œํฌ ๋ฐ ๋ณด์•ˆ ๋ ˆ์ด์•„์›ƒ ๋“ฑ์„ ํฌํ•จํ•œ

                     ๊ถŒ์žฅ ์‹œ์ž‘ ์ง€์ ์„ ์ œ๊ณตํ•˜๋Š” ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ

                โ—พ๏ธ๋žœ๋”ฉ ์กด์—์„œ๋Š” ์†”๋ฃจ์…˜๊ณผ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ํ™œ์šฉํ•˜๋Š” ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ์Œ

 

           ๐Ÿ€Nested OU (์ค‘์ฒฉ OU)

                โ—พ๏ธAWS Control Tower์—์„œ ์ค‘์ฒฉ OU๋Š” ๋‹ค๋ฅธ OU ๋‚ด์— ํฌํ•จ๋œ OU

                โ—พ๏ธ์ค‘์ฒฉ OU๋Š” ์ •ํ™•ํžˆ ํ•˜๋‚˜์˜ ์ƒ์œ„ OU๋ฅผ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์œผ๋ฉฐ

                      ๊ฐ ๊ณ„์ •์€ ๋‹จ ํ•˜๋‚˜์˜ OU์˜ ๊ตฌ์„ฑ์›์ด ๋  ์ˆ˜ ์žˆ์Œ

                โ—พ๏ธ์ค‘์ฒฉ OU๋Š” ๊ณ„์ธต ๊ตฌ์กฐ๋ฅผ ์ƒ์„ฑ

                โ—พ๏ธ๊ณ„์ธต ๊ตฌ์กฐ์˜ ํ•˜๋‚˜์˜ OU์— ์ •์ฑ…์„ ์—ฐ๊ฒฐํ•˜๋ฉด ํ•˜์œ„์˜ ๋ชจ๋“  OU ๋ฐ ๊ณ„์ •์— ์˜ํ–ฅ์„ ๋ฏธ์นจ

                โ—พ๏ธ AWS Control Tower์˜ ์ค‘์ฒฉ OU ๊ณ„์ธต์€ ์ตœ๋Œ€ ๋‹ค์„ฏ ์ˆ˜์ค€๊นŒ์ง€ ๊ฐ€๋Šฅ

           ๐Ÿ€Parent OU (์ƒ์œ„ OU)

                โ—พ๏ธ๊ณ„์ธต ๊ตฌ์กฐ์—์„œ ํ˜„์žฌ OU ๋ฐ”๋กœ ์œ„์— ์žˆ๋Š” OU

                โ—พ๏ธ๊ฐ OU๋Š” ๋‹จ ํ•˜๋‚˜์˜ ์ƒ์œ„ OU๋ฅผ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์Œ

           ๐Ÿ€Child OU (ํ•˜์œ„ OU)

                โ—พ๏ธ๊ณ„์ธต ๊ตฌ์กฐ์—์„œ ํ˜„์žฌ OU ์•„๋ž˜์— ์žˆ๋Š” OU

                โ—พ๏ธOU๋Š” ์—ฌ๋Ÿฌ ๊ฐœ์˜ ํ•˜์œ„ OU๋ฅผ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์Œ

           ๐Ÿ€ OU hierarchy 

                โ—พ๏ธAWS Control Tower์—์„œ ์ค‘์ฒฉ๋œ OU์˜ ๊ณ„์ธต์€ ์ตœ๋Œ€ ๋‹ค์„ฏ ์ˆ˜์ค€๊นŒ์ง€ ๊ฐ€๋Šฅ

                โ—พ๏ธ์ค‘์ฒฉ ์ˆœ์„œ๋Š” ์ˆ˜์ค€์œผ๋กœ ์ฐธ์กฐ, ๊ณ„์ธต์˜ ๋งจ ์œ„๋Š” Level 1๋กœ ์ง€์ •

           ๐Ÿ€Top-level OU

                โ—พ๏ธ์ตœ์ƒ์œ„ OU๋Š” ๋ฃจํŠธ ์ž์ฒด๊ฐ€ ์•„๋‹Œ ๋ฃจํŠธ ๋ฐ”๋กœ ์•„๋ž˜์— ์žˆ๋Š” OU์ž…๋‹ˆ๋‹ค

                โ—พ๏ธ๋ฃจํŠธ๋Š” OU์•„๋‹˜

728x90
๋ฐ˜์‘ํ˜•

'AWS' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[ AWS Product ] Amazon CloudFront๋ž€?  (0) 2023.05.31
[ AWS Product ] AWS Security Hub๋ž€?  (0) 2023.05.31
[ AWS Product ] AWS Config๋ž€?  (0) 2023.05.31
[ AWS Product ] AWS Organizations๋ž€?  (0) 2023.05.24
[ AWS ] AWS(Amazon Web Service)๋ž€?  (0) 2023.05.24